Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problema con "services.exe ", " ERROR DE APLICACION " y me reinicia PC

anubispubis
post Aug 7 2007, 05:35 PM
Publicado: #1


Unregistered









Hola -

Tengo un problema cada vez q`inicio conexion a internet - el antivirus Kaspersky me avisa de una actividad de mass-mailer y me pide - poner en cuarentena , terminar o permitir ... y en cualquiera de las respuestas me aparece este error de aplicacion:

Services.exe - Error de aplicacion

La instruccion en " 0x00a7b220 " hace referencia a la memoria en 0xffffffff" , la memoria no se puede " read " haga click en aceptar para finalizar este programa... y me reinicia la pc una y ota vez !

Lo q`hago es NO poner aceptar y hacer a un lado esta ventana de error para seguir trabajando .

Ya escanee en modo seguro con : Elistara, ccleaner , AVG antispyware, Vundo Fix, hjkth , kaspersky etc... y seguimos con lo mismo !

Q`podrà ser ???

pongo mis logs...




Logfile of HijackThis v1.99.1
Scan saved at 10:38:46, on 07/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\ARCHIV~1\INCRED~1\bin\IMApp.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\WinFast\WFTVFM\WFFM.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jucheck.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Documents and Settings\xp\Escritorio\HijackThis.exe
C:\WINDOWS\system32\Notepad.exe
C:\WINDOWS\system32\Notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=081007 serial=dr12wux-0633719-ycl lang=ES
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Archivos de programa\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BFF5733-A1BB-42B1-B0A1-BD04AFBB6374}: NameServer = 200.52.12.131 200.52.12.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BFF5733-A1BB-42B1-B0A1-BD04AFBB6374}: NameServer = 200.52.12.131 200.52.12.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe




VundoFix V6.5.6

Checking Java version...

Sun Java not detected
Scan started at 8:08:31 07/08/2007

Listing files found while scanning....

No infected files were found.




Lista de Acciones (por Exploración):
Explorando Unidad C:\

Tue Aug 07 07:54:33 2007
EliStartPage v14.50 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Aug 07 07:54:39 2007
EliStartPage v14.50 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\


-------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 11:32:00 07/08/2007

+ Resultado del análisis:



No se encontró nada.



::Fin del informe


Grcias por su atencion !!



Go to the top of the page
+Quote Post
Lestat
post Aug 7 2007, 09:03 PM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Haz un par de Scan on line

Pega los resultados de los Scan y un nuevo log de HijackThis.

bye1.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 8 2007, 04:27 PM
Publicado: #3


Unregistered









Bueno -
Ya escanee en linea con EWIDO - no aparece nada

y con NOD me dice q`hay una infeccion y q`compre el producto ...

Con Bitdefender dece :

"This website is not authorized to host this active x control
please contact the webmaster of this site "


Este es el log de hjkth -

Logfile of HijackThis v1.99.1
Scan saved at 10:22:02, on 08/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\ARCHIV~1\INCRED~1\bin\IMApp.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\WinFast\WFTVFM\WFFM.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Documents and Settings\xp\Escritorio\HijackThis.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\ARCHIV~1\INCRED~1\bin\IncMail.exe
C:\Archivos de programa\Corel\Corel Graphics 12\Programs\CorelDRW.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=081007 serial=dr12wux-0633719-ycl lang=ES
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Archivos de programa\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BFF5733-A1BB-42B1-B0A1-BD04AFBB6374}: NameServer = 200.52.12.131 200.52.12.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BFF5733-A1BB-42B1-B0A1-BD04AFBB6374}: NameServer = 200.52.12.131 200.52.12.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

me sigue saliendo - " services.exe -error de aplicacion !!





Go to the top of the page
+Quote Post
yosoydoug
post Aug 8 2007, 04:46 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.581
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 9 2007, 10:14 PM
Publicado: #5


Unregistered









Gracias -pero tengo medio dia tratando de entrar a esta direccion del Dr. web y me `presenta problema de carga de pagina .... ranting.gif

Habrà otra manera de conseguir el dr web cureit ??

Salu2
Go to the top of the page
+Quote Post
Caito
post Aug 9 2007, 11:47 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.209
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



La web funciona perfecto dry.gif
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 10 2007, 01:59 PM
Publicado: #7


Unregistered









Perdon Caito -

no serà tambien parte del problema de mi pc ?? de q`no me permita entrar a esa pagina ?

deshabilitè firewall , mi navegador : Firefox ... intentè con IE y tampoco " problema cargando pagina " No he intentado entrar en otra pc por q`no tengo otra huh.gif

he seguido intentando y no logro ingresar confused.gif

alguna otra sugerencia ?

Gracias por su atencion

Salu2
Go to the top of the page
+Quote Post
Caito
post Aug 10 2007, 04:56 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.209
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja este programa:

http://www.superantispyware.com/downloads/...AntiSpyware.exe

Reinicia en Modo seguro

Ejecuta el programa,marca Scan your computer,clic en el disco que quieras scanear,marca Perform Complete Scan,deja que scanee cuando termine marca todos los ítems que te haya encontrado y reinicia la pc.
Luego abre el programa y ve a Star , busca More advanced options , ahí asegúrate de que estén seleccionadas estas :
Search System folders
Search Hidden Files and folders
Search SubFolders
y copia y pon en tu próximo post este :
superantispyware log

Tambien pon un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 14 2007, 02:41 PM
Publicado: #9


Unregistered









Ya esta`


SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/13/2007 at 08:47 AM

Application Version : 3.9.1008

Core Rules Database Version : 3284
Trace Rules Database Version: 1295

Scan type : Complete Scan
Total Scan Time : 00:23:48

Memory items scanned : 479
Memory threats detected : 0
Registry items scanned : 6155
Registry threats detected : 27
File items scanned : 25654
File threats detected : 5

Unclassified.Oreans32
HKLM\System\ControlSet001\Services\oreans32
C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS
HKLM\System\ControlSet002\Services\oreans32
HKLM\System\CurrentControlSet\Services\oreans32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32#NextInstance
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Service
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Legacy
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ConfigFlags
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Class
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ClassGUID
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#DeviceDesc
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Capabilities
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\LogConf
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control#ActiveService
HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Type
HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Start
HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ErrorControl
HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ImagePath
HKLM\SYSTEM\CurrentControlSet\Services\oreans32#DisplayName
HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security
HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security#Security
HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum
HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#0
HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#Count
HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#NextInstance

Adware.Tracking Cookie
C:\Documents and Settings\xp\Cookies\xp@atdmt[1].txt
C:\Documents and Settings\xp\Cookies\xp@ads.pointroll[2].txt

Trojan.Downloader-Gen/WinPop
C:\Archivos de programa\WinPop

Unclassified.System Live Protect
C:\WINDOWS\SYSTEM32\LIVEPROTECTSETUP.EXE


Logfile of HijackThis v1.99.1
Scan saved at 8:39:06, on 14/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\ARCHIV~1\INCRED~1\bin\IMApp.exe
C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\WinFast\WFTVFM\WFFM.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\ARCHIV~1\INCRED~1\bin\ImNotfy.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=082507 serial=dr12wux-0633719-ycl lang=ES
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Archivos de programa\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0BFF5733-A1BB-42B1-B0A1-BD04AFBB6374}: NameServer = 200.52.12.131 200.52.12.132
O17 - HKLM\System\CS1\Services\Tcpip\..\{0BFF5733-A1BB-42B1-B0A1-BD04AFBB6374}: NameServer = 200.52.12.131 200.52.12.132
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



Go to the top of the page
+Quote Post
Caito
post Aug 14 2007, 04:40 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.209
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cómo funciona ?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 15 2007, 03:43 PM
Publicado: #11


Unregistered










Sigo teniendo el mismo problema !!


escanee con esto tambien ...


Wed Aug 15 09:33:23 2007
EliStartPage v14.50 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Wed Aug 15 09:33:32 2007
EliStartPage v14.50 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\






SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 08/15/2007 at 08:53 AM

Application Version : 3.9.1008

Core Rules Database Version : 3284
Trace Rules Database Version: 1295

Scan type : Quick Scan
Total Scan Time : 00:10:45

Memory items scanned : 515
Memory threats detected : 0
Registry items scanned : 709
Registry threats detected : 0
File items scanned : 9582
File threats detected : 3

Adware.Tracking Cookie
C:\Documents and Settings\xp\Cookies\xp@atdmt[2].txt
C:\Documents and Settings\xp\Cookies\xp@ww3.shoshkeles[1].txt
C:\Documents and Settings\xp\Cookies\xp@2o7[2].txt



LIMPIEZA COMPLETA - (15,778 segs)
------------------------------------------------------------------------------------------
9,85MB quitados.
------------------------------------------------------------------------------------------

Detalles de los archivos borrados
------------------------------------------------------------------------------------------
Archivos temporales de IE (214 archivos) 1,39MB
Cookie:xp@live.com/(&H100001) 330 bytes
Cookie:xp@login.live.com/(&H100001) 181 bytes
Cookie:xp@www.incredimail.com/(&H100001) 468 bytes
Cookie:xp@msn.com/(&H100001) 431 bytes
Cookie:xp@rad.msn.com/(&H100001) 680 bytes
Cookie:xp@c.msn.com/(&H100001) 67 bytes
Cookie:xp@updates.installshield.com/(&H100001) 117 bytes
Cookie:xp@messenger.msn.com/(&H100001) 95 bytes
Cookie:xp@hotmail.msn.com/(&H100001) 71 bytes
C:\Documents and Settings\xp\Cookies\xp@microsoft[2].txt 243 bytes
C:\Documents and Settings\xp\Cookies\xp@update.microsoft[1].txt 144 bytes
C:\Documents and Settings\xp\Cookies\xp@yahoo[2].txt 157 bytes
Marcado para borrar: C:\Documents and Settings\xp\Cookies\index.dat
C:\WINDOWS\TEMP\302DCAF35670F42D.tmp 0,13MB
C:\WINDOWS\TEMP\7CF28762C38CA0D4.tmp 0,13MB
C:\WINDOWS\TEMP\AE8AB41F91F72503.tmp 68,37KB
C:\WINDOWS\TEMP\B4396C79B4AEEEC3.tmp 0,13MB
C:\WINDOWS\TEMP\WGAErrLog.txt 255 bytes
C:\WINDOWS\TEMP\WGANotify.settings 409 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\hpzcoi00.log 596 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\hpzcoi01.log 596 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\IM\2007 0813 Rotulo CasitasyCasotas.com.ppt 0,10MB
C:\DOCUME~1\xp\CONFIG~1\Temp\IM\CAMBIO_LOGOS_RECEPCION[1].ppt 0,92MB
C:\DOCUME~1\xp\CONFIG~1\Temp\IM\DSC00119.JPG 0,55MB
C:\DOCUME~1\xp\CONFIG~1\Temp\IM\Sicartsa villacero.ppt 0,83MB
C:\DOCUME~1\xp\CONFIG~1\Temp\JET177A.tmp 0 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\jusched.log 513 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\MAR2.tmp 1,31KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MAR3.tmp 1,25KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MAR7.tmp 1,31KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MAR8.tmp 1,25KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MAR9.tmp 1,31KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MARA.tmp 1,25KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\1IBLkBbkPps237LYtGecZmapuD0= 27,93KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\2qpG0LRbVIOi0+im1j3LVVq2FWpM= 22,11KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\2st2FsKrrNgIW+2FsHsFeE3FT0QQ8= 19,38KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\3Ccachedsoap id=22-164627203722 2F3E 2,20KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\4gQjcl7uHwuawDxH7Ml2FBLNwOVs= 21,22KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\4KTXQwmM1L3NxnhB2FbHPdnLBUvs= 28,28KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\4lFgcvmOEpxD3SPtjMFeyz7aXeE= 27,98KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\5yvQAfNz8LLMhNV1zk3VKhS6cjo= 28,11KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\6mdLEIgVsVPGiyOFZf+5zqkDGw4= 16,17KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\AC8lW8a4+lNhQf7hjL5z2Hdob+M= 11,59KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\apNmj0b60nhdeONYmoVyjustRzs= 13,66KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\BltMHQbpduw0fM2SGB2FA7mmVLeY= 20,13KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\cWMc9KkD2FlbnyT8DanjzSfjppUM= 3,37KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\Dy9PXbuPjsQWH+MrRkCAOlrcQZY= 26,43KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\FlYOVWuP3hdeCrzsSsVO3iBLFmg= 28,33KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\gqjElQEaqou2HTKj2VEMP5nacvA= 20,73KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\H3ILZ82FsWhUy5O2Vl4JCHPv49qg= 18,24KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\JC0ooWfIsWrzwG1zMV2FLMZDlQOg= 26,90KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\jg9yJSBzBGnNFJgCxuPCYSc9gnk= 28,24KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\kQHvpK0XyXPEr5IaGmh1unylbJs= 14,65KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\ksiAo9ITjxUcq9mRMqzsOrML874= 22,12KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\nsBBeqDRxkA+cu+xwhZhIAoT+O4= 5,78KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\o33UC94S7v8Ke99uoz9trYvboJk= 2,66KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\oLMYTaHsTTUUDMFHQrNJaesTzMY= 15,59KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\qOaBWSUKw5vNL1v2FJ8Ik++sOJBI= 8,48KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\QrN0wNzW3Q6ExiRjok82Bu+zdzI= 17,64KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\QtoWIwssjGc7Ujmx8PPh+VTCckw= 25,81KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\smy5jMfAObL6Yh4u76ladp2FNZsg= 28,03KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\SvwZtO95HSoPJqc7z6sNQPLcm2k= 25,35KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\sWB+6HdlDAu2FH415CfcI71BWz5g= 2,86KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\V9edRZl3Zqo5u7cTZHaABDxtBd8= 2,56KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\V9Y+7eEdvtTfQPozmgSIQDtrwaw= 2,66KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\wJqtk9EpQ+L3f2AuOOpgkllv+fA= 28,96KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MessengerCache\ZNm2D9jWLlKA0uZqlMSSN3we+t8= 29,97KB
C:\DOCUME~1\xp\CONFIG~1\Temp\MFPL7014.DLL 0,88MB
C:\DOCUME~1\xp\CONFIG~1\Temp\outlook logging\firstrun.log 82 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\SSUPDATE.EXE 0,14MB
C:\DOCUME~1\xp\CONFIG~1\Temp\wt970.tmp 546 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\wt971.tmp 0 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\wt972.tmp 8,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF1F8D.tmp 16,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF3CC.tmp 0,56MB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF49EB.tmp 16,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF4A12.tmp 512 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF537E.tmp 16,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF584.tmp 512 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF6A4C.tmp 0,56MB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF6AA9.tmp 512 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF7024.tmp 96,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF7035.tmp 512 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF99CC.tmp 0,11MB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DF9A32.tmp 512 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\~DFA31C.tmp 16,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DFAC44.tmp 16,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DFAC69.tmp 512 bytes
C:\DOCUME~1\xp\CONFIG~1\Temp\~DFE484.tmp 16,00KB
C:\DOCUME~1\xp\CONFIG~1\Temp\~DFE496.tmp 2,53MB
C:\WINDOWS\system32\wbem\Logs\FrameWork.log 780 bytes
C:\WINDOWS\system32\wbem\Logs\wbemess.log 6,28KB
C:\WINDOWS\system32\wbem\Logs\wmiprov.log 201 bytes
C:\WINDOWS\0.log 0 bytes
C:\WINDOWS\setupapi.log 458 bytes
C:\WINDOWS\Debug\UserMode\userenv.log 5,52KB
La limpieza de la cache de Firefox/Mozilla fue saltada.
Cookie quitada: google.com
Cookie quitada: google.es
Cookie quitada: www.trucoswindows.net
Cookie quitada: trucoswindows.net
Cookie quitada: aus2.mozilla.org
Cookie quitada: www.incredimail.com
Cookie quitada: babylon.com
C:\Documents and Settings\xp\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\logfile.txt 114 bytes
------------------------------------------------------------------------------------------




el spybot no me detecto`nada


Q`+ se podrà hacer ?

Gracias por su ayuda -
Go to the top of the page
+Quote Post
yosoydoug
post Aug 15 2007, 03:51 PM
Publicado: #12


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.581
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Desactivar tea timer de spybot
Abre el Spybot
Click Modo,despues Modo Avanzado,click Yes(si)
Click Herramientas (tools)
Click en Inicio de sistema (system startup)
Deja destildado Tea Timer
Click en Aceptar los cambios (allow change)
Reinicia

Prueba esto, ve a C/Temp y borra todo lo que contenga la carpeta temp.,pasa el ccleaner.

Luego pega un log del hijackthis

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 15 2007, 06:14 PM
Publicado: #13


Unregistered









Gracias -

Ya lo hice


Aqui el log

Logfile of HijackThis v1.99.1
Scan saved at 11:44:43, on 15/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\ARCHIV~1\INCRED~1\bin\IMApp.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe
C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\xp\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=082507 serial=dr12wux-0633719-ycl lang=ES
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [WinFast Schedule] C:\Archivos de programa\WinFast\WFTVFM\WFWIZ.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Archivos de programa\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



Me sigue saliendo esto :

Al conectarme a Internet -

sale aviso de Kaspersky

Defensa proactiva - advertencia

software de riesgo:

Mass-mailer software

Proceso en ejecucion (PID:624)
C:\WINDOWS\system32\services.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe 3868 "C:\Archivos de programa\MSN Messenger\usnsvc.exe"
C:\WINDOWS\system32\rundll32.exe 3640 rundll32.exe newdev.dll,ClientSideInstall \\.\pipe\PNP_Device_Install_Pipe_0.{81414C4D-819D-49C3-B08C-6FE0426BA9D7}
C:\WINDOWS\system32\imapi.exe 3848 C:\WINDOWS\system32\imapi.exe
C:\WINDOWS\system32\svchost.exe 3508 C:\WINDOWS\System32\svchost.exe -k HTTPFilter
C:\WINDOWS\system32\msiexec.exe 3340 C:\WINDOWS\system32\msiexec.exe /V
C:\WINDOWS\System32\alg.exe 2508 <UNKNOWN>
C:\WINDOWS\system32\imapi.exe 2376 <UNKNOWN>
C:\WINDOWS\system32\svchost.exe 1996 <UNKNOWN>
C:\WINDOWS\system32\HPZipm12.exe 1884 <UNKNOWN>
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE 1792 <UNKNOWN>
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe 1700 <UNKNOWN>
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe 1620 <UNKNOWN>
C:\WINDOWS\system32\spoolsv.exe 1248 <UNKNOWN>
C:\WINDOWS\system32\svchost.exe 1112 <UNKNOWN>
C:\WINDOWS\system32\svchost.exe 1012 <UNKNOWN>
C:\WINDOWS\System32\svchost.exe 924 <UNKNOWN>
C:\WINDOWS\system32\svchost.exe 844 <UNKNOWN>
C:\WINDOWS\system32\svchost.exe 796 <UNKNOWN>

Y me pide poner en :
Cuarentena
Terminar
Autorizar...

Si le doy autorizar - sigue saliendo

Le doy terminar y es cuando sale "services.exe Error de aplicacion .. y si pongo aceptar me reinicia

Es por eso q` no le pongo aceptar y lo hago a un lado para seguir trabajando pero me deshabilita impresoras y corel

Gracias por su ayuda












Go to the top of the page
+Quote Post
Lestat
post Aug 15 2007, 07:43 PM
Publicado: #14


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



¿Que version del Kas usas?

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
anubispubis
post Aug 15 2007, 08:53 PM
Publicado: #15


Unregistered









Bueno - la version de kaspersky es la de prueba q`bajè de aqui...

Que precisamente vencio ayer ! wacko.gif pero con este problema ya llevo una semana ! y habia escaneado desde entonces ...

Y ahora ?

ya no lo podrè bajar de nuevo Verdad ?

Antes me habian instalado el Bit defender pero tuve q`desinstalarlo al bajar kaspersky y ahora no lo tengo huh.gif como para reinstalarlo

Que sugieren ?...

Salu2
Go to the top of the page
+Quote Post

 
 1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Problema al conectar pc al dominio julietta_mza 55 1 Hoy, 12:27 AM
By: falconhorse28
Problema con el explorer 7.0 el-reza 86 9 Ayer, 09:55 PM
By: rioj
problema con controladores de audio salvadorico 19 0 Ayer, 08:44 PM
By: salvadorico
Problema al instalar rpm bitacoro 17 0 Ayer, 06:45 PM
By: bitacoro