Hola Caito: Segui todas las indicaciones, adjunto los tres listados solicitados para analisis.
Gracias, saludos
Nelson
Logfile of HijackThis v1.99.1
Scan saved at 14:53:09, on 17-03-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2
(6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows
Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec
Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\ccEvtMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\ccProxy.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Ashampoo\Ashampoo Magic
Defrag\bin\aDefragService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware
7.5\guard.exe
C:\Archivos de programa\cFosSpeed\spd.exe
C:\Archivos de programa\Norton Internet
Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Archivos de
programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Archivos de programa\cFosSpeed\cFosSpeed.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\PuXpMan2.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\ccApp.exe
C:\WINDOWS\system32\hphmon06.exe
C:\Archivos de programa\HP\HP Software
Update\HPWuSchd2.exe
C:\Archivos de
programa\InterVideo\Common\Bin\WinRemote.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Archivos
comunes\InterVideo\SchSvr\SchSvr.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Error
Nuker\bin\ErrorNuker.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\ARCHIV~1\Ashampoo\ASHAMP~2\PopUpKiller.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE
Plus\Ad-Watch.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Archivos de programa\Windows Desktop
Search\WindowsSearch.exe
C:\Archivos de programa\Archivos comunes\Symantec
Shared\Security Console\NSCSRVCE.EXE
C:\Archivos de programa\Ashampoo\Ashampoo
AntiSpyWare\AntiSpyWareGuard.exe
C:\Archivos de
programa\Babylon\Babylon-Pro\Babylon.exe
C:\Archivos de programa\Ashampoo\Ashampoo
AntiSpyWare\AntiSpyWareControl.exe
C:\Archivos de programa\BHODemon 2\BHODemon.exe
C:\Archivos de programa\Memturbo 4\MemTurbo.exe
C:\Archivos de programa\Outlook Express\msimn.exe
C:\Archivos de programa\Internet
Explorer\IEXPLORE.EXE
C:\Archivos de
programa\Google\GoogleToolbarNotifier\1.2.1128.54
62\GoogleToolbarNotifier.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Documents and Settings\HP_Propietario\Mis
documentos\Mantenimiento Sistema\HijackThis
1.99.1\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet
Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Connection
Wizard,ShellNext =
http://r.office.microsoft.com/r/rlidOfficeUpdate?
clid=3082
R0 - HKCU\Software\Microsoft\Internet
Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) -
{9CB65206-89C4-402c-BA80-02D8C59F9B1D} -
C:\Archivos de
programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Aplicación auxiliar de vínculos de
Adobe PDF Reader -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Archivos de programa\Archivos
comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ICHlprObj Class -
{1f0c8547-2639-4c91-b8aa-c7eca24c3163} -
C:\ARCHIV~1\ALADDI~1\INTERN~1\IC3hlpr.dll
O2 - BHO: PopupFilter Class -
{1F2E844B-8211-46ff-8262-772F03295CF4} -
C:\ARCHIV~1\ALADDI~1\INTERN~1\PopFiltr.dll
O2 - BHO: IE PopUp-Killer -
{49E0E0F0-5C30-11D4-945D-000000000003} -
C:\ARCHIV~1\Ashampoo\ASHAMP~2\PopUp.dll
O2 - BHO: DriveLetterAccess -
{5CA3D70E-1895-11CF-8E15-001234567890} -
C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class -
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -
C:\Archivos de
programa\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) -
{911C4A8E-0F75-4B83-BEB9-02BDDF29D11E} - (no
file)
O2 - BHO: Ask Search Assistant BHO -
{9CB65201-89C4-402c-BA80-02D8C59F9B1D} -
C:\Archivos de
programa\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Norton Internet Security 2006 -
{9ECB9560-04F9-4bbc-943D-298DDF1699E1} -
C:\Archivos de programa\Archivos comunes\Symantec
Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper -
{A8F38D8D-E480-4D52-B7A2-731BB6995FDD} -
C:\Archivos de programa\Norton Internet
Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: Google Toolbar Helper -
{AA58ED58-01DD-4d91-8333-CF10577473F7} -
c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: CoolIrisIEHelperObject.CoolIrisIEBHO -
{AD0BAB4B-212D-45D7-9E5B-CB1579132715} -
C:\Archivos de
programa\CoolIris\CoolIrisIEHelperObject.dll
O2 - BHO: Ask Toolbar BHO -
{FE063DB1-4EC0-403e-8DD8-394C54984B2C} -
C:\Archivos de
programa\AskTBar\bar\2.bin\ASKTBAR.DLL
O3 - Toolbar: HP View -
{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} -
c:\Archivos de programa\HP\Digital
Imaging\bin\HPDTLK02.dll
O3 - Toolbar: Yahoo! Toolbar -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} -
C:\Archivos de
programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: INAC Identity Defender -
{06EF399D-109D-4991-B9C0-88D2FC9DDA25} -
C:\Archivos de programa\INAC\Identity
Defender\INACID.dll
O3 - Toolbar: (no name) -
{28BC2EC4-5EAD-45E1-9F9F-82CD5E293601} - (no
file)
O3 - Toolbar: Ask Toolbar -
{FE063DB9-4EC0-403e-8DD8-394C54984B2C} -
C:\Archivos de
programa\AskTBar\bar\2.bin\ASKTBAR.DLL
O3 - Toolbar: Norton Internet Security 2006 -
{0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} -
C:\Archivos de programa\Archivos comunes\Symantec
Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus -
{C4069E3A-68F1-403E-B40E-20066696354B} -
C:\Archivos de programa\Norton Internet
Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google -
{2318C2B1-4965-11d4-9B18-009027A5CD4F} -
c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Netcraft Toolbar -
{D554D8FC-B36D-4BB4-93DB-4A3394D505E3} -
C:\Archivos de programa\Netcraft Toolbar\nctb.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched]
C:\Archivos de
programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv]
c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Recguard]
C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de
programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [dla]
C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [cFosSpeed] C:\Archivos de
programa\cFosSpeed\cFosSpeed.exe
O4 - HKLM\..\Run: [HotKeysCmds]
C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [mspwr]
C:\WINDOWS\system32\PuXpMan2.exe
O4 - HKLM\..\Run: [PS2]
C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de
programa\Archivos
comunes\InstallShield\UpdateService\issch.exe"
-start
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de
programa\Archivos comunes\Symantec
Shared\ccApp.exe"
O4 - HKLM\..\Run: [HPHmon06]
C:\WINDOWS\system32\hphmon06.exe
O4 - HKLM\..\Run: [HP Software Update]
C:\Archivos de programa\HP\HP Software
Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WINREMOTE] "C:\Archivos de
programa\InterVideo\Common\Bin\WinRemote.exe"
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de
programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [Home Theater SchSvr]
"C:\Archivos de programa\Archivos
comunes\InterVideo\SchSvr\SchSvr.exe"
O4 - HKLM\..\Run: [Error Nuker] C:\Archivos de
programa\Error Nuker\bin\ErrorNuker.exe autostart
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\RunOnce: [ScanPuSettings]
C:\WINDOWS\system32\PUXPMAN2.EXE /UNDOSCAN
O4 - HKCU\..\Run: [Ashampoo PopUpBlocker]
C:\ARCHIV~1\Ashampoo\ASHAMP~2\PopUpKiller.exe
O4 - HKCU\..\Run: [AWMON] "C:\Archivos de
programa\Lavasoft\Ad-Aware SE Plus\Ad-Watch.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de
programa\Messenger\msmsgs.exe" /background
O4 - Startup: Ad-Watch.exe.LNK = C:\Archivos de
programa\Lavasoft\Ad-Aware SE Plus\Ad-Watch.exe
O4 - Startup: AntiSpyWareGuard.exe.LNK =
C:\Archivos de programa\Ashampoo\Ashampoo
AntiSpyWare\AntiSpyWareGuard.exe
O4 - Startup: Babylon.exe.LNK = C:\Archivos de
programa\Babylon\Babylon-Pro\Babylon.exe
O4 - Startup: BHODemon 2.0.lnk = C:\Archivos de
programa\BHODemon 2\BHODemon.exe
O4 - Startup: MemTurbo.lnk = C:\Archivos de
programa\Memturbo 4\MemTurbo.exe
O4 - Startup: terra.lnk.lnk = ?
O4 - Global Startup: Adobe Reader
Synchronizer.lnk = C:\Archivos de
programa\Adobe\Reader
8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Búsqueda en el escritorio de
Windows.lnk = C:\Archivos de programa\Windows
Desktop Search\WindowsSearch.exe
O4 - Global Startup: Inicio rápido de Adobe
Reader.lnk = C:\Archivos de programa\Adobe\Reader
8.0\Reader\reader_sl.exe
O8 - Extra context menu item: Agregar a HP
Organize... -
C:\ARCHIV~1\HEWLET~1\HPORGA~1\bin\core.hp.main\Se
ndTo.html
O8 - Extra context menu item: E&xportar a
Microsoft Excel -
res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/300
0
O9 - Extra button: (no name) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Archivos de
programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java
- {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Archivos de
programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: INAC Identity Defender -
{1354F629-7238-495c-8262-EEC830B393CD} -
C:\Archivos de programa\INAC\Identity
Defender\INACID.dll
O9 - Extra 'Tools' menuitem: INAC Identity
Defender - {1354F629-7238-495c-8262-EEC830B393CD}
- C:\Archivos de programa\INAC\Identity
Defender\INACID.dll
O9 - Extra button: CoolIris Preferences -
{449DB14A-F988-4fd8-9361-F212D7B6414B} -
C:\Archivos de
programa\CoolIris\CoolIrisPreferences.exe
O9 - Extra 'Tools' menuitem: CoolIris Preferences
- {449DB14A-F988-4fd8-9361-F212D7B6414B} -
C:\Archivos de
programa\CoolIris\CoolIrisPreferences.exe
O9 - Extra button: Referencia -
{92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700}
(Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE}
-
https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE}
(Symantec AntiVirus scanner) -
http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8}
(ActiveDataInfo Class) -
https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {4E8A3661-FB5B-4AEF-BF60-B0E9712FAE49}
(Silverwire Image Uploader 3.0 Control) -
http://www.fotowire.com/download/client/uploader/ImageUploader3.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166}
(Windows Live Safety Center Base Module) -
http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9602.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5}
(Symantec RuFSI Utility Class) -
http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862}
(Symantec Download Manager) -
https://webdl.symantec.com/activex/symdlmgr.cabO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3}
(MUWebControl Class) -
http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?11422691329
68
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539}
(Crucial cpcScan) -
http://www.crucial.com/controls/cpcScanner.cabO16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09}
(Get_ActiveX Control) -
https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E}
(System Requirements Lab) -
http://www.systemrequirementslab.com/sysreqlab.cab
O17 -
HKLM\System\CCS\Services\Tcpip\..\{1BF74D7A-8FB4-
4E5E-BB2F-1A3C9A211169}: NameServer =
200.28.4.129 200.28.4.130
O20 - AppInit_DLLs:
C:\ARCHIV~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: igfxcui -
C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon -
C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AshampooDefragService - -
C:\Archivos de programa\Ashampoo\Ashampoo Magic
Defrag\bin\aDefragService.exe
O23 - Service: AVG Anti-Spyware Guard -
Anti-Malware Development a.s. - C:\Archivos de
programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr)
- Symantec Corporation - C:\Archivos de
programa\Archivos comunes\Symantec
Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security
Password Validation (ccISPwdSvc) - Symantec
Corporation - C:\Archivos de programa\Norton
Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) -
Symantec Corporation - C:\Archivos de
programa\Archivos comunes\Symantec
Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager
(ccSetMgr) - Symantec Corporation - C:\Archivos
de programa\Archivos comunes\Symantec
Shared\ccSetMgr.exe
O23 - Service: cFosSpeed System Service
(cFosSpeedS) - Unknown owner - C:\Archivos de
programa\cFosSpeed\spd.exe" -service (file
missing)
O23 - Service: COM Host (comHost) - Symantec
Corporation - C:\Archivos de programa\Norton
Internet Security\comHost.exe
O23 - Service: GoogleDesktopManager - Google -
C:\Archivos de programa\Google\Google Desktop
Search\GoogleDesktopManager.exe
O23 - Service: Google Updater Service (gusvc) -
Google - C:\Archivos de
programa\Google\Common\Google
Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager
(IDriverT) - Macrovision Corporation -
C:\Archivos de programa\Archivos
comunes\InstallShield\Driver\11\Intel
32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer,
Inc. - C:\Archivos de
programa\iPod\bin\iPodService.exe
O23 - Service: Servicio Auto-Protect de Norton
AntiVirus (navapsvc) - Symantec Corporation -
C:\Archivos de programa\Norton Internet
Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NBService - Nero AG - C:\Archivos
de programa\Nero\Nero 7\Nero
BackItUp\NBService.exe
O23 - Service: Norton Protection Center Service
(NSCService) - Symantec Corporation - C:\Archivos
de programa\Archivos comunes\Symantec
Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Programador de LiveUpdate
automático - Unknown owner - C:\Archivos de
programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
(file missing)
O23 - Service: Symantec AVScan (SAVScan) -
Symantec Corporation - C:\Archivos de
programa\Norton Internet Security\Norton
AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service
(SNDSrvc) - Symantec Corporation - C:\Archivos de
programa\Archivos comunes\Symantec
Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) -
Symantec Corporation - C:\Archivos de
programa\Archivos comunes\Symantec
Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec
Corporation - C:\Archivos de programa\Archivos
comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 20:11:59 16-03-2007
+ Resultado del análisis:
C:\Archivos de programa\Bug Doctor -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\Bug Doctor Help.chm -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\BugDoctor.exe -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\BugDoctorLiveUpdate.exe -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\Get Bonuses.url -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin.ini -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\LiveUpdate_disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\LiveUpdate_normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\LiveUpdate_pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\LiveUpdate_rollover.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\SubMainDisable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\SubMainNormal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\SubMainPressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\SubMainRollOver.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\bug.swf -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fix_complete-disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fix_complete-normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fix_complete-pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fix_complete-roll_over.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fixing_error-disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fixing_error-normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fixing_error-pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\fixing_error-rollover.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\main_disable.jpg -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\main_enable.jpg -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\main_pressed.jpg -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\main_roll_over.jpg -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\mask.bmp -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\mask1.bmp -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scan.swf -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scan_complete-disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scan_complete-normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scan_complete-pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scan_complete-roll_over.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scancomplete.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scanning_error-disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scanning_error-normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scanning_error-pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\scanning_error-rollover.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\schedule_disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\schedule_normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\schedule_pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\schedule_rollover.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\skin.ini -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\support_disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\support_normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\support_pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\support_rollover.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\unlock_key-disable.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\unlock_key-normal.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\unlock_key-pressed.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\skin\unlock_key-roll_over.gif -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\unins000.dat -> Adware.BugDoctor : No se realizó ninguna acción.
C:\Archivos de programa\Bug Doctor\unins000.exe -> Adware.BugDoctor : No se realizó ninguna acción.
::Fin del informe
Sat Mar 17 11:46:22 2007
EliStartPage v13.55 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "AlcxMonitor"="ALCXMNTR.EXE"
Eliminada Carpeta "%WinSys%\LogFiles"
Sat Mar 17 11:47:52 2007
EliStartPage v13.55 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Ashampoo\Ashampoo UnInstaller Platinum Suite\UIWATCHER.EXE --> Infectado, Spy.Delf (BHO)
C:\Archivos de programa\AskTBar\bar\2.bin\A5POPSWT.DLL --> Infectado, MyWebSearch
C:\Archivos de programa\Fogware e-mail Back-up and Relocator\ST_EMAIL.EXE --> Infectado, WebSearch
C:\Archivos de programa\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\MIGRATE.DLL --> Infectado, RXBar
C:\Archivos de programa\Registry Mechanic\UPDATE.EXE --> Infectado, Spy.Delf (BHO)
C:\Archivos de programa\Security Task Manager\ASCODE.DLL --> Infectado, PWS-WoW
C:\Archivos de programa\Security Task Manager\SPYPRODLL.DLL --> Infectado, PWS-WoW
C:\Archivos de programa\Servicios en línea\AOL90MX\comps\qt\QT.EXE --> Infectado, Puper-Isa
nelson zarate