Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problema con ventanas emergentes.

helheim
post Nov 22 2007, 05:56 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



Tras realizar una limpieza de mi ordenador (en modo a prueba de fallos y previa desactivacion de Restaurar Sistema) con programas como Spybot, Ad aware y Superantispyware (SpywareBlaaster tambien...) y tras pasarle un par de antivirus online, la cosa me sigue yendo igual, es decir, me siguen saliendo ventanas emergentes cada dos por tres y en especial una que me dice algo como:

CUIDADO
Asegure la proteccion de sus documentos y datos. Analice su ordenador para saber si esta infectado por spywares.

Tras pulsar "Cerrar", me vuelve a salir otra ventana emergente que hace referencia al Centro de Seguridad de Windows.

Otra de las cosas que he notado es que al pasar el Spybot, siempre me sale la misma entrada que nunca borra.... Adrevolver.

Aqui os pego el reporte del Hijackthis:

CODE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:48:11, on 22/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Servidor\MySQL\bin\mysqld-nt.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\totalcmd\TOTALCMD.EXE
C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - (no file)
O23 - Service: MySQL5 - Unknown owner - C:\Servidor\MySQL\bin\mysqld-nt (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 7962 bytes



A ver si podeis echarme un cable para eliminar las ventanitas....


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 22 2007, 06:10 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
helheim
post Nov 23 2007, 10:33 AM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



Hola y gracias por contestar. Aqui te dejo los reportes que me has pedido no sin antes decirte que mi Windows XP ya esta actualizado.

Aqui te dejo el reporte del AVG Antispyware:

CODE
---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 19:47:49 22/11/2007

+ Resultado del análisis:



:mozilla.24:C:\Documents and Settings\jom\Datos de programa\Mozilla\Firefox\Profiles\5ua74ypz.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.25:C:\Documents and Settings\jom\Datos de programa\Mozilla\Firefox\Profiles\5ua74ypz.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.27:C:\Documents and Settings\jom\Datos de programa\Mozilla\Firefox\Profiles\5ua74ypz.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.64:C:\Documents and Settings\jom\Datos de programa\Mozilla\Firefox\Profiles\5ua74ypz.default\cookies.txt -> TrackingCookie.Netflame : Limpios.


::Fin del informe




Aqui te dejo el reporte del Elistara:

QUOTE
  Fri Nov 23 10:22:07 2007
EliStartPage v15.10  ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKCU\...\Run] "MLJGYMEVAW"="c:\documents and settings\jom\configuración local\datos de programa\mljgymevaw.exe mljgymevaw"
Detectado AUTORUN.INF en la Unidad (F)
ShellExecute=Info.exe protect.ed 480 480
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

  Fri Nov 23 10:22:50 2007
EliStartPage v15.10  ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Infectado, SpyRealtek
C:\Archivos de programa\TVUPlayer\LIBCHFILE.DLL --> Infectado, WinAntiVirus Pro 2006

Nº Total de Directorios:  6473
Nº Total de Ficheros:      60328
Nº de Ficheros Analizados: 20562
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados:  0


Por último te dejo el reporte del Hijackthis:

QUOTE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:34:18, on 23/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Servidor\MySQL\bin\mysqld-nt.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\totalcmd\TOTALCMD.EXE
C:\WINDOWS\system32\Notepad.exe
C:\WINDOWS\system32\Notepad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - (no file)
O23 - Service: MySQL5 - Unknown owner - C:\Servidor\MySQL\bin\mysqld-nt (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 7903 bytes


A ver que encuentras por ahi...


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 23 2007, 11:32 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Elimina estas:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Y haz un scan on line:

http://www.bitdefender.com/scan8/ie.html

Nos cuentas
salu2
caito

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
helheim
post Nov 23 2007, 01:34 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



Hola, gracias por responder. Aqui te pego el un nuevo reporte del Hijackthis:


QUOTE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:28:56, on 23/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Servidor\MySQL\bin\mysqld-nt.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - (no file)
O23 - Service: MySQL5 - Unknown owner - C:\Servidor\MySQL\bin\mysqld-nt (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 8021 bytes


Y aqui te dejo el reporte del BitDefender (Es un poco largo.... pero lo pego por si acaso):

QUOTE
C:\Archivos de programa\ESET\infected\AEHFPCBA.NQF=>(Quarantine-PE)


Infected with: Trojan.Downloader.Agent.YMJ

C:\Archivos de programa\ESET\infected\AEHFPCBA.NQF=>(Quarantine-PE)


Disinfection failed

C:\Archivos de programa\ESET\infected\AEHFPCBA.NQF=>(Quarantine-PE)


Deleted

C:\Archivos de programa\ESET\infected\MYAC4XCA.NQF=>(Quarantine-PE)


Infected with: Trojan.Downloader.Agent.YMJ

C:\Archivos de programa\ESET\infected\MYAC4XCA.NQF=>(Quarantine-PE)


Disinfection failed

C:\Archivos de programa\ESET\infected\MYAC4XCA.NQF=>(Quarantine-PE)


Deleted

C:\Archivos de programa\ESET\infected\UQ0HVADA.NQF=>(Quarantine-PE)


Infected with: Win32.Worm.P2P.Puce.G

C:\Archivos de programa\ESET\infected\UQ0HVADA.NQF=>(Quarantine-PE)


Disinfection failed

C:\Archivos de programa\ESET\infected\UQ0HVADA.NQF=>(Quarantine-PE)


Deleted

C:\Archivos de programa\Pando Networks\Pando\oovooInst.exe


Infected with: Trojan.Generic.25641

C:\Archivos de programa\Pando Networks\Pando\oovooInst.exe


Disinfection failed

C:\Archivos de programa\Pando Networks\Pando\oovooInst.exe


Deleted

C:\Documents and Settings\jom\Configuración local\Datos de programa\{167B9073-5929-4AAD-AE87-68A9BEB3D796}\Pando.msi=>(Embedded CAB)=>oovooinst.exe


Infected with: Trojan.Generic.25641

C:\Documents and Settings\jom\Configuración local\Datos de programa\{167B9073-5929-4AAD-AE87-68A9BEB3D796}\Pando.msi=>(Embedded CAB)=>oovooinst.exe


Disinfection failed

C:\Documents and Settings\jom\Configuración local\Datos de programa\{167B9073-5929-4AAD-AE87-68A9BEB3D796}\Pando.msi=>(Embedded CAB)=>oovooinst.exe


Deleted

C:\Documents and Settings\jom\Configuración local\Datos de programa\{167B9073-5929-4AAD-AE87-68A9BEB3D796}\Pando.msi=>(Embedded CAB)


Update failed

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Comprimido\SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT.rar=>SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT\keygen.exe


Infected with: Trojan.Horse.BAD

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Comprimido\SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT.rar=>SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT\keygen.exe


Disinfection failed

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Comprimido\SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT.rar=>SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT\keygen.exe


Deleted

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Comprimido\SiSoftware.Sandra.Pro.Home.v2007.6.10.98.Multilingual.Retail.Incl.Keymaker-ZWT.rar


Update failed

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Descomprimido\keygen.exe


Infected with: Trojan.Horse.BAD

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Descomprimido\keygen.exe


Disinfection failed

D:\Descargas\Programas Varios\SiSoftware Sandra Pro Home v2007 6 10 98\Programa Descomprimido\keygen.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP172\A0036917.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP172\A0036917.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP172\A0036917.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037066.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037066.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037066.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037067.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037067.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037067.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037068.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037068.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP174\A0037068.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042276.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042276.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042276.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042277.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042277.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042277.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042278.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042278.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042278.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042279.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042279.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176\A0042279.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043205.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043205.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043205.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043214.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043214.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043214.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043215.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043215.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043215.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043216.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043216.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177\A0043216.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046809.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046809.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046809.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046810.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046810.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046810.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046811.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046811.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046811.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046812.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046812.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046812.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046957.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046957.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046957.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046966.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046966.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046966.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046967.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046967.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046967.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046968.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046968.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046968.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046976.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046976.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046976.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046977.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046977.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046977.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046978.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046978.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046978.exe


Deleted

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046979.exe


Infected with: Win32.Worm.P2p.Insta.A

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046979.exe


Disinfection failed

D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178\A0046979.exe


Deleted
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 23 2007, 07:38 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
helheim
post Nov 23 2007, 09:21 PM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



Ok... ya he hecho eso que me has dicho y aqui esta el reporte:


QUOTE
mirc.exe C:\Archivos de programa\mIRC Program.mIRC.60 Movido.
A0031858.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP168 Adware.Hotbar Movido.
A0033860.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP168 Program.mIRC.616 Movido.
A0042287.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP176 Adware.Hotbar Movido.
A0043202.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP177 Adware.Hotbar Movido.
A0046820.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178 Adware.Hotbar Movido.
A0046955.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178 Adware.Hotbar Movido.
A0046983.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178 Adware.Hotbar Movido.
A0048017.exe D:\System Volume Information\_restore{13B044CB-4D72-451D-BC66-FB74AAD08970}\RP178 Program.mIRC.616 Movido.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 23 2007, 09:35 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cómo funciona ?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
helheim
post Nov 24 2007, 02:50 PM
Publicado: #9


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



De momento no he podido usarlo tanto como para decir con certeza que no tiene nada. Esta mañana le he pasado el AVG Antispyware, Spybot y el Superantispyware y no han encontrado nada (buena señal). Este fin de semana lo usaré para ver como se comporta y si sucediera algo pues ya os postearia lo que fuera.


Muchisimas gracias por vuestra ayuda.



P.D: Tengo un par de dudas que quisiera consultaros... En el programa que me dijisteis que usara que se llama Dr.Web me indicasteis que, tras escanear el ordenador, le diera al boton "Mover" en vez de "Eliminar", mi pregunta es, por qué no se le da al boton de "Eliminar" lo que encuentra en vez de al boton de "Mover"?.

Y por otro lado, debo usar ese programa (Dr.Web) cuando tenga otro problema con spywares o no es conveniente usarlo para cualquier problema?.

Gracias.

P.D2: Si antes hablo, antes pasa... Siguen saliendome ventanas emergentes....
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 24 2007, 08:40 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un nuevo log
Salu2
Caito
Pd: desactiva Restaurar Sistema y luego vuelve a activarlo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
helheim
post Nov 26 2007, 05:36 PM
Publicado: #11


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



Perdon por no haber podido responder antes. Aqui os pego el log:

CODE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:18, on 26/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Servidor\MySQL\bin\mysqld-nt.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Archivos de programa\HP\hpcoretech\comp\hptskmgr.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\totalcmd\TOTALCMD.EXE
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pando] "C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Archivos de programa\ERUNT\AUTOBACK.EXE
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Unknown owner - (no file)
O23 - Service: MySQL5 - Unknown owner - C:\Servidor\MySQL\bin\mysqld-nt (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

--
End of file - 8200 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 26 2007, 09:32 PM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Dinos si podemos cerrar este tema
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
helheim
post Nov 27 2007, 10:47 AM
Publicado: #13


Miembro
**

Grupo: Members
Mensajes: 35
Registrado: 4-October 06
Miembro nº: 182.673



Ok, parece que ya esta el tema solucionado por completo (a ver cuanto dura....).


Muchas gracias por la ayuda prestada. thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 27 2007, 10:49 AM
Publicado: #14


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.509
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Nos alegra que lo hayas arreglado smile.gif
Damos x solucionado este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post