Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Este es mi log, Me gustaria que alguien me pudiera ayuda

ertio
post Nov 5 2007, 06:51 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 5
Registrado: 5-November 07
Miembro nº: 216.642



No es un problema grave, pero es molesto. Cada vez que pincho en un archivo de video , como peliculas, me sale un mensaje que no se de donde sale, ya que formatee el ordenador hace unos dias y no me apetece hacerlo de nuevo.

El mensaje se titula "Nero", y pone "This program requires the file advrcntr2.dll, which not was found on this system". Le doy a aceptar se quita y la peli se puede ver perfectamente. Solo molesta el hecho de que cada vez que abro una carpeta con los archivos de video me sale este mensaje e igual cuando pincho en algun archivo.

Si alguien me puede ayudar.

Gracias

----------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:32:52, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\WiFiConnector\NintendoWFCReg.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Pando Networks\Pando\pando.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ejecutar la herramienta de registro.lnk = C:\Archivos de programa\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 3977 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 5 2007, 07:15 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ertio
post Nov 6 2007, 01:52 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 5
Registrado: 5-November 07
Miembro nº: 216.642



Este es el informe de AVG Anti-Spyware:

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 22:51:26 05/11/2007

+ Resultado del análisis:



:mozilla.20:C:\Documents and Settings\Caye\Datos de programa\Mozilla\Firefox\Profiles\u7oa08w9.default\cookies.txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.


::Fin del informe



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 1:51:20, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\WiFiConnector\NintendoWFCReg.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart.exe
C:\Archivos de programa\Ahead\nero\nero.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ejecutar la herramienta de registro.lnk = C:\Archivos de programa\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe



Gracias



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 6 2007, 02:48 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.659
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Haz un scan on line acá:
http://www.nod32.com.uy/online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte y un nuevo log
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ertio
post Nov 6 2007, 11:15 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 5
Registrado: 5-November 07
Miembro nº: 216.642



ESET online scanner

Scan results: No threats found.

Files scanned: 158067
Threats founds: 0
Total scan time: 1:27:28
Scan status: Finished

--------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:15:09, on 06/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\WiFiConnector\NintendoWFCReg.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Ejecutar la herramienta de registro.lnk = C:\Archivos de programa\WiFiConnector\NintendoWFCReg.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 4438 bytes

------------------------------------------

Gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 6 2007, 11:34 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.659
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Limpio, cómo funciona ?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ertio
post Nov 6 2007, 11:55 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 5
Registrado: 5-November 07
Miembro nº: 216.642



Me sigue saliendo ese mensaje. Creo q lo he probado casi todo, pero no consigo saber porque.

Muchas gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 6 2007, 12:29 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa:
http://www.mwti.net/products/mwav/mwav.asp
Tendrás que registrarlo pero es gratis para poder detectar archivos infectados, tarda bastante ya que chequea todo lo que hay en la pc, copia solo los archivos que estén infectados(sino el log es "eterno").

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ertio
post Nov 6 2007, 05:00 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 5
Registrado: 5-November 07
Miembro nº: 216.642



Tue Nov 06 12:43:59 2007 => ***** Analizando Registro y Ficheros de sistema para Adware/Spyware *****
Tue Nov 06 12:43:59 2007 => Loading Spyware Signatures from new External Database [Name: C:\DOCUME~1\Caye\CONFIG~1\Temp\spydb.avs, Size: 255868].
Tue Nov 06 12:43:59 2007 => Indexed Spyware Databases Successfully Created...

Tue Nov 06 12:44:18 2007 => System found infected with video activex access Trojan ({7e853d72-626a-48ec-a868-ba8d5e23e045})! Action taken: Ninguna acción tomada.
Tue Nov 06 12:44:33 2007 => Offending file found: C:\Documents and Settings\Caye\Datos de programa\microsoft\office\reciente\maria.lnk
Tue Nov 06 12:44:33 2007 => System found infected with inetspeak Spyware/Adware (maria.lnk)! Action taken: Ninguna acción tomada.

Tue Nov 06 12:44:50 2007 => Offending file found: C:\WINDOWS\system32\unrar.dll
Tue Nov 06 12:44:50 2007 => System found infected with savenow Adware (C:\WINDOWS\system32\unrar.dll)! Action taken: Ninguna acción tomada.

Tue Nov 06 12:44:54 2007 => Checking MountPoints2 Registry Key...
Tue Nov 06 12:44:54 2007 => Checking CLSID Reference Entries...
Tue Nov 06 12:44:55 2007 => Entrada "HKCR\Alg.AlgSetup" referida a un objeto inválido "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:55 2007 => Entrada "HKCR\Alg.AlgSetup.1" referida a un objeto inválido "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:56 2007 => Entrada "HKCR\MailFileAtt" referida a un objeto inválido "{00020D05-0000-0000-C000-000000000046}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:56 2007 => Entrada "HKCR\mapifvbx.object" referida a un objeto inválido "{41116C00-8B90-101B-96CD-00AA003B14FC}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:56 2007 => Entrada "HKCR\mapifvbx.object.1" referida a un objeto inválido "{41116C00-8B90-101B-96CD-00AA003B14FC}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:57 2007 => Entrada "HKCR\Plenoptic.Plenoptic" referida a un objeto inválido "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:57 2007 => Entrada "HKCR\Plenoptic.Plenoptic.1" referida a un objeto inválido "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:57 2007 => Entrada "HKCR\RTCCore.RTCClient" referida a un objeto inválido "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:57 2007 => Entrada "HKCR\RTCCore.RTCClient.1" referida a un objeto inválido "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:58 2007 => Entrada "HKCR\WMPPublsihCntr.WMPPublsihCntr" referida a un objeto inválido "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:58 2007 => Entrada "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" referida a un objeto inválido "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:58 2007 => Checking Module Usage Entries...
Tue Nov 06 12:44:58 2007 => Checking User Trusted External App Entries...
Tue Nov 06 12:44:58 2007 => Checking Shared DLL Entries...
Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\System32\DIMM.DLL". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Documents and Settings\All Users\Datos de programa\Ahead\NeroDigital\settings.xml". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero MediaHome\NeroMediaHome_Deu.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero MediaHome\NeroMediaHome_Deu.pdf". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero MediaHome\NeroMediaHome_Fra.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero MediaHome\NeroMediaHome_Fra.pdf". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero MediaHome\NeroMediaHome_Ita.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero MediaHome\NeroMediaHome_Ita.pdf". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\CoverDesigner\covered-nld.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\CoverDesigner\covered-fra.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\CoverDesigner\NeroCoverDesigner_fra.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\CoverDesigner\covered-deu.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\CoverDesigner\covered-ita.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero Recode\Recode-Deu.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero Recode\Recode-Fra.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero Recode\NeroRecode_fra.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero Recode\Recode-Ita.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:44:59 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero Recode\Recode-Nld.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero ShowTime\ShowTime-Deu.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero ShowTime\ShowTime-Fra.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero ShowTime\NeroShowTime_Fra.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero ShowTime\ShowTime-Ita.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero ShowTime\ShowTime-Nld.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero ShowTime\Skins\standard.bmp". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero BackItUp\BackItUp-Deu.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero BackItUp\BackItUp-Fra.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero BackItUp\NeroBackItUp_Fra.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero BackItUp\BackItUp-Ita.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero BackItUp\BackItUp-Nld.nls". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart_deu.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart_fra.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart_ita.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:00 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\Nero StartSmart\NeroStartSmart_nld.chm". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:03 2007 => Checking Installer Entries...
Tue Nov 06 12:45:07 2007 => Checking Shared Tools Entries...
Tue Nov 06 12:45:07 2007 => Checking File Extension Entries...
Tue Nov 06 12:45:07 2007 => Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".rmvb". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".scn". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".srt". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".zbd". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Checking Application Cache Entries...
Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB833407". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB835409". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB835732". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB842773". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB892944". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB905495". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB911567-OE6SP1-20060316.165634". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB914798". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB918439-IE6SP1-20060530.145346". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB918899-IE6SP1-20060725.123917". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB925486-IE6SP1-20060918.120000". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Mozilla Firefox (2.0.0.5)". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Mozilla Firefox (2.0.0.7)". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{5878FF02-3B8F-4309-B4E5-0D3DB6F2E8E6}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 12:45:07 2007 => Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}". Acción tomada: Ninguna acción tomada.

Tue Nov 06 14:34:00 2007 => Fichero F:\Mis documentos\Caye\Programas\Antivirus\Spyware Secure.exe//PE_Patch.PECompact//PecBundle//PECompact//EXE-file//stream//data0005 etiquetado como "not-a-virus:FraudTool.Win32.SpywareSecure.a". Acción tomada: Ninguna acción tomada.

Tue Nov 06 14:53:12 2007 => ***** Análisis completado. *****

Tue Nov 06 14:53:12 2007 => Total objetos analizados: 115054
Tue Nov 06 14:53:12 2007 => Total objetos críticos: 4
Tue Nov 06 14:53:12 2007 => Total objetos desinfectados: 0
Tue Nov 06 14:53:12 2007 => Total objetos renombrados: 0
Tue Nov 06 14:53:12 2007 => Total objetos borrados: 0
Tue Nov 06 14:53:12 2007 => Total errores: 67
Tue Nov 06 14:53:12 2007 => Hora pasada: 02:11:05
Tue Nov 06 14:53:12 2007 => Fecha de base de datos de Virus: 11/6/2007
Tue Nov 06 14:53:12 2007 => Contado en base de datos de Virus: 452254

------------------------------------
Esto es lo que me ha salido.

GRACIAS. SALUDOS
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 6 2007, 05:09 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.659
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



elimina los archivos infectados, luego nos comentas si lo solucionaste
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

este es mi log, ayuda por favor, muchas gracias blandin 52 5 Ayer, 09:40 AM
By: lobezzno
Pueden revisar este logHijackThis marcelo1445 98 5 Aug 14 2008, 10:28 PM
By: Caito
¿Cómo puedo lograr este efecto en mi sistema? Saladino 645 14 Aug 13 2008, 08:58 PM
By: Saladino

Google
Web www.trucoswindows.net