Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Trojan-Proxy.Win32.horst.ig(.if,.e) casi eliminado, No termino de eliminarlo del todo

loboestepario69
post Sep 9 2006, 02:16 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 9-September 06
Miembro nº: 180.378



Mi situación es la siguiente: Tres ordenadores en red, con sus carpetas compartidas, en realidad solo dos pueden verse mutuamente en la red, mientras que un tercero ve a los otros dos, pero no se deja ver. Bien, en uno de los dos que se ven entre si, en sus documentos compartidos, a parte de las carpetas que normalmente se comparten, aparece un setup, y un autorun, muy pero que muy mosqueantes, a todo esto ese ordenador estaba dando vueltas al disco duro con su correspondiente ruido sin parar, por lo que el virus ya debía estar jodiendo. El norton que debía enterarse de lo que estaba pasando no hacía mas que crear reglas automáticas para programas que accedían a internet por su cuenta y riesgo, no detectaba nada, y encima permitía que el desarrollo del virus continuase.
Desintalado el norton, y cautivo el ordenador(llamemosle "rojo" laugh.gif ) y viendo los diferentes foros de discusión por aquí, aplico el hijackthis y me sale esto, antes un par de cosas. Según abro el explorer, en mi carpeta temp(ya he dejado que se vean las carpetas y archivos ocultos) de configuración local del ordenador rojo, aparece otra vez el set up y el autorun que aparecían en las carpetas compartidas, y ademas un monton de ejecutables del estilo: 24exhdd.8.exe 26exssd32.5.exe etc etc.
El kaspersky, que instalé después de mandar al norton a la m....da, detecta estas direcciones de internet a las que intenta acceder, algunas las bloquea y otras no y después de eso los ejecutables en la carpeta temp como he dicho antes(le quito el url: para que nadie se le ocurra ir a esas direcciones):
htp://up.medbodhttp://up.medbod.com/up/modul32c.1.exe?jebw-1_5564_1556/UPX.com/up/injs.8.exe?jebw-1_5564_1556/UPX


detected: Trojan program Trojan-Proxy.Win32.Horst.ig htp://up.medbod.com/up/injs.8.exe?jebw-1_5564_1556/UPX


detected: Trojan program Trojan-Downloader.Win32.Horst.e htp://up.medbod.com/up/hdd.8.exe?jebw-1_5564_1556/UPX

detected: Trojan program Trojan-Proxy.Win32.Horst.ig htp://up.medbod.com/up/injs.8.exe?jebw-1_6637_1556/UPX

detected: Trojan program Trojan-Proxy.Win32.Horst.ig htp://up.medbod.com/up/injs.8.exe?jebw-1_5564_1556/UPX
detected: Trojan program Trojan-Proxy.Win32.Horst.if htp://up.medbod.com/up/modul32c.1.exe?jebw-1_5564_1556/UPX


ni que decir tiene que ni se os ocurra pinchar ahí, el problema de mi ordenador es que lo hace por culpa del troyano cabrón



, y el zonealarm que también he instalado en los tres ordenadores me avisa que se están intentando mandar mails a estas direcciones: esto me lo detectó el ordenador que si puede ver a el resto de ordenadores de la red local, pero que no le pueden ver el resto, y que parece aguantar mejor los sintomas del troyano puesto que el kaspersky lo está parando todo: _peter_walker@ftwayne.executrain.com _peterdf@gameworks.com

ahora os pego el log del hijacthis del ordenador rojo:

Logfile of HijackThis v1.99.1
Scan saved at 14:31:09, on 09/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
C:\Archivos de programa\Intel\Intel Application Accelerator\iaanotif.exe
C:\Archivos de programa\CyberLink\PowerDVD\DVDLauncher.exe
C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Archivos de programa\Microsoft IntelliPoint\point32.exe
C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\Explorer.EXE
C:\limpia\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/esp/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/esp/gen/default.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/es/esp/gen/default.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/es/esp/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - C:\Archivos de programa\DIALux\DLXShellExtension.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Archivos de programa\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Archivos de programa\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [JobHisInit] C:\Archivos de programa\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Archivos de programa\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121425539959
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/es/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{247B6B44-01E2-4A1D-9AED-599CC16521E1}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{247B6B44-01E2-4A1D-9AED-599CC16521E1}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: dialux - {8352FA4C-39C6-11D3-ADBA-00A0244FB1A2} - C:\Archivos de programa\DIALux\DLXToolBox.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Archivos de programa\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: ANSYS FLEXlm license manager - Unknown owner - C:\ARCHIV~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Archivos de programa\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loboestepario69
post Sep 9 2006, 02:20 PM
Publicado: #2


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 9-September 06
Miembro nº: 180.378



Se me olvidaba mencionar, que los tres ordenadores tienen los mismos sintomas, desactivado el firewall, y el icmp solicitud de eco entrante activado sin opción a desactivar si no restauro valores predeterminados del firewall de windows


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Sep 9 2006, 02:45 PM
Publicado: #3


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Haz esto en las 3 Cpu:

Actualiza tu sistema, Aqui

Pasale el Ewido. (Actualizalo)

Y esta aplicacion tambien (No necesita instalacion, dale si a todo)
ElistarA

Borra todas las cookies y el registro con CCleaner:

Pega un nuevo Log del Hijackthis, mas los Reports de Ewido y ElistarA.

Un Saludo

PD:Vas a tener que desconectarlos entre si, hasta que esten limpios los tres.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loboestepario69
post Sep 9 2006, 06:21 PM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 9-September 06
Miembro nº: 180.378



Las 3 cpus actualizadas:

cpu verde, la que mejor esta respondiendo:

report del ewido:

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 16:10:50 09/09/2006

+ Scan result:



Nothing found.



::Report end

*nota: este es el único log que tengo, pero he hecho varios scans.... dry.gif

report elistarA:


Sat Sep 09 18:45:18 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sat Sep 09 18:46:37 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\lycos\UNINSTALL.EXE --> Eliminado, QDial.Internazionale
C:\WINDOWS\SYSTEM32\LYC_LANGUAGE.DLL --> Eliminado, QDial.Internazionale


*nota: las carpetas de usuarios con caracter de administrador, el mismo desde el que estoy realizando los scans, no las ha podido abrir, pero decir que esos usuarios hace casi un año que nadie los abre.


ccleaner

solo he conseguido sacar este log buscando entre las opciones, no se si servirá de algo, eso si, me ha quitado como unos 400 megas de basurilla:

Actualización de seguridad para el Reproductor de Windows Media (KB911564)
Actualización de seguridad para el Reproductor de Windows Media 9 (KB911565)
Actualización de seguridad para el Reproductor de Windows Media 9 (KB917734)
Actualización de seguridad para Step by Step Interactive Training (KB898458)
Actualización de seguridad para Windows XP (KB883939)
Actualización de seguridad para Windows XP (KB890046)
Actualización de seguridad para Windows XP (KB893756)
Actualización de seguridad para Windows XP (KB896358)
Actualización de seguridad para Windows XP (KB896422)
Actualización de seguridad para Windows XP (KB896423)
Actualización de seguridad para Windows XP (KB896424)
Actualización de seguridad para Windows XP (KB896428)
Actualización de seguridad para Windows XP (KB896688)
Actualización de seguridad para Windows XP (KB899587)
Actualización de seguridad para Windows XP (KB899588)
Actualización de seguridad para Windows XP (KB899591)
Actualización de seguridad para Windows XP (KB900725)
Actualización de seguridad para Windows XP (KB901017)
Actualización de seguridad para Windows XP (KB901214)
Actualización de seguridad para Windows XP (KB902400)
Actualización de seguridad para Windows XP (KB903235)
Actualización de seguridad para Windows XP (KB904706)
Actualización de seguridad para Windows XP (KB905414)
Actualización de seguridad para Windows XP (KB905749)
Actualización de seguridad para Windows XP (KB905915)
Actualización de seguridad para Windows XP (KB908519)
Actualización de seguridad para Windows XP (KB908531)
Actualización de seguridad para Windows XP (KB911562)
Actualización de seguridad para Windows XP (KB911567)
Actualización de seguridad para Windows XP (KB911927)
Actualización de seguridad para Windows XP (KB912812)
Actualización de seguridad para Windows XP (KB912919)
Actualización de seguridad para Windows XP (KB913446)
Actualización de seguridad para Windows XP (KB913580)
Actualización de seguridad para Windows XP (KB914388)
Actualización de seguridad para Windows XP (KB914389)
Actualización de seguridad para Windows XP (KB916281)
Actualización de seguridad para Windows XP (KB917159)
Actualización de seguridad para Windows XP (KB917344)
Actualización de seguridad para Windows XP (KB917422)
Actualización de seguridad para Windows XP (KB917953)
Actualización de seguridad para Windows XP (KB918439)
Actualización de seguridad para Windows XP (KB918899)
Actualización de seguridad para Windows XP (KB920214)
Actualización de seguridad para Windows XP (KB920670)
Actualización de seguridad para Windows XP (KB920683)
Actualización de seguridad para Windows XP (KB921398)
Actualización de seguridad para Windows XP (KB921883)
Actualización de seguridad para Windows XP (KB922616)
Actualización para Windows XP (KB894391)
Actualización para Windows XP (KB896727)
Actualización para Windows XP (KB898461)
Actualización para Windows XP (KB900485)
Actualización para Windows XP (KB910437)
Actualización para Windows XP (KB911280)
Actualización para Windows XP (KB916595)
Ad-aware 6 Personal
Adobe Acrobat 6.0.1 Professional - Español, Italiano, Português
Adobe Flash Player 9 ActiveX
AnswerWorks Runtime
Aplicación Verificación Firma e-Factura
ArcSoft Camera Suite
ArcSoft VideoImpression 1.6

todo esto con respecto a CPU mas tranquila, desde la que tengo acceso a internet. Decir que el kaspersky está en el modo de protección total, y que cada vez que abro el explorer, o abro una venta nueva actua negando el acceso a que cambie el registro, te pongo un ejemplo solo:

Proactive Defense
-----------------
Events checked: 26535
Blocked: 26534
Macros checked: 0
Start time: 09/09/2006 18:23:57
Duration: 00:54:28


Detected
--------
Status Object
------ ------


Events
------
Time Name Event
---- ---- -----


Macros
------
Time Name Status
---- ---- ------


Registry
--------
Time Application Key name Value name Data Data type Operation Status
---- ----------- -------- ---------- ---- --------- --------- ------
09/09/2006 18:24:54 C:\Archivos de programa\Internet Explorer\iexplore.exe HKEY_USERS\S-1-5-21-3728866626-1587213326-1825886396-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {0E5CBF21-D15F-11D0-8301-00AA005B4383} 21 bf 5c 0e 5f d1 d0 11 83 01 00 aa 00 5b 43 83 22 00 1c 00 08 00 00 00 06 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 4c 00 00 00 01 14 02 00 00 00 00 00 c0 00 00 00 00 00 00 46 81 00 00 00 10 00 00 00 a8 27 68 a5 cf c0 c2 01 38 eb 79 7b 2c d4 c6 01 88 6c d4 5d 6c eb c5 01 00 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 6f 01 14 00 1f 50 e0 4f d0 20 ea 3a 69 10 a2 d8 08 00 2b 30 30 9d 19 00 2f 43 3a 5c 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 5c 00 31 00 00 00 00 00 c6 34 06 3e 10 00 44 4f 43 55 4d 45 7e 31 00 00 44 00 03 00 04 00 ef be 26 2e b9 ac 29 35 77 82 14 00 00 00 44 00 6f 00 63 00 75 00 6d 00 65 00 6e 00 74 00 73 00 20 00 61 00 6e 00 64 00 20 00 53 00 65 00 74 00 74 00 69 00 6e 00 67 00 73 00 00 00 18 00 4e 00 31 00 00 00 00 00 29 35 63 80 10 00 4d 41 59 54 45 7e 31 2e 44 42 36 00 34 00 03 00 04 00 ef be 34 2e 53 b0 29 35 63 80 14 00 00 00 6d 00 61 00 79 00 74 00 65 00 2e 00 44 00 42 00 36 00 4b 00 58 00 4c 00 30 00 4a 00 00 00 1a 00 56 00 31 00 00 00 00 00 d1 34 a4 4a 11 00 46 41 56 4f 52 49 7e 31 00 00 3e 00 03 00 04 00 ef be 34 2e 54 b0 29 35 ed 82 14 00 28 00 46 00 61 00 76 00 6f 00 72 00 69 00 74 00 6f 00 73 00 00 00 40 73 68 65 6c 6c 33 32 2e 64 6c 6c 2c 2d 31 32 36 39 33 00 18 00 40 00 31 00 00 00 00 00 71 33 a6 5d 10 00 56 4e 43 55 4c 4f 7e 31 00 00 28 00 03 00 04 00 ef be 34 2e 54 b0 29 35 ed 82 14 00 00 00 56 00 ed 00 6e 00 63 00 75 00 6c 00 6f 00 73 00 00 00 18 00 00 00 60 00 00 00 03 00 00 a0 58 00 00 00 00 00 00 00 6d 61 79 74 65 00 00 00 00 00 00 00 00 00 00 00 54 86 60 6f 36 78 65 40 97 9a ca d1 14 99 36 09 b8 58 24 2f c3 2c d7 11 ae 60 00 07 e9 d5 24 38 54 86 60 6f 36 78 65 40 97 9a ca d1 14 99 36 09 b8 58 24 2f c3 2c d7 11 ae 60 00 07 e9 d5 24 38 00 00 00 00 Free form binary Modify detected
09/09/2006 18:24:54 C:\Archivos de programa\Internet Explorer\iexplore.exe HKEY_USERS\S-1-5-21-3728866626-1587213326-1825886396-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser {0E5CBF21-D15F-11D0-8301-00AA005B4383} 21 bf 5c 0e 5f



AHORA VOY A DESCONECTARME DE ESTE, VOY A UNO DE LOS OTROS DOS, Y PONGO AQUI LOS LOGS, Y CON LOS DATOS VENGO A ESTE A DEJAR OTRO POST,

Y gracias por la respuesta anterior, ahora vengo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loboestepario69
post Sep 9 2006, 06:58 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 9-September 06
Miembro nº: 180.378



Hola de nuevo, estos son los resultados para la Cpu que llamaremos Azul:

Cpu Azul

Logfile of HijackThis v1.99.1
Scan saved at 19:25:41, on 09/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Canon\CAL\CALMAIN.exe
C:\Archivos de programa\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\CyberLink\PowerDVD\DVDLauncher.exe
C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
C:\Archivos de programa\Microsoft IntelliPoint\point32.exe
C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\K-Lite Codec Pack\QuickTime\qttask.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\Archivos de programa\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Ed Ingeniería\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - C:\Archivos de programa\DIALux\DLXShellExtension.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Archivos de programa\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\K-Lite Codec Pack\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [Pinnacle WebUpdater] "C:\Archivos de programa\Pinnacle\Shared Files\Programs\WebUpdater\WebUpdater.exe" -s -f=UpdateVersion.xml -url=http://cdn.pinnaclesys.com/SupportFiles
O4 - HKLM\..\Run: [PMCRemote] C:\Archivos de programa\Pinnacle\Shared Files\Programs\Remote\Remoterm.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - Startup: Stardock ObjectDock.lnk = C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1157799697046
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5B64D989-363F-4B3B-84A0-6E13A96A04DE}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD8D8B55-8D19-4999-B3E2-6E43F10620E1}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{5B64D989-363F-4B3B-84A0-6E13A96A04DE}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: dialux - {8352FA4C-39C6-11D3-ADBA-00A0244FB1A2} - C:\Archivos de programa\DIALux\DLXToolBox.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANSYS FLEXlm license manager - Unknown owner - C:\ARCHIV~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Archivos de programa\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - C:\Archivos de programa\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: UStorage Server Service - OTi - C:\WINDOWS\system32\UStorSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

El report de elistar:


Sat Sep 09 13:54:36 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sat Sep 09 19:27:03 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sat Sep 09 19:28:31 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Extended Talk\Plugins\SAMPLEDLL.DLL --> Eliminado, QLowZones-12
C:\Archivos de programa\Jasc Software Inc\Paint Shop Photo Album 5\UNLOCK.EXE --> Eliminado, MediaMotor
C:\Archivos de programa\Menfis7\Graficos\CAD\AllPlan\CAD_MAT\CAD_MAT.DLL --> Eliminado, NewDotNet Uninst
C:\Archivos de programa\Menfis7\Graficos\CAD\AutoARQ\CAD_MAT\CAD_MAT.DLL --> Eliminado, NewDotNet Uninst
C:\Archivos de programa\Microsoft IntelliPoint\SQWIZ.EXE --> Eliminado, 180Solutions
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
C:\Archivos de programa\Wanadoo Europe\fscommand\DELL_NEDERLAND.EXE --> AutoExtraible
C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\PUBMOD.DLL --> Eliminado, Puper (BHO)
C:\Documents and Settings\Ed Ingeniería\Escritorio\EXTENDEDTALK_SETUP.EXE --> Eliminado, Bifrose (dropper)
C:\Documents and Settings\Ed Ingeniería\Escritorio\MENFIS7.EXE --> AutoExtraible
C:\Documents and Settings\Ed Ingeniería\Mis documentos\Mis programas descargados\LEGRAND\EMERLIGHT.EXE --> Eliminado, Bifrose (dropper)
C:\Documents and Settings\Ed Ingeniería\Mis documentos\Mis programas descargados\roomarranger\ROOARR401.EXE --> AutoExtraible

Comentar que durante el escaneo me ha salido un aviso donde decía que no podía abrir la carpeta c:/archivosdeprograma/f5000 2 usb to printer adapter.... ( durante el escaneo tenía conectada la impresora al switch, pero ya no. También he usado el escaneo del registro, y ha borrado bastante que quedaban tras deinstalaciones pasadas.

El ewido solo cookies del firefox

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 13:47:44 09/09/2006

+ Scan result:



:mozilla.337:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.247realmedia : No action taken.
:mozilla.414:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.415:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.416:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.417:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.418:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.419:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.420:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.421:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.422:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.423:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.424:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.425:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.426:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.427:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.428:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.429:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.430:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.431:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.432:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.433:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.434:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.435:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.436:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.437:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.438:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.439:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.440:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.441:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.442:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.443:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.444:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.445:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.446:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.447:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.448:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.449:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.450:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.523:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.732:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.812:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.935:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
:mozilla.404:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.405:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.406:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.
:mozilla.291:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Addynamix : No action taken.
:mozilla.564:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adjuggler : No action taken.
:mozilla.565:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adjuggler : No action taken.
:mozilla.566:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adjuggler : No action taken.
:mozilla.567:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adjuggler : No action taken.
:mozilla.746:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adtech : No action taken.
:mozilla.747:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Adtech : No action taken.
:mozilla.323:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Advertising : No action taken.
:mozilla.324:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Advertising : No action taken.
:mozilla.325:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Advertising : No action taken.
:mozilla.326:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Advertising : No action taken.
:mozilla.327:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Advertising : No action taken.
:mozilla.353:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Atdmt : No action taken.
:mozilla.863:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Belstat : No action taken.
:mozilla.864:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Belstat : No action taken.
:mozilla.569:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Clickzs : No action taken.
:mozilla.570:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Clickzs : No action taken.
:mozilla.585:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Counted : No action taken.
:mozilla.91:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Doubleclick : No action taken.
:mozilla.795:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Estat : No action taken.
:mozilla.332:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.333:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.334:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.335:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.336:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.338:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.339:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.340:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.341:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.342:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.833:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.517:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.
:mozilla.518:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.
:mozilla.519:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.
:mozilla.316:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.317:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.318:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.568:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.741:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.742:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.804:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.805:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.806:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.807:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.808:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.809:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.
:mozilla.855:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.
:mozilla.857:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.
:mozilla.859:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.
:mozilla.860:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.
:mozilla.929:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Ivwbox : No action taken.
:mozilla.936:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Liveperson : No action taken.
:mozilla.937:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Liveperson : No action taken.
:mozilla.938:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Liveperson : No action taken.
:mozilla.764:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Masterstats : No action taken.
:mozilla.289:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Mediaplex : No action taken.
:mozilla.622:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Onestat : No action taken.
:mozilla.623:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Onestat : No action taken.
:mozilla.297:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Overture : No action taken.
:mozilla.300:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Overture : No action taken.
:mozilla.867:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Pro-market : No action taken.
:mozilla.868:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Pro-market : No action taken.
:mozilla.869:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Pro-market : No action taken.
:mozilla.388:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Questionmarket : No action taken.
:mozilla.389:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Questionmarket : No action taken.
:mozilla.390:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Questionmarket : No action taken.
:mozilla.391:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Questionmarket : No action taken.
:mozilla.748:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.749:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.750:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.751:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.752:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.534:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Sitestat : No action taken.
:mozilla.23:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.27:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.28:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.29:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.30:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.31:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.32:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.33:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.34:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.35:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.36:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.37:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.38:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.39:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.40:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.41:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.42:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.43:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.44:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.45:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.46:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.47:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.48:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.49:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.50:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.51:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.52:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.53:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.54:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.55:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.56:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.57:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.58:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.59:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.60:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.61:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.62:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.63:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.64:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.65:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.66:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.67:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.68:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.69:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.70:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.71:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.72:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.73:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.74:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.75:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
:mozilla.472:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.473:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.474:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.155:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.156:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.157:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.158:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.159:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.160:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.161:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.162:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.163:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.164:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.165:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
:mozilla.866:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Tribalfusion : No action taken.
:mozilla.694:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
:mozilla.695:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
:mozilla.696:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
:mozilla.596:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Webtrendslive : No action taken.
:mozilla.733:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Webtrendslive : No action taken.
:mozilla.666:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.667:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Yieldmanager : No action taken.
:mozilla.487:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Zedo : No action taken.
:mozilla.488:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Zedo : No action taken.
:mozilla.489:C:\Documents and Settings\Ed Ingeniería\Datos de programa\Mozilla\Firefox\Profiles\vkg99dnp.default\cookies.txt -> TrackingCookie.Zedo : No action taken.


::Report end

y ahora a por el rojo, q está pasando un escaneo. Comentar que he desactivado la opción de restaurar sistema ya en las 3 cpu, y mencionar que esta CPU tiene problemas con el kaspersky para que funcione con protección máxima y otro sintoma es que aparece el icono de quitar hardware con seguridad cuando nunca no lo habia tenido sin ninguna llave USB o similar conectada...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loboestepario69
post Sep 9 2006, 07:54 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 9-September 06
Miembro nº: 180.378



Ya por ultimo todos los escaneos de los diferentes programas que me has recomendado en el CPU "rojo":

El ultimo hijackthis, el último ewido, y elistarA, el ccleaner es una maravilla, pero no se si lo habrá solucionado:

Logfile of HijackThis v1.99.1
Scan saved at 19:35:54, on 09/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Intel\Intel Application Accelerator\iaantmon.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Canon\CAL\CALMAIN.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE
C:\Archivos de programa\Nero\Nero 7\Nero StartSmart\NeroStartSmart.exe
C:\Archivos de programa\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Notepad.exe
C:\limpia\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.terra.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/es/esp/gen/default.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: DIALux 3.1 ULDBrowserHelper Class - {69AB812A-8CE4-4BF3-B49B-3B60A9F31FB2} - C:\Archivos de programa\DIALux\DLXShellExtension.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Archivos de programa\Intel\Intel Application Accelerator\iaanotif.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DVDLauncher] "C:\Archivos de programa\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [DMXLauncher] C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [Conceptronic Conceptronic 54Mbps Wireless Utility] C:\Archivos de programa\Conceptronic\Conceptronic 54Mbps Wireless Utility\WLANmon.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Archivos de programa\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [JobHisInit] C:\Archivos de programa\RMClient\JobHisInit.exe
O4 - HKLM\..\Run: [MplSetUp] C:\Archivos de programa\RMClient\MplSetUp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Búsqueda en Google - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar1.dll/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1121425539959
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab
O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/es/check/qdiagh.cab?326
O17 - HKLM\System\CCS\Services\Tcpip\..\{247B6B44-01E2-4A1D-9AED-599CC16521E1}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{247B6B44-01E2-4A1D-9AED-599CC16521E1}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: dialux - {8352FA4C-39C6-11D3-ADBA-00A0244FB1A2} - C:\Archivos de programa\DIALux\DLXToolBox.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: application/x-internet-signup - {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Archivos de programa\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: ANSYS FLEXlm license manager - Unknown owner - C:\ARCHIV~1\ANSYSI~1\SHARED~1\LICENS~1\Intel\lmgrd.exe (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: IAA Event Monitor (IAANTMon) - Intel Corporation - C:\Archivos de programa\Intel\Intel Application Accelerator\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe









Sat Sep 09 19:29:10 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sat Sep 09 19:30:30 2006
EliStartPage v12.31 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Indy\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Jasc Software Inc\Paint Shop Photo Album 5\UNLOCK.EXE --> Eliminado, MediaMotor
C:\Archivos de programa\Microsoft IntelliPoint\SQWIZ.EXE --> Eliminado, 180Solutions
C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\PUBMOD.DLL --> Eliminado, Puper (BHO)
C:\Documents and Settings\Ed Ingeniería\Escritorio\Nueva carpeta\BYKIFREEBENGSPA.EXE --> Eliminado, Bifrose (dropper)








Ewido

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 19:59:20 09/09/2006

+ Scan result:



Nothing found.



::Report end


ahora lo correcto sería reiniciar a modo a prueba de fallos y ejecutar el hijackthis y eliminar determinadas líneas, ¿pero cuales son realmente?....
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Sep 10 2006, 02:31 AM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.166
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Mira para ordenar esto haz lo siguiente:
comienza un nuevo tema por cada una de las pcs,en ese post pon los programas que ya les has pasado (tipo Ewido o Elistara ), un log actualizado del Hijack y los problemas que tiene o si se solucionaron
Creo que es lo más conveniente , por eso cierro este
Salu2
Caito