Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> mi pc va lentisimo, creo que tiene virus

maril
post Jan 2 2008, 11:08 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 20-August 07
Miembro nº: 209.399



Hola me gustaria haber si me podeis leer mi log ya que va muy lento y hace coss raras.Muchas gracias. Mi log es:

Logfile of HijackThis v1.99.1
Scan saved at 22:50:32, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp .exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2 .EXE
F:\Archivos de programa\Remote\Remoterm.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched .exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp .exe
F:\Archivos de programa\InkSaver.exe
C:\Archivos de programa\QuickTime\qttask .exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd .exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy .exe
C:\Archivos de programa\DAEMON Tools\daemon .exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch .exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray .exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater .exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Pando Networks\Pando\pando.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
F:\emule\emule.exe
C:\Documents and Settings\MARI LUZ\Mis documentos\log\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
F3 - REG:win.ini: load=C:\WINDOWS\system32\ddcca.exe
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - F:\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCTVRemote] F:\Archivos de programa\Remote\Remoterm.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Archivos de programa\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
O4 - HKLM\..\Run: [InkSaver] F:\Archivos de programa\InkSaver.exe hide
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [8038a266] rundll32.exe "C:\WINDOWS\system32\lcdevwsw.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [pbmini] C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMiniStater.exe
O4 - HKCU\..\Run: [IECheck] C:\WINDOWS\IECheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [AdobeUpdater] C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Save F&lash with FlashCapture - res://C:\Archivos de programa\FlashCapture\fciext.dll/FCIEXT.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - C:\Archivos de programa\FlashCapture\fciext.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://webalbum.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.leaderphoto.com/uploaders/ImageUploader3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DirectX Service (DirectJonj) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NeroNET - Ahead Software AG - C:\Archivos de programa\Ahead\NeroNET\NeroNET.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 2 2008, 11:23 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa
Que no elimine nada

6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
maril
post Jan 3 2008, 04:11 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 20-August 07
Miembro nº: 209.399



Mira he tenido un problema y es que he actualizado el sistema luego le he pasado el cdeaner luego el Avg Antispyware pero el Elistara
no me lo deja pasar empieza todo bien desmarco eliminar archivos automaticamente y cuando hace un rato que analiza que ya me ha encontrado 5 o 6 archivos malos desaparece se cierra el solo he intentado bajarme otra version pero cuando la abro pa pone que hay de mas actuales.¿que hago? los informes de lo otro te lo dejo aqui:


Logfile of HijackThis v1.99.1
Scan saved at 15:58:58, on 03/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\SOUNDMAN.EXE
F:\Archivos de programa\Remote\Remoterm.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp .exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2 .EXE
F:\Archivos de programa\InkSaver.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched .exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\QuickTime\qttask .exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd .exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp .exe
C:\Archivos de programa\DAEMON Tools\daemon .exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy .exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch .exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray .exe
C:\WINDOWS\system32\ctfmon .exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
F:\MICROSOFT OFFICE\OFFICE11\WINWORD.EXE
F:\emule\emule.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Pando Networks\Pando\pando.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\MARI LUZ\Mis documentos\HJT\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
F3 - REG:win.ini: load=C:\WINDOWS\system32\ddcca.exe
O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Archivos de programa\E-Book Systems\FlipAlbum 6 Pro\FpLaunch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: (no name) - {52BB202C-CB8C-45CF-92BD-B404A270F9FF} - C:\WINDOWS\system32\ddcca.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - C:\Archivos de programa\FlashCapture\fcbho.dll
O2 - BHO: {b8dec8a0-3727-365b-1ba4-01fde26d65b8} - {8b56d62e-df10-4ab1-b563-72730a8ced8b} - C:\WINDOWS\system32\sgetghuc.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: (no name) - {CA4F0D8D-5F2B-4F16-838A-8D52249EAB21} - C:\WINDOWS\system32\vtuttqr.dll
O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - F:\TEXTAL~1\TAForIE.dll
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCTVRemote] F:\Archivos de programa\Remote\Remoterm.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Archivos de programa\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
O4 - HKLM\..\Run: [InkSaver] F:\Archivos de programa\InkSaver.exe hide
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\MARI LUZ\Mis documentos\ELISTARA.12012008.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [pbmini] C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMiniStater.exe
O4 - HKCU\..\Run: [IECheck] C:\WINDOWS\IECheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [AdobeUpdater] C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Save F&lash with FlashCapture - res://C:\Archivos de programa\FlashCapture\fciext.dll/FCIEXT.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - C:\Archivos de programa\FlashCapture\fciext.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://webalbum.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.leaderphoto.com/uploaders/ImageUploader3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: vtuttqr - C:\WINDOWS\SYSTEM32\vtuttqr.dll
O20 - Winlogon Notify: WBSrv - F:\ARCHIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DirectX Service (DirectJonj) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NeroNET - Ahead Software AG - C:\Archivos de programa\Ahead\NeroNET\NeroNET.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 0:33:21 03/01/2008

+ Resultado del análisis:



C:\Documents and Settings\MARI LUZ\Cookies\mari__luz@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Limpios.


::Fin del informe






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 3 2008, 11:21 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.471
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa.
Pon ese reporte y un nuevo log
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
maril
post Jan 4 2008, 10:49 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 20-August 07
Miembro nº: 209.399



No se que hacer ya que he probado el Drweb y me ha pasado lo de la memoria y me ha encontrado sobre todo un troyano lo que me ponia para curar se ve que no lo podia curar y me lo eliminaba cuando he ido a hacer el escaneo del disco se me ha quedado bloqueado y lo he tenido que cerrar y he visto que me habia quitado el avast y creo que tambien otras cosas importantes y lo he restaurado al dia de ayer no se que tengo que hacer. el log del escaneo de la memoria es:

abbyynewsreader.exe c:\archivos de programa\abbyy finereader 7.0 professional edition Trojan.MulDrop.9328 Eliminado.
acrotray.exe c:\archivos de programa\adobe\acrobat 7.0\distillr Trojan.MulDrop.9328 Eliminado.
apdproxy.exe c:\archivos de programa\adobe\photoshop album starter edition\3.0\apps Trojan.MulDrop.9328 Eliminado.
ashdisp.exe c:\archivos de programa\alwil software\avast4 Trojan.MulDrop.9328 Eliminado.
adobeupdater.exe c:\archivos de programa\archivos comunes\adobe\updater Trojan.MulDrop.9328 Eliminado.
nerocheck.exe c:\archivos de programa\archivos comunes\ahead\lib Trojan.MulDrop.9328 Eliminado.
nmbgmonitor.exe c:\archivos de programa\archivos comunes\ahead\lib Trojan.MulDrop.9328 Eliminado.
issch.exe c:\archivos de programa\archivos comunes\installshield\updateservice Trojan.MulDrop.9328 Eliminado.
isuspm.exe c:\archivos de programa\archivos comunes\installshield\updateservice Trojan.MulDrop.9328 Eliminado.
daemon.exe c:\archivos de programa\daemon tools Trojan.MulDrop.9328 Eliminado.
avgas.exe c:\archivos de programa\grisoft\avg anti-spyware 7.5 Trojan.MulDrop.9328 Eliminado.
hpgs2wnd.exe c:\archivos de programa\hewlett-packard\hp share-to-web Trojan.MulDrop.9328 Eliminado.
jusched.exe c:\archivos de programa\java\jre1.6.0_03\bin Trojan.MulDrop.9328 Eliminado.
qttask.exe c:\archivos de programa\quicktime Trojan.MulDrop.9328 Eliminado.
ghoststarttrayapp.exe c:\archivos de programa\symantec\norton ghost 2003 Trojan.MulDrop.9328 Eliminado.
iecheck.exe c:\windows Trojan.MulDrop.9328 Eliminado.
ddcca.dll c:\windows\system32 Trojan.Virtumod.256 Eliminado.
ddcca.exe c:\windows\system32 Trojan.MulDrop.9328 Eliminado.
e_s4i0s2.exe c:\windows\system32\spool\drivers\w32x86\3 Trojan.MulDrop.9328 Eliminado.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 4 2008, 03:27 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.471
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un nuevo log del hijack
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
maril
post Jan 5 2008, 03:57 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 20-August 07
Miembro nº: 209.399



Creo que lo tengo un poco negro ahora el antivirus avast todo el tiempo me dice que ha encontrado un troyano :nombre del malware Win32.tratBHO(trj) y le pongo ponerlo en cuarentena y me pone "el proceso no tiene acceso al archivo porque esta siendo utilizado por otro proceso.
Le pongo para eliminar y me vuelve a salir que tengo un troyano.
Creo que es el mismo troyano que no me deja grabar con el nero.
le he probado de pasar el Drweb y me queda bloqueado por la mitad y bien igual me sale que tengo el toyano.Me temo que tendre que formatear el ordenador ya que si no puedo grabar con el nero estoy perdida.Aqui te dejo mi nuevo log:

Logfile of HijackThis v1.99.1
Scan saved at 15:55:31, on 05/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Pando Networks\Pando\pando.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp .exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2 .EXE
F:\Archivos de programa\Remote\Remoterm.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched .exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd .exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp .exe
C:\Archivos de programa\QuickTime\qttask .exe
C:\Archivos de programa\DAEMON Tools\daemon .exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
F:\Archivos de programa\InkSaver.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch .exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray .exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy .exe
C:\Archivos de programa\Nero\Nero 7\Core\nero.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Documents and Settings\MARI LUZ\Mis documentos\HJT\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
F3 - REG:win.ini: load=C:\WINDOWS\system32\ddcca.exe
O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.9.24.dll
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Archivos de programa\E-Book Systems\FlipAlbum 6 Pro\FpLaunch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: {4500da16-e334-db08-b8b4-765fdc968e56} - {65e869cd-f567-4b8b-80bd-433e61ad0054} - C:\WINDOWS\system32\uuvucjbk.dll
O2 - BHO: (no name) - {737B1BDD-933C-4F83-A425-90500DE0128E} - C:\WINDOWS\system32\ddcca.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: FCBHOBHO Class - {8B3868B4-EBA8-48FA-A19B-E1DFB99066FA} - C:\Archivos de programa\FlashCapture\fcbho.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: (no name) - {CA4F0D8D-5F2B-4F16-838A-8D52249EAB21} - C:\WINDOWS\system32\vtuttqr.dll
O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~2\MEGAUP~1.DLL
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PCTVRemote] F:\Archivos de programa\Remote\Remoterm.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask .exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Archivos de programa\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
O4 - HKLM\..\Run: [InkSaver] F:\Archivos de programa\InkSaver.exe hide
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\MARI LUZ\Mis documentos\ELISTARA.12012008.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [pbmini] C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMiniStater.exe
O4 - HKCU\..\Run: [IECheck] C:\WINDOWS\IECheck.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [AdobeUpdater] C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Save F&lash with FlashCapture - res://C:\Archivos de programa\FlashCapture\fciext.dll/FCIEXT.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.9.24.dll
O9 - Extra button: FlashCapture - {753BBC4B-CC73-4fb8-A5B5-CA09C804C1DD} - C:\Archivos de programa\FlashCapture\fciext.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://webalbum.foto.com/NewUploader/ImageUploader4.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.leaderphoto.com/uploaders/ImageUploader3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: vtuttqr - C:\WINDOWS\SYSTEM32\vtuttqr.dll
O20 - Winlogon Notify: WBSrv - F:\ARCHIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DirectX Service (DirectJonj) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
O23 - Service: GhostStartService - Symantec Corporation - C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NeroNET - Ahead Software AG - C:\Archivos de programa\Ahead\NeroNET\NeroNET.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 5 2008, 06:16 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.471
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Descarga la utilidad ComboFix.exe (Windows 98/ME/2000/XP)
http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://subs.geekstogo.com/Beta/ComboFix.exe

-Ejecuta ComboFix.exe para iniciar el programa.

-Se abrirá la ventana del programa en modo MS-DOS. Pulsa inmediatamente la tecla "Y" (Yes) y después sobre ENTER para iniciar el proceso de detección y limpieza.

-Los iconos del Escritorio desaparecerán (esto es normal) y aparecerá el mensaje "Performing a scan of your machine".

- A continuación, aparecerá el mensaje "Preparing a log report" "This takes a while. So, please be patient".

-Seguidamente, aparecerán los mensajes "Almost done..." "A report of Combofix's actions would be produced at C:\Combofix.txt".

-Se paciente y espera a que la ventana del programa se cierre sola y se muestre el archivo C:\Combofix.txt. Los iconos del Escritorio volverán a su sitio sin necesidad de tener que reiniciar el PC.

-Por último, el informe combofix.txt mostrará los archivos detectados y eliminados, ese tal reporte lo pegas acá

- Además pon un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
maril
post Jan 5 2008, 11:41 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 20-August 07
Miembro nº: 209.399



hola, mira me a pasado una cosa muy rara y es que he pasado el programa que me has dicho el ComboFix me lo a escaneado todo y me ha reiniciado el pc luego me ha hecho el report y cuando ha terminado he visto que el antivirus avast que siempre esta al lado del reloj no estaba e prebado el nero y tampoco me ha ido (igual que antes) e pensado en desistalar el avast y volverlo a instalar para ver si se ejecutaba e ido a panel de control agregar y quitar programas y e puesto para desistalar el avast me a dichio que tenia que reiniciar se a reiniciado y cuando se ha abierto windows me he encontrado el avast al lado del reloj que va perfecto (al menos de momento) he probado el nero y me ha ido bien y de momento internet que me iva muy lento me va muy bien.Te envio los dos logs haber que opinas.Muchas gracias:

ComboFix 08-01-04.1 - MARI LUZ 2008-01-05 22:31:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.130 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\MARI LUZ\Mis documentos\ComboFix.exe
* Creado un nuevo punto de restauración
.
ADS - system32: deleted 69156 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe
C:\Archivos de programa\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\alexa toolbar
C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\pcast
C:\Archivos de programa\pcast\PodcastbarMini\cache\channel.mht
C:\Archivos de programa\pcast\PodcastbarMini\cache\channels.xml
C:\Archivos de programa\pcast\PodcastbarMini\cache\friends.mht
C:\Archivos de programa\pcast\PodcastbarMini\html\error.html
C:\Archivos de programa\pcast\PodcastbarMini\html\images\error.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\itvplay_style01.css
C:\Archivos de programa\pcast\PodcastbarMini\html\images\left_bf.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\left_bf_i.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\left_icon_5.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\left_icon_ss.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\loading.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\logo.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\naverror.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\p2p.jpg
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_bottom.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_bottom_1.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_bottominfo.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_full.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_help.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_homepage.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_left.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_mini.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_play.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_play_off.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_play_on.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_right.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_rtitle.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_sbg.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_sound.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_sound_off.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_sound_on.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_button_stop.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_left.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_mainbg.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_mainbg.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_outleft.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_outleft.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_right.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_sound_float.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_title.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_title.png
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_title_dot.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\player_top.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\right_icon_bg6.gif
C:\Archivos de programa\pcast\PodcastbarMini\html\images\Thumbs.db
C:\Archivos de programa\pcast\PodcastbarMini\html\loading.html
C:\Archivos de programa\pcast\PodcastbarMini\html\player.html
C:\Archivos de programa\pcast\PodcastbarMini\pbmini.config.xml
C:\Archivos de programa\pcast\PodcastbarMini\pcast.dll
C:\Archivos de programa\sudoplanet
C:\Archivos de programa\sudoplanet\SudoPlanet.dll
C:\Archivos de programa\sudoplanet\SudoPlanet.exe
C:\Archivos de programa\sudoplanet\SudoPlanet.url
C:\Archivos de programa\sudoplanet\uninst.exe
C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe
C:\Documents and Settings\MARI LUZ\Menú Inicio\Programas\SudoPlanet
C:\Documents and Settings\MARI LUZ\Menú Inicio\Programas\SudoPlanet\SudoPlanet.lnk
C:\Documents and Settings\MARI LUZ\Menú Inicio\Programas\SudoPlanet\Website.lnk
C:\WINDOWS\IECheck.exe
C:\WINDOWS\install.exe
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\_000008_.tmp.dll
C:\WINDOWS\system32\accdd.ini
C:\WINDOWS\system32\accdd.ini2
C:\WINDOWS\system32\ctfmon.exe.tmp
C:\WINDOWS\system32\ddcca.exe
C:\WINDOWS\system32\dnktnveblm.dat
C:\WINDOWS\system32\dnktnveblm_nav.dat
C:\WINDOWS\system32\dnktnveblm_navps.dat
C:\WINDOWS\system32\kjkmp.ini2
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\WINDOWS\system32\uninstall.exe
C:\WINDOWS\system32\unktly.dat
C:\WINDOWS\system32\unktly_nav.dat
C:\WINDOWS\system32\unktly_navps.dat
C:\WINDOWS\system32\uuvucjbk.dll
C:\WINDOWS\system32\veymtsg.dat
C:\WINDOWS\system32\veymtsg_nav.dat
C:\WINDOWS\system32\veymtsg_navps.dat
C:\WINDOWS\system32\vtuttqr.dll

.
(((((((((((((((((( Archivos creados desde 2007-12-05 - 2008-01-05 )))))))))))))))))))))))))))))))))
.

2008-01-05 22:27 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-05 14:46 . 2008-01-05 14:46 <DIR> d-------- C:\WinLogon
2008-01-04 09:48 . 2008-01-04 09:48 <DIR> d-------- C:\Documents and Settings\MARI LUZ\DoctorWeb
2008-01-02 23:46 . 2008-01-02 23:46 <DIR> d-------- C:\Documents and Settings\MARI LUZ\Datos de programa\Grisoft
2008-01-02 22:02 . 2008-01-02 22:02 90,176 --a------ C:\WINDOWS\system32\LCDEVWSW.DLL.VIR
2008-01-01 18:31 . 2008-01-01 18:31 0 --a------ C:\VDM6A.tmp
2008-01-01 18:31 . 2008-01-01 18:31 0 --a------ C:\VDM69.tmp
2007-12-26 13:17 . 2008-01-05 12:34 <DIR> d-------- C:\Archivos de programa\MP3 Player Utilities 4.00
2007-12-23 17:32 . 2007-12-23 17:32 <DIR> d-------- C:\Archivos de programa\Just¡cia
2007-12-23 17:32 . 2007-12-23 17:32 322 --a------ C:\WINDOWS\Curs.ini
2007-12-22 18:12 . 2008-01-05 14:55 108,544 --a------ C:\WINDOWS\IECheck .exe
2007-12-22 18:12 . 2008-01-05 12:48 15,360 --a------ C:\WINDOWS\system32\ctfmon .exe
2007-12-22 15:39 . 2007-12-22 15:39 <DIR> d-------- C:\Archivos de programa\ABC-Ware
2007-12-22 15:39 . 2004-03-06 00:34 184,320 --a------ C:\WINDOWS\system32\VisualButtonEx.ocx
2007-12-21 21:31 . 2007-12-21 21:31 7,168 --ahs---- C:\Thumbs.db

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-05 21:37 --------- d-----w C:\Archivos de programa\DAEMON Tools
2008-01-05 21:37 --------- d-----w C:\Archivos de programa\ABBYY FineReader 7.0 Professional Edition
2008-01-05 14:04 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-01-05 14:04 --------- d-----w C:\Archivos de programa\MessengerPlus! 3
2008-01-05 14:02 --------- d-----w C:\Archivos de programa\elverb
2008-01-05 13:55 --------- d-----w C:\Archivos de programa\QuickTime
2008-01-05 11:33 --------- d-----w C:\Documents and Settings\MARI LUZ\Datos de programa\Azureus
2007-12-26 15:20 --------- d-----w C:\Archivos de programa\Sodels
2007-12-25 08:17 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-12-23 17:41 --------- d-----w C:\Documents and Settings\MARI LUZ\Datos de programa\SopCast
2007-12-23 16:32 --------- d-----w C:\Archivos de programa\Justícia
2007-12-23 11:04 7,168 --sha-w C:\Archivos de programa\Thumbs.db
2007-12-04 14:56 93,264 -c--a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-04 14:55 94,544 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-04 14:53 23,152 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-04 14:51 42,912 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-04 14:49 26,624 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-11-24 16:23 --------- d-----w C:\Archivos de programa\FlashCapture
2007-11-23 22:36 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\SecretsOfOlympus
2007-11-23 22:35 --------- d-----w C:\Archivos de programa\Secrets Of Olympus
2007-11-23 22:12 --------- d-----w C:\Archivos de programa\Holiday Gift
2007-11-23 22:00 --------- d-----w C:\Archivos de programa\Ricochet Lost Worlds
2007-11-20 15:33 --------- d-----w C:\Archivos de programa\Luxor Amun Rising
2007-11-20 15:04 --------- d-----w C:\Archivos de programa\Zenerchi
2007-11-20 14:56 --------- d-----w C:\Documents and Settings\MARI LUZ\Datos de programa\Big Fish Games
2007-11-20 14:55 --------- d-----w C:\Archivos de programa\Azada
2007-11-19 23:11 --------- d-----w C:\Documents and Settings\MARI LUZ\Datos de programa\PlayFirst
2007-11-19 23:11 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\PlayFirst
2007-11-19 22:32 --------- d-----w C:\Archivos de programa\Bejeweled 2 Deluxe
2007-11-19 21:49 --------- d-----w C:\Documents and Settings\MARI LUZ\Datos de programa\URSE Games
2007-11-19 21:47 --------- d-----w C:\Archivos de programa\Nuclear Ball 2
2007-11-19 21:13 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\MumboJumbo
2007-11-19 21:11 --------- d-----w C:\Archivos de programa\Luxor 2
2007-11-18 17:28 --------- d-----w C:\Archivos de programa\OneStepSearch
2007-11-18 11:05 --------- d-----w C:\Archivos de programa\WordMahjongg
2007-11-18 10:58 --------- d-----w C:\Archivos de programa\MahJongg Solitaire 3D
2007-11-10 16:24 --------- d-----w C:\Archivos de programa\Speak Aloud
2007-11-10 15:46 --------- d-----w C:\Archivos de programa\Loquendo
2007-09-25 19:22 18,125 ----a-w C:\Archivos de programa\irunin.ini
2007-09-25 19:21 8,134 ----a-w C:\Archivos de programa\irunin.bmp
2007-09-25 19:21 15,938 ----a-w C:\Archivos de programa\irunin.lng
2007-09-25 19:21 149,841 ----a-w C:\Archivos de programa\irunin.dat
2003-12-14 20:34 57 ----a-w C:\Archivos de programa\status.js
2003-12-14 20:32 27,587 ----a-w C:\Archivos de programa\theUninstallFile.txt
2003-12-14 20:32 1,290,240 ----a-w C:\Archivos de programa\Zuma.exe
2003-12-14 20:31 95 ----a-w C:\Archivos de programa\mainimage_top.gif
2003-12-14 20:31 91 ----a-w C:\Archivos de programa\mainimage_bottom.gif
2003-12-14 20:31 902 ----a-w C:\Archivos de programa\contentbox.gif
2003-12-14 20:31 828 ----a-w C:\Archivos de programa\button_center.gif
2003-12-14 20:31 741 ----a-w C:\Archivos de programa\mainimage_left.gif
2003-12-14 20:31 6,561 ----a-w C:\Archivos de programa\racnotinstalled.htm
2003-12-14 20:31 53 ----a-w C:\Archivos de programa\empty.gif
2003-12-14 20:31 49 ----a-w C:\Archivos de programa\spacer.gif
2003-12-14 20:31 38,543 ----a-w C:\Archivos de programa\gameart.jpg
2003-12-14 20:31 333 ----a-w C:\Archivos de programa\wrapper.ini
2003-12-14 20:31 314 ----a-w C:\Archivos de programa\butt_next_over.gif
2003-12-14 20:31 310 ----a-w C:\Archivos de programa\butt_back_over.gif
2003-12-14 20:31 287 ----a-w C:\Archivos de programa\launch.ini
2003-12-14 20:31 285 ----a-w C:\Archivos de programa\osd212.osd
2003-12-14 20:31 279 ----a-w C:\Archivos de programa\meter_bottom.gif
2003-12-14 20:31 27,957 ----a-w C:\Archivos de programa\readme.html
2003-12-14 20:31 263 ----a-w C:\Archivos de programa\meter_top.gif
2003-12-14 20:31 224 ----a-w C:\Archivos de programa\feedback.htm
2003-12-14 20:31 218 ----a-w C:\Archivos de programa\butt_next.gif
2003-12-14 20:31 213 ----a-w C:\Archivos de programa\butt_back.gif
2003-12-14 20:31 210 ----a-w C:\Archivos de programa\setup.ini
2003-12-14 20:31 208 ----a-w C:\Archivos de programa\button_right.gif
2003-12-14 20:31 192 ----a-w C:\Archivos de programa\meter_right.gif
2003-12-14 20:31 191 ----a-w C:\Archivos de programa\meter_left.gif
2003-12-14 20:31 187 ----a-w C:\Archivos de programa\button_left.gif
2003-12-14 20:31 150 ----a-w C:\Archivos de programa\horzline.gif
2003-12-14 20:31 149 ----a-w C:\Archivos de programa\meter_upperleft.gif
2003-12-14 20:31 149 ----a-w C:\Archivos de programa\meter_lowerright.gif
2003-12-14 20:31 147 ----a-w C:\Archivos de programa\meter_upperright.gif
2003-12-14 20:31 146 ----a-w C:\Archivos de programa\meter_lowerleft.gif
2003-12-14 20:31 14,190 ----a-w C:\Archivos de programa\pregame.htm
2003-12-14 20:31 124 ----a-w C:\Archivos de programa\butt_left.gif
2003-12-14 20:31 123 ----a-w C:\Archivos de programa\butt_right.gif
2003-12-14 20:31 115 ----a-w C:\Archivos de programa\mainimage_right.gif
2003-12-14 20:31 102,196 ----a-w C:\Archivos de programa\bass.dll
2003-12-14 20:31 101 ----a-w C:\Archivos de programa\fill.gif
2003-12-14 20:31 1,285 ----a-w C:\Archivos de programa\contentbox_bottom.gif
2003-12-14 20:31 1,241 ----a-w C:\Archivos de programa\contentbox_top.gif
2003-11-21 20:11 49 ---ha-w C:\Archivos de programa\Config.dat
1998-06-08 22:00 137,216 ----a-w C:\Archivos de programa\Archivos comunes\Msderun.dll
.
CODE
<pre>
----a-w           278,528 2008-01-05 13:55:12  C:\Archivos de programa\ABBYY FineReader 7.0 Professional Edition\AbbyyNewsReader .exe
----a-w           483,328 2008-01-05 13:55:22  C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray .exe
----a-w            57,344 2008-01-05 13:55:10  C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy .exe
----a-w            75,128 2008-01-05 13:54:41  C:\Archivos de programa\Alwil Software\Avast4\ashDisp .exe
----a-w           970,752 2008-01-05 13:55:36  C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater .exe
----a-w           155,648 2008-01-05 13:54:55  C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck .exe
----a-w            94,208 2008-01-05 14:39:20  C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor .exe
----a-w            81,920 2008-01-05 13:55:18  C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch .exe
----a-w           221,184 2008-01-05 13:55:18  C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm .exe
----a-w           133,016 2008-01-05 13:55:06  C:\Archivos de programa\DAEMON Tools\daemon .exe
----a-w            69,632 2008-01-05 13:55:00  C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd .exe
----a-w           132,496 2008-01-05 13:54:58  C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched .exe
----a-w            77,824 2008-01-05 13:55:03  C:\Archivos de programa\QuickTime\qttask      .exe
----a-w           425,984 2008-01-05 13:51:41  C:\Archivos de programa\QuickTime\qttask     .exe
----a-w           425,984 2008-01-05 11:47:52  C:\Archivos de programa\QuickTime\qttask    .exe
----a-w           425,984 2008-01-05 11:37:54  C:\Archivos de programa\QuickTime\qttask   .exe
----a-w           425,984 2007-12-23 07:27:19  C:\Archivos de programa\QuickTime\qttask  .exe
----a-w           425,984 2007-12-22 17:22:15  C:\Archivos de programa\QuickTime\qttask .exe
----a-w            94,208 2008-01-05 13:55:00  C:\Archivos de programa\Symantec\Norton Ghost 2003\GhostStartTrayApp .exe
----a-w           108,544 2008-01-05 13:55:25  C:\WINDOWS\IECheck .exe
----a-w            15,360 2008-01-05 11:48:45  C:\WINDOWS\system32\ctfmon .exe
----a-w            99,840 2008-01-05 13:54:47  C:\WINDOWS\system32\spool\drivers\w32x86\3\E_S4I0S2 .EXE
</pre>



((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{737B1BDD-933C-4F83-A425-90500DE0128E}]
C:\WINDOWS\system32\ddcca.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EE5D279F-081B-4404-994D-C6B60AAEBA6D}
{2318C2B1-4965-11D4-9B18-009027A5CD4F}
{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}
{47833539-D0C5-4125-9FA8-0819E2EAAC93}
{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}

[HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-086eee888be4}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}"= C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL [2007-09-20 20:14 266240]

[HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-086eee888be4}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:42 15360]
"NvMediaCenter"="C:\WINDOWS\System32\NVMCTRAY.DLL" [2003-10-06 14:16 49152]
"pbmini"="C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMiniStater.exe" [ ]
"IECheck"="C:\WINDOWS\IECheck.exe" [ ]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe" [ ]
"EPSON Stylus C66 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.exe" [ ]
"AdobeUpdater"="C:\Archivos de programa\Archivos comunes\Adobe\Updater\AdobeUpdater.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe" [ ]
"SoundMan"="SOUNDMAN.EXE" [2003-12-18 07:00 64512 C:\WINDOWS\SOUNDMAN.EXE]
"EPSON Stylus C66 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.exe" [ ]
"NvCplDaemon"="C:\WINDOWS\System32\N