Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Mi propio Log

JareX
post Oct 27 2007, 06:41 PM
Publicado: #1


Miembro Avanzado
***

Grupo: Members
Mensajes: 57
Registrado: 1-January 05
Miembro nº: 53.052



Hola, tengo los siguientes problemas:

1.- Al tratar de hacer windows update me sale:


Esta copia de Windows no ha superado el proceso de validación original.
La clave del producto detectada en este equipo es una clave de licencia por volumen (VLK) que se ha bloqueado.
La clave de producto es un identificador único asignado por Microsoft a software de Windows original exclusivamente. Si no dispone de la clave o no es correcta, puede que esté utilizando software falso y que su equipo esté en riesgo.

La clave del producto Windows instalada en este equipo es una clave de licencia por volumen que se ha bloqueado. Las claves de licencia por volumen normalmente se conceden a organizaciones que desean utilizar varias copias de Windows. Sin embargo, si se da a conocer el robo o una divulgación fraudulenta de una clave de licencia por volumen, ésta queda bloqueada para superar la validación y deja de considerarse como original.

Usted o su organización pueden ser víctimas de la piratería de software si:

recibió un equipo con una clave de licencia por volumen (VLK), pero no tiene un contrato de licencias por volumen con Microsoft, o
su organización adquirió una VLK de terceros, pero no tiene un contrato de licencias por volumen con Microsoft.


Si dispone de un contrato de licencia por volumen con Microsoft, cree que está utilizando la clave de licencia por volumen asignada a su organización y no se ha notificado el robo o divulgación fraudulenta de su clave VLK, póngase en contacto con el administrador del sistema, con el distribuidor de grandes cuentas o con el asesor de software de la empresa para informar del problema.



2.- No se que reponderle a las preguntas que hace el ElistarA al principio


3.- El elistara me encontro algunas cosas que no se lo que son

4.- Me gustaria hecharle una revisada al log del hijackthis por siacaso se encuentra algo


Aqui estan todos los datos que siempre piden:


1.- Use el Ccleaner





2.- Revise con Kaspersky y no encontro nada





3.- Aqui esta el log del AVG - AntiSpyware:



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 15:13:20 27-07-2007

+ Resultado del análisis:



C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP138\A0138307.exe -> Adware.Trymedia : Limpios.
C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP138\A0138548.exe -> Adware.Trymedia : Limpios.
C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0139971.exe -> Adware.Trymedia : Limpios.
:mozilla.33:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.2o7 : Limpios.
:mozilla.33:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.2o7 : Limpios.
:mozilla.33:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.2o7 : Limpios.
:mozilla.71:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Com : Limpios.
:mozilla.71:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Com : Limpios.
:mozilla.71:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Com : Limpios.
:mozilla.24:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Hotlog : Limpios.
:mozilla.24:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Hotlog : Limpios.
:mozilla.24:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Hotlog : Limpios.
:mozilla.103:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Paypal : Limpios.
:mozilla.103:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Paypal : Limpios.
:mozilla.103:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Paypal : Limpios.
:mozilla.82:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Questionmarket : Limpios.
:mozilla.82:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Questionmarket : Limpios.
:mozilla.82:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Questionmarket : Limpios.
:mozilla.83:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Questionmarket : Limpios.
:mozilla.83:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Questionmarket : Limpios.
:mozilla.83:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Questionmarket : Limpios.
:mozilla.51:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Revsci : Limpios.
:mozilla.51:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Revsci : Limpios.
:mozilla.51:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Revsci : Limpios.
:mozilla.52:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Revsci : Limpios.
:mozilla.52:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Revsci : Limpios.
:mozilla.52:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Revsci : Limpios.
:mozilla.53:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Revsci : Limpios.
:mozilla.53:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Revsci : Limpios.
:mozilla.53:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Revsci : Limpios.
:mozilla.54:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Revsci : Limpios.
:mozilla.54:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Revsci : Limpios.
:mozilla.54:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Revsci : Limpios.
:mozilla.55:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Revsci : Limpios.
:mozilla.55:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Revsci : Limpios.
:mozilla.55:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Revsci : Limpios.
:mozilla.58:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.58:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.58:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.59:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.59:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.59:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.60:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.60:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.60:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.61:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.61:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.61:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.62:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.62:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.62:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.63:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.63:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.63:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Serving-sys : Limpios.
:mozilla.27:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Spylog : Limpios.
:mozilla.27:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Spylog : Limpios.
:mozilla.27:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Spylog : Limpios.
:mozilla.102:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Statcounter : Limpios.
:mozilla.102:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Statcounter : Limpios.
:mozilla.102:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Statcounter : Limpios.
:mozilla.86:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.86:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.86:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.22:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Yadro : Limpios.
:mozilla.22:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Yadro : Limpios.
:mozilla.22:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Yadro : Limpios.
:mozilla.29:C:\Documents and Settings\cliente\Datos de programa\Mozilla\Firefox\Profiles\n5lc7j6v.default\cookies.txt.old -> TrackingCookie.Yadro : Limpios.
:mozilla.29:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP141\A0141323.old -> TrackingCookie.Yadro : Limpios.
:mozilla.29:C:\System Volume Information\_restore{A9E6B5E7-45CB-4FF5-AED0-0B7D9A05CEE4}\RP142\A0145822.old -> TrackingCookie.Yadro : Limpios.


::Fin del informe










4.- Aqui esta el elog del ElistarA:


Fri Jul 27 20:43:59 2007
EliStartPage v14.50 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminados Ficheros Temporales del IE

Fri Oct 26 23:39:31 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WSCMGR.EXE --> Resourcer o Patched.AF Renombrado a .VIR
C:\WINDOWS\WSCMGR.EXE.VIR --> Eliminado.
Entrada Eliminada [HKLM\...\Run] "WSCMGR"="C:\WINDOWS\wscmgr.exe"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (E)
OPEN=SETUP.EXE
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Fri Oct 26 23:41:55 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Infectado, Spy-CmdLineExt
C:\WINDOWS\system32\SINTF32.DLL --> Infectado, Spy-CmdLineExt
C:\WINDOWS\system32\SINTFNT.DLL --> Infectado, Spy-CmdLineExt

Nº Total de Directorios: 5978
Nº Total de Ficheros: 70587
Nº de Ficheros Analizados: 12514
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 0





5.- Aqui esta el log del Hijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:28:20, on 27-10-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.cl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1193501927750
O17 - HKLM\System\CCS\Services\Tcpip\..\{C27358E4-B42D-4169-8A9C-289D373D74CA}: NameServer = 200.28.4.129 200.28.4.130
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 7161 bytes


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 27 2007, 11:09 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Haz un scan on line:
http://www.bitdefender.com/scan8/ie.html
http://support.f-secure.com/enu/home/ols.shtml
Nos pones esos reportes

slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JareX
post Oct 28 2007, 05:18 AM
Publicado: #3


Miembro Avanzado
***

Grupo: Members
Mensajes: 57
Registrado: 1-January 05
Miembro nº: 53.052



disculpa, antes de eso podrian responder mis otras dudas porfavor?


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 28 2007, 04:01 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



El elistara es buen programa pero a veces da falsos positivos, si tienes dudas analiza los archivos en cuestión acá:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html
Y además haz un scan total acá:
http://www.bitdefender.com/scan8/ie.html
Nos cuentas
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JareX
post Oct 28 2007, 04:33 PM
Publicado: #5


Miembro Avanzado
***

Grupo: Members
Mensajes: 57
Registrado: 1-January 05
Miembro nº: 53.052



...

Ok mira te voy a resumir mis dudas porque parace que no me di a entender bien:


1.- Cuando el Elistar me pregunta si quiero eliminar los HOST le digo que si o que no?

2.-Al tratar de hacer windows update me sale:

Esta copia de Windows no ha superado el proceso de validación original.
La clave del producto detectada en este equipo es una clave de licencia por volumen (VLK) que se ha bloqueado.
La clave de producto es un identificador único asignado por Microsoft a software de Windows original exclusivamente. Si no dispone de la clave o no es correcta, puede que esté utilizando software falso y que su equipo esté en riesgo.

La clave del producto Windows instalada en este equipo es una clave de licencia por volumen que se ha bloqueado. Las claves de licencia por volumen normalmente se conceden a organizaciones que desean utilizar varias copias de Windows. Sin embargo, si se da a conocer el robo o una divulgación fraudulenta de una clave de licencia por volumen, ésta queda bloqueada para superar la validación y deja de considerarse como original.

Usted o su organización pueden ser víctimas de la piratería de software si:

recibió un equipo con una clave de licencia por volumen (VLK), pero no tiene un contrato de licencias por volumen con Microsoft, o
su organización adquirió una VLK de terceros, pero no tiene un contrato de licencias por volumen con Microsoft.


Si dispone de un contrato de licencia por volumen con Microsoft, cree que está utilizando la clave de licencia por volumen asignada a su organización y no se ha notificado el robo o divulgación fraudulenta de su clave VLK, póngase en contacto con el administrador del sistema, con el distribuidor de grandes cuentas o con el asesor de software de la empresa para informar del problema.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 28 2007, 06:40 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Por lo del Hosts :

Ejecuta el Hijack, haz click en Open the Misc Tool section,ahora Open Host File Manager y luego Open en Notepad, me pones ese reporte en tu próximo post

Por lo de la clave:

http://www.trucoswindows.net/foro/topico-4...windows-xp.html

Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JareX
post Oct 28 2007, 07:11 PM
Publicado: #7


Miembro Avanzado
***

Grupo: Members
Mensajes: 57
Registrado: 1-January 05
Miembro nº: 53.052



En la parte del hijackthis de los host solo me sale esto:

127.0.0.1 localhost


Por lo de la clave ya solucione el problema de actualizar gracias a un programa llamado winup http://www.winup.es/ eso me ayudo a actualizar sin necesidad de validar mi windows


Preguntaba sobre los host porque en otro post estoy ayudando a un amigo con su pc y estoy postiando por el, y el SI que tiene muchisimos HOST en el log del hijackthis, pero ese es otro tema.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 28 2007, 07:20 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



El Host tuyo está perfecto, cómo anda la pc?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
JareX
post Oct 28 2007, 07:58 PM
Publicado: #9


Miembro Avanzado
***

Grupo: Members
Mensajes: 57
Registrado: 1-January 05
Miembro nº: 53.052



tuve un problema grave despues de usar el programa combofix en el que mi internet se caia despues de un rato y tenia que reiniciar (eso me hizo perder los estribos y perdi la paciencia en otro de mis post, pido perdon por eso de nuevo)

pero creo que ya lo solucione al actualizar windows

Mi pc anda perfectamente, solo se me ocurrio hacer un examen de rutina ya que estoy ayudando a un amigo a arreglar su pc en este post:

http://www.trucoswindows.net/foro/topico-8...e-un-amigo.html
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 28 2007, 09:49 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Nos alegra que lo hayas arreglado smile.gif
Damos x solucionado este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Buscar en mi propio sitio WEB JEREMIAS TERNERA 195 6 Dec 27 2007, 10:20 PM
By: Lord MinDokan
Recibido un mail desde mi propio mail pakorro311 404 1 Sep 25 2007, 07:21 PM
By: culifrunzi
Crear tu propio foro dentro de un bloc ernestoj 349 4 Sep 18 2007, 09:08 PM
By: Lord MinDokan
Crea tu propio menú. culifrunzi 524 0 Jun 26 2007, 07:35 AM
By: culifrunzi
COMO CREAR UN SALON PROPIO EN EL IRC? emmchio 1.047 8 May 11 2007, 09:53 PM
By: Aitor_sp

Google
Web www.trucoswindows.net