Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Algunos programas no responden, sobre todo el antivirus y IE...

yosoydoug
post Feb 6 2008, 12:22 PM
Publicado: #16


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Please download this tool:Rvaxo
->Guarda en el escritorio.
->Cerra todas las aplicaciones abiertas ventanas.
->Double-click on RVAXO.exe y descomprimi todos los componentes.
->click OK y automaticamente comenzara a correr.
->Cuando termine el escaneo te va a pedir para reboot. Pulsa cualquier tecla.
->La herramienta comenzara a correr de nuevo.
->Va a aparecer un texto en la pantalla pegalo en tu proximo mensaje ,y el log que lo encontraras en C:\Rvaxo-results.log . y luego un nuevo log del hijackthis
slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
meknes
post Feb 6 2008, 10:28 PM
Publicado: #17


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 31-January 08
Miembro nº: 223.120



pues bien así es como hice:

-guarde RVAXO.exe en el escritorio y al doble clic se genero una carpeta en el escritorio llamada RVAXO
-entre en ella y le di al archivo "RunMe.cmd" que abrio el ms2 ycomo tu dices empezo a correr, luego se reinicio la pc , continuo con la ms2 y genero esto:RVAXO-results.log




---RVAXO.exe Updated: 2008-02-06---first run---
Files found:

Uninstallers:


Folders Found:

C:\Archivos de programa\MStart2Page

Hosts-file was reset, If you use a custom hosts file please replace it...

--------------RVAXO.exe last run---------------

Files found:


en "C:\" ha generado el archivo "RVAXO-Vfind.log " que paso a pegarlo:


----a-w 450,560 2008-01-30 20:33:19 C:\Archivos de programa\ESET\nod32.exe
----a-w 507,904 2008-01-30 20:08:02 C:\Archivos de programa\ESET\nod32krn.exe
----a-w 921,600 2008-01-30 20:33:19 C:\Archivos de programa\ESET\nod32kui.exe
----a-w 74,580 2008-02-03 07:32:46 C:\Archivos de programa\Grisoft\AVG Anti-Rootkit Free\Uninstall.exe
----a-w 475,893 2008-01-30 21:59:08 C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
----a-w 40,960 2008-01-30 19:00:13 C:\Archivos de programa\IEAK6\update.exe
----a-w 2,858,320 2008-01-23 15:06:50 C:\Archivos de programa\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe
----a-w 2,476,408 2008-01-24 08:22:52 C:\Archivos de programa\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
----a-w 451,536 2008-01-30 19:01:12 C:\Archivos de programa\Mozilla Firefox\uninstall\helper.exe
----a-w 821,464 2008-01-30 19:01:33 C:\Archivos de programa\Registry Mechanic\liveupdate.exe
----a-w 47,256 2008-01-30 20:26:32 C:\Archivos de programa\Spybot - Search & Destroy\blindman.exe
----a-w 4,393,096 2008-01-30 20:37:15 C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
----a-w 1,415,824 2008-01-30 19:01:45 C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
----a-w 417,408 2008-01-30 19:01:46 C:\Archivos de programa\Spybot - Search & Destroy\Update.exe
------w 17,920 2008-07-26 12:52:00 C:\Archivos de programa\Telefonica\bin\manifest.exe
----a-w 396,288 2008-01-31 18:38:11 C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
----a-w 1,594,114 2008-02-04 19:47:28 C:\Documents and Settings\mi nombre\Escritorio\ComboFix.exe
----a-w 343,574 2008-02-01 18:18:16 C:\Documents and Settings\mi nombre\Escritorio\ELISTARA.11022008.EXE
----a-w 401,408 2008-02-06 20:05:04 C:\Documents and Settings\mi nombre\Escritorio\RVAXO.exe
----a-w 218,112 2008-01-30 20:26:11 C:\Documents and Settings\mi nombre\Mis documentos\Mis archivos recibidos\HijackThis.exe
----a-w 23,584 2008-01-29 22:59:15 C:\ERDNT\ERDNT.EXE
----a-w 812,344 2008-01-31 18:32:13 C:\HijackThis\HJTInstall.exe
----a-w 396,288 2008-01-31 22:08:06 C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
-c--a-w 662,528 2008-01-30 19:03:42 C:\WINDOWS\$hf_mig$\KB834707\update\update.exe
-c--a-w 663,040 2008-01-30 19:19:16 C:\WINDOWS\$hf_mig$\KB867282\update\update.exe
-c--a-w 663,040 2008-01-30 19:58:59 C:\WINDOWS\$hf_mig$\KB873333\update\update.exe
-c--a-w 663,040 2008-01-30 19:58:59 C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
-c--a-w 726,752 2008-01-30 19:23:48 C:\WINDOWS\$hf_mig$\KB883939\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:48 C:\WINDOWS\$hf_mig$\KB885250\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:48 C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB886185\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB887472\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB887742\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB888113\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
-c--a-w 726,752 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:51 C:\WINDOWS\$hf_mig$\KB890047\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:51 C:\WINDOWS\$hf_mig$\KB890175\update\update.exe
-c--a-w 726,752 2008-01-30 19:23:53 C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:49 C:\WINDOWS\$hf_mig$\KB890923\update\update.exe
-c--a-w 663,040 2008-01-30 19:03:50 C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:50 C:\WINDOWS\$hf_mig$\KB893066\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB893086\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB894391\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:52 C:\WINDOWS\$hf_mig$\KB896422\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:52 C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
----a-w 726,752 2008-01-30 19:03:54 C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:54 C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
----a-w 726,752 2008-01-30 19:03:55 C:\WINDOWS\$hf_mig$\KB896688\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:56 C:\WINDOWS\$hf_mig$\KB896727\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:56 C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:56 C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB899588\update\update.exe
----a-w 726,752 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB899589\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
----a-w 724,704 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB900485\update\update.exe
----a-w 726,752 2008-01-30 19:03:58 C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
----a-w 726,752 2008-01-30 19:03:58 C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:58 C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
----a-w 726,752 2008-01-30 19:03:59 C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
----a-w 726,752 2008-01-30 19:03:59 C:\WINDOWS\$hf_mig$\KB904706\update\update.exe
----a-w 726,752 2008-01-30 19:04:00 C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
----a-w 726,752 2008-01-30 19:04:00 C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
----a-w 724,704 2008-01-30 19:04:01 C:\WINDOWS\$hf_mig$\KB905915\update\update.exe
----a-w 724,704 2008-01-30 19:04:01 C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
----a-w 724,704 2008-01-30 19:04:01 C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
----a-w 724,704 2008-01-30 19:04:02 C:\WINDOWS\$hf_mig$\KB910437\update\update.exe
----a-w 724,704 2008-01-30 19:04:02 C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
----a-w 724,704 2008-01-30 19:04:02 C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
----a-w 724,704 2008-01-30 19:04:03 C:\WINDOWS\$hf_mig$\KB911567\update\update.exe
----a-w 724,704 2008-01-30 19:04:04 C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
----a-w 724,704 2008-01-30 19:04:04 C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
----a-w 724,704 2008-01-30 19:04:04 C:\WINDOWS\$hf_mig$\KB913446\update\update.exe
----a-w 724,704 2008-01-30 19:04:05 C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
----a-w 724,704 2008-01-30 19:04:05 C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
----a-w 724,704 2008-01-30 19:04:05 C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
----a-w 716,000 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB915865\update\update.exe
----a-w 724,704 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB916595\update\update.exe
----a-w 724,704 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB917159\update\update.exe
----a-w 724,704 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
----a-w 724,704 2008-01-30 19:23:54 C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
----a-w 724,704 2008-01-30 19:23:55 C:\WINDOWS\$hf_mig$\KB918118\update\update.exe
----a-w 724,704 2008-01-30 19:23:55 C:\WINDOWS\$hf_mig$\KB918439\update\update.exe
----a-w 724,704 2008-01-30 19:23:55 C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
----a-w 724,704 2008-01-30 19:23:56 C:\WINDOWS\$hf_mig$\KB920213\update\update.exe
----a-w 724,704 2008-01-30 19:23:56 C:\WINDOWS\$hf_mig$\KB920214\update\update.exe
----a-w 724,704 2008-01-30 19:23:57 C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
----a-w 724,704 2008-01-30 19:23:57 C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
----a-w 724,704 2008-01-30 19:23:58 C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
----a-w 724,704 2008-01-30 19:23:58 C:\WINDOWS\$hf_mig$\KB920872\update\update.exe
----a-w 724,704 2008-01-30 19:23:59 C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
----a-w 724,704 2008-01-30 19:24:00 C:\WINDOWS\$hf_mig$\KB921503\update\update.exe
----a-w 724,704 2008-01-30 19:24:00 C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
----a-w 724,704 2008-01-30 19:24:01 C:\WINDOWS\$hf_mig$\KB922582\update\update.exe
----a-w 724,704 2008-01-30 19:24:01 C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
----a-w 724,704 2008-01-30 19:24:01 C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
----a-w 724,704 2008-01-30 19:24:02 C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
----a-w 724,704 2008-01-30 19:24:03 C:\WINDOWS\$hf_mig$\KB923694\update\update.exe
----a-w 724,704 2008-01-30 19:04:12 C:\WINDOWS\$hf_mig$\KB923980\update\update.exe
----a-w 724,704 2008-01-30 19:04:12 C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
----a-w 724,704 2008-01-30 19:04:12 C:\WINDOWS\$hf_mig$\KB924270\update\update.exe
----a-w 724,704 2008-01-30 19:04:13 C:\WINDOWS\$hf_mig$\KB925902\update\update.exe
----a-w 724,704 2008-01-30 19:04:14 C:\WINDOWS\$hf_mig$\KB926247\update\update.exe
----a-w 724,704 2008-01-30 19:04:14 C:\WINDOWS\$hf_mig$\KB926255\update\update.exe
----a-w 724,704 2008-01-30 19:04:14 C:\WINDOWS\$hf_mig$\KB926436\update\update.exe
----a-w 724,704 2008-01-30 19:04:15 C:\WINDOWS\$hf_mig$\KB927779\update\update.exe
----a-w 724,704 2008-01-30 19:04:15 C:\WINDOWS\$hf_mig$\KB927802\update\update.exe
----a-w 724,704 2008-01-30 19:04:15 C:\WINDOWS\$hf_mig$\KB927891\update\update.exe
----a-w 724,704 2008-01-30 19:04:16 C:\WINDOWS\$hf_mig$\KB928255\update\update.exe
----a-w 724,704 2008-01-30 19:04:16 C:\WINDOWS\$hf_mig$\KB928843\update\update.exe
----a-w 724,704 2008-01-30 19:04:16 C:\WINDOWS\$hf_mig$\KB929123\update\update.exe
----a-w 724,704 2008-01-30 19:04:17 C:\WINDOWS\$hf_mig$\KB929338\update\update.exe
----a-w 724,704 2008-01-30 19:04:17 C:\WINDOWS\$hf_mig$\KB930178\update\update.exe
----a-w 724,704 2008-01-30 19:04:17 C:\WINDOWS\$hf_mig$\KB930916\update\update.exe
----a-w 724,704 2008-01-30 19:04:18 C:\WINDOWS\$hf_mig$\KB931261\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB931768-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB931784\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB931836\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB932168\update\update.exe
----a-w 724,704 2008-01-30 19:04:20 C:\WINDOWS\$hf_mig$\KB933360\update\update.exe
----a-w 724,704 2008-01-30 19:04:21 C:\WINDOWS\$hf_mig$\KB933566-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:21 C:\WINDOWS\$hf_mig$\KB933729\update\update.exe
----a-w 724,704 2008-01-30 19:04:21 C:\WINDOWS\$hf_mig$\KB935839\update\update.exe
----a-w 724,704 2008-01-30 19:04:22 C:\WINDOWS\$hf_mig$\KB935840\update\update.exe
----a-w 724,704 2008-01-30 19:04:22 C:\WINDOWS\$hf_mig$\KB936021\update\update.exe
----a-w 724,704 2008-01-30 19:04:22 C:\WINDOWS\$hf_mig$\KB936357\update\update.exe
----a-w 724,704 2008-01-30 19:04:24 C:\WINDOWS\$hf_mig$\KB937143-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:25 C:\WINDOWS\$hf_mig$\KB937894\update\update.exe
----a-w 724,704 2008-01-30 19:04:25 C:\WINDOWS\$hf_mig$\KB938127-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:25 C:\WINDOWS\$hf_mig$\KB938828\update\update.exe
----a-w 724,704 2008-01-30 19:04:26 C:\WINDOWS\$hf_mig$\KB938829\update\update.exe
----a-w 724,704 2008-01-30 19:04:27 C:\WINDOWS\$hf_mig$\KB939653-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:27 C:\WINDOWS\$hf_mig$\KB941202\update\update.exe
----a-w 724,704 2008-01-30 19:04:27 C:\WINDOWS\$hf_mig$\KB941568\update\update.exe
----a-w 724,704 2008-01-30 19:04:28 C:\WINDOWS\$hf_mig$\KB941644\update\update.exe
----a-w 724,704 2008-01-30 19:04:29 C:\WINDOWS\$hf_mig$\KB942615-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:29 C:\WINDOWS\$hf_mig$\KB942763\update\update.exe
----a-w 724,704 2008-01-30 19:04:29 C:\WINDOWS\$hf_mig$\KB943460\update\update.exe
----a-w 724,704 2008-01-30 19:04:30 C:\WINDOWS\$hf_mig$\KB943485\update\update.exe
----a-w 724,704 2008-01-30 19:04:30 C:\WINDOWS\$hf_mig$\KB944653\update\update.exe
----a-r 1,038,336 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe
----a-r 178,688 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe
----a-r 171,008 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B.exe
----a-r 8,704 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B1.exe
-c--a-w 662,528 2008-01-30 19:05:45 C:\WINDOWS\SoftwareDistribution\Download\0d8b485c1f99b7c76ce58fcd3d2cc68b\update\update.exe
-c--a-w 14,848 2008-01-30 19:53:49 C:\WINDOWS\system32\dllcache\register.exe
-c--a-w 70,144 2008-01-30 19:09:00 C:\WINDOWS\system32\dllcache\sysinfo.exe

Entries: 150 (150)
Directories: 0 Files: 150
Bytes: 107,786,297 Blocks: 210,587
=============
Entries: 0 (0)
Directories: 0 Files: 0
Bytes: 0 Blocks: 0
=============
----a-w 1,839 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Escritorio\Ad-Aware 2007.lnk
----a-w 1,839 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Escritorio\Ad-Watch 2007.lnk
----a-w 863 2008-02-03 07:32:46 C:\Documents and Settings\All Users\Escritorio\AVG Anti-Rootkit Free.lnk
----a-w 898 2008-01-30 21:59:07 C:\Documents and Settings\All Users\Escritorio\AVG Anti-Spyware.lnk
----a-w 2,517 2008-02-06 13:39:40 C:\Documents and Settings\All Users\Menú Inicio\Programas\Microsoft Word.lnk
----a-w 875 2008-02-03 07:32:46 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Rootkit Free\AVG Anti-Rootkit Free.lnk
----a-w 910 2008-01-30 21:59:07 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Spyware 7.5\AVG Anti-Spyware.lnk
----a-w 462 2008-01-30 21:59:07 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Spyware 7.5\Service & Support.lnk
----a-w 1,730 2008-01-31 22:08:08 C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis\HijackThis.lnk
----a-w 1,857 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Ad-Aware 2007.lnk
----a-w 1,872 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Ad-Aware Update Manager.lnk
----a-w 1,857 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Ad-Watch 2007.lnk
----a-w 1,869 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Host File Editor.lnk
----a-w 1,857 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Process Watch.lnk
----a-w 1,559 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Uninstall Ad-Aware 2007.lnk
----a-w 780 2008-01-29 13:47:29 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\Anacullera.doc.LNK
----a-w 467 2008-01-29 23:37:42 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\bush...RAFIdoc.pps.LNK
----a-w 618 2008-02-02 12:32:00 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\CarinyetsRoberto.doc.LNK
----a-w 1,101 2008-01-28 18:11:14 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\CL9JCX3M.LNK
----a-w 442 2008-02-06 17:43:16 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\Cocinando.ppt.LNK
----a-w 477 2008-02-06 11:52:59 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\EFECTOSDELALECHE.pps.LNK
----a-w 463 2008-02-06 13:40:13 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\xxxxxxxxxxxxxxxxx.LNK
----a-w 322 2008-02-06 17:43:16 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\Escritorio.LNK
----a-w 633 2008-02-06 13:40:13 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\garajonaielico dic1.doc.LNK
----a-w 418 2008-02-06 09:45:56 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\HIJOS.PPS.LNK
----a-w 1,101 2008-01-29 17:14:18 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\IMJ1OG8C.LNK
----a-w 655 2008-01-29 13:47:29 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\Mis documentos.LNK
----a-w 487 2008-02-06 17:39:30 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\no_te_automediques.pps.LNK
----a-w 547 2008-01-30 22:14:58 C:\Documents and Settings\mi monbre\Datos de programa\Microsoft\Office\Reciente\Rectificaciónl_cultivo_celular.doc.LNK
----a-w 1,718 2008-01-31 22:08:07 C:\Documents and Settings\mi monbre\Escritorio\HijackThis.lnk
----a-w 611 2008-02-06 17:23:22 C:\Documents and Settings\mi monbre\Mis documentos\Mis carpetas para compartir.lnk
----a-w 524 2008-02-06 17:43:17 C:\Documents and Settings\mi monbre\Recent\Cocinando.ppt.lnk
----a-w 293 2008-02-06 20:22:55 C:\Documents and Settings\mi monbre\Recent\Disco local ©.lnk
----a-w 852 2008-02-06 11:52:55 C:\Documents and Settings\mi monbre\Recent\EFECTOSDELALECHE.pps.lnk
----a-w 445 2008-02-06 13:40:14 C:\Documents and Settings\mi monbre\Recent\xxxxxxxxxxxxxxxxx.lnk
----a-w 753 2008-02-06 13:40:14 C:\Documents and Settings\mi monbre\Recent\garajonaielico dic1.doc.lnk
----a-w 793 2008-02-06 09:45:50 C:\Documents and Settings\mi monbre\Recent\HIJOS.PPS.lnk
----a-w 862 2008-02-06 17:39:26 C:\Documents and Settings\mi monbre\Recent\no_te_automediques.pps.lnk
----a-w 440 2008-02-06 20:22:38 C:\Documents and Settings\mi monbre\Recent\RVAXO-results.log.lnk
----a-w 430 2008-02-06 20:22:55 C:\Documents and Settings\mi monbre\Recent\RVAXO-Vfind.log.lnk

Entries: 40 (40)
Directories: 0 Files: 40
Bytes: 39,036 Blocks: 93
=============
----a-w 10,345 2008-02-04 19:50:14 C:\QooBox\BackEnv\setpath.bat
----a-w 110 2008-02-04 19:54:26 C:\WINDOWS\erdnt\CFrecovery.bat
----a-w 672,581 2008-02-06 16:26:30 C:\WINDOWS\system32\RVAXO.bat

Entries: 3 (3)
Directories: 0 Files: 3
Bytes: 683,036 Blocks: 1,336
=============
--sha-w 805,306,368 2008-02-06 20:14:33 C:\pagefile.sys
----a-w 6,736 2008-02-04 20:05:00 C:\WINDOWS\system32\drivers\PROCEXP90.SYS

Entries: 2 (1)
Directories: 0 Files: 2
Bytes: 805,313,104 Blocks: 1,572,878
=============


y aquí el log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:10:29, on 06/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\snmp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\Notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: XBTB05145 Class - {90FE8583-B614-4222-A1E6-094818703B2A} - C:\ARCHIV~1\BARRAD~1\TROBAT~1.DLL
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2)(2).ini (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra button: Barra de Trobat Valencia xp - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file)
O9 - Extra 'Tools' menuitem: Barra de Trobat Valencia xp - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.0.6.5.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147384441578
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/...tiveXPlugin.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 7431 bytes


comenteme si lo he hecho bien "pliss" y muchas gracias.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 7 2008, 12:25 PM
Publicado: #18


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



abre el hijackthis, dale scan, luego fix a estas
O4 - .DEFAULT User Startup: desktop(2)(2).ini (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user')


Ademas de eso

Please download this tool:Rvaxo
->Guarda en el escritorio.
->Cerra todas las aplicaciones abiertas ventanas.
->Double-click on RVAXO.exe y descomprimi todos los componentes.
->click OK y automaticamente comenzara a correr.
->Cuando termine el escaneo te va a pedir para reboot. Pulsa cualquier tecla.
->La herramienta comenzara a correr de nuevo.
->Va a aparecer un texto en la pantalla pegalo en tu proximo mensaje ,y el log que lo encontraras en C:\Rvaxo-results.log . y luego un nuevo log del hijackthis
slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
meknes
post Feb 7 2008, 09:34 PM
Publicado: #19


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 31-January 08
Miembro nº: 223.120



parece que no lo elimino, por mucho que le doy continua estando ay
dejo el reporte:

RVAXO-results.log


---RVAXO.exe Updated: 2008-02-06---first run---
Files found:

Uninstallers:


Folders Found:

C:\Archivos de programa\MStart2Page

Hosts-file was reset, If you use a custom hosts file please replace it...

--------------RVAXO.exe last run---------------

Files found:

Folders Found:

--------------RVAXO.exe finished----------------

RVAXO-Vfind.log

----a-w 450,560 2008-01-30 20:33:19 C:\Archivos de programa\ESET\nod32.exe
----a-w 507,904 2008-01-30 20:08:02 C:\Archivos de programa\ESET\nod32krn.exe
----a-w 921,600 2008-01-30 20:33:19 C:\Archivos de programa\ESET\nod32kui.exe
----a-w 74,580 2008-02-03 07:32:46 C:\Archivos de programa\Grisoft\AVG Anti-Rootkit Free\Uninstall.exe
----a-w 475,893 2008-01-30 21:59:08 C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
----a-w 40,960 2008-01-30 19:00:13 C:\Archivos de programa\IEAK6\update.exe
----a-w 2,858,320 2008-01-23 15:06:50 C:\Archivos de programa\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe
----a-w 2,476,408 2008-01-24 08:22:52 C:\Archivos de programa\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
----a-w 451,536 2008-01-30 19:01:12 C:\Archivos de programa\Mozilla Firefox\uninstall\helper.exe
----a-w 821,464 2008-01-30 19:01:33 C:\Archivos de programa\Registry Mechanic\liveupdate.exe
----a-w 47,256 2008-01-30 20:26:32 C:\Archivos de programa\Spybot - Search & Destroy\blindman.exe
----a-w 4,393,096 2008-01-30 20:37:15 C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe
----a-w 1,415,824 2008-01-30 19:01:45 C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
----a-w 417,408 2008-01-30 19:01:46 C:\Archivos de programa\Spybot - Search & Destroy\Update.exe
------w 17,920 2008-07-26 12:52:00 C:\Archivos de programa\Telefonica\bin\manifest.exe
----a-w 396,288 2008-01-31 18:38:11 C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
----a-w 1,594,114 2008-02-04 19:47:28 C:\Documents and Settings\mi nombre\Escritorio\ComboFix.exe
----a-w 343,574 2008-02-01 18:18:16 C:\Documents and Settings\mi nombre\Escritorio\ELISTARA.11022008.EXE
----a-w 401,408 2008-02-06 20:05:04 C:\Documents and Settings\mi nombre\Escritorio\RVAXO.exe
----a-w 218,112 2008-01-30 20:26:11 C:\Documents and Settings\mi nombre\Mis documentos\Mis archivos recibidos\HijackThis.exe
----a-w 23,584 2008-01-29 22:59:15 C:\ERDNT\ERDNT.EXE
----a-w 812,344 2008-01-31 18:32:13 C:\HijackThis\HJTInstall.exe
----a-w 396,288 2008-01-31 22:08:06 C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
-c--a-w 662,528 2008-01-30 19:03:42 C:\WINDOWS\$hf_mig$\KB834707\update\update.exe
-c--a-w 663,040 2008-01-30 19:19:16 C:\WINDOWS\$hf_mig$\KB867282\update\update.exe
-c--a-w 663,040 2008-01-30 19:58:59 C:\WINDOWS\$hf_mig$\KB873333\update\update.exe
-c--a-w 663,040 2008-01-30 19:58:59 C:\WINDOWS\$hf_mig$\KB873339\update\update.exe
-c--a-w 726,752 2008-01-30 19:23:48 C:\WINDOWS\$hf_mig$\KB883939\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:48 C:\WINDOWS\$hf_mig$\KB885250\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:48 C:\WINDOWS\$hf_mig$\KB885835\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB885836\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB886185\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB887472\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB887742\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB888113\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB888302\update\update.exe
-c--a-w 726,752 2008-01-30 19:23:49 C:\WINDOWS\$hf_mig$\KB890046\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:51 C:\WINDOWS\$hf_mig$\KB890047\update\update.exe
-c--a-w 663,040 2008-01-30 19:23:51 C:\WINDOWS\$hf_mig$\KB890175\update\update.exe
-c--a-w 726,752 2008-01-30 19:23:53 C:\WINDOWS\$hf_mig$\KB890859\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:49 C:\WINDOWS\$hf_mig$\KB890923\update\update.exe
-c--a-w 663,040 2008-01-30 19:03:50 C:\WINDOWS\$hf_mig$\KB891781\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:50 C:\WINDOWS\$hf_mig$\KB893066\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB893086\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB893756\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB894391\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:51 C:\WINDOWS\$hf_mig$\KB896358\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:52 C:\WINDOWS\$hf_mig$\KB896422\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:52 C:\WINDOWS\$hf_mig$\KB896423\update\update.exe
----a-w 726,752 2008-01-30 19:03:54 C:\WINDOWS\$hf_mig$\KB896424\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:54 C:\WINDOWS\$hf_mig$\KB896428\update\update.exe
----a-w 726,752 2008-01-30 19:03:55 C:\WINDOWS\$hf_mig$\KB896688\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:56 C:\WINDOWS\$hf_mig$\KB896727\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:56 C:\WINDOWS\$hf_mig$\KB898461\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:56 C:\WINDOWS\$hf_mig$\KB899587\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB899588\update\update.exe
----a-w 726,752 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB899589\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB899591\update\update.exe
----a-w 724,704 2008-01-30 19:03:57 C:\WINDOWS\$hf_mig$\KB900485\update\update.exe
----a-w 726,752 2008-01-30 19:03:58 C:\WINDOWS\$hf_mig$\KB900725\update\update.exe
----a-w 726,752 2008-01-30 19:03:58 C:\WINDOWS\$hf_mig$\KB901017\update\update.exe
-c--a-w 726,752 2008-01-30 19:03:58 C:\WINDOWS\$hf_mig$\KB901214\update\update.exe
----a-w 726,752 2008-01-30 19:03:59 C:\WINDOWS\$hf_mig$\KB902400\update\update.exe
----a-w 726,752 2008-01-30 19:03:59 C:\WINDOWS\$hf_mig$\KB904706\update\update.exe
----a-w 726,752 2008-01-30 19:04:00 C:\WINDOWS\$hf_mig$\KB905414\update\update.exe
----a-w 726,752 2008-01-30 19:04:00 C:\WINDOWS\$hf_mig$\KB905749\update\update.exe
----a-w 724,704 2008-01-30 19:04:01 C:\WINDOWS\$hf_mig$\KB905915\update\update.exe
----a-w 724,704 2008-01-30 19:04:01 C:\WINDOWS\$hf_mig$\KB908519\update\update.exe
----a-w 724,704 2008-01-30 19:04:01 C:\WINDOWS\$hf_mig$\KB908531\update\update.exe
----a-w 724,704 2008-01-30 19:04:02 C:\WINDOWS\$hf_mig$\KB910437\update\update.exe
----a-w 724,704 2008-01-30 19:04:02 C:\WINDOWS\$hf_mig$\KB911280\update\update.exe
----a-w 724,704 2008-01-30 19:04:02 C:\WINDOWS\$hf_mig$\KB911562\update\update.exe
----a-w 724,704 2008-01-30 19:04:03 C:\WINDOWS\$hf_mig$\KB911567\update\update.exe
----a-w 724,704 2008-01-30 19:04:04 C:\WINDOWS\$hf_mig$\KB911927\update\update.exe
----a-w 724,704 2008-01-30 19:04:04 C:\WINDOWS\$hf_mig$\KB912919\update\update.exe
----a-w 724,704 2008-01-30 19:04:04 C:\WINDOWS\$hf_mig$\KB913446\update\update.exe
----a-w 724,704 2008-01-30 19:04:05 C:\WINDOWS\$hf_mig$\KB913580\update\update.exe
----a-w 724,704 2008-01-30 19:04:05 C:\WINDOWS\$hf_mig$\KB914388\update\update.exe
----a-w 724,704 2008-01-30 19:04:05 C:\WINDOWS\$hf_mig$\KB914389\update\update.exe
----a-w 716,000 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB915865\update\update.exe
----a-w 724,704 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB916595\update\update.exe
----a-w 724,704 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB917159\update\update.exe
----a-w 724,704 2008-01-30 19:04:06 C:\WINDOWS\$hf_mig$\KB917422\update\update.exe
----a-w 724,704 2008-01-30 19:23:54 C:\WINDOWS\$hf_mig$\KB917953\update\update.exe
----a-w 724,704 2008-01-30 19:23:55 C:\WINDOWS\$hf_mig$\KB918118\update\update.exe
----a-w 724,704 2008-01-30 19:23:55 C:\WINDOWS\$hf_mig$\KB918439\update\update.exe
----a-w 724,704 2008-01-30 19:23:55 C:\WINDOWS\$hf_mig$\KB919007\update\update.exe
----a-w 724,704 2008-01-30 19:23:56 C:\WINDOWS\$hf_mig$\KB920213\update\update.exe
----a-w 724,704 2008-01-30 19:23:56 C:\WINDOWS\$hf_mig$\KB920214\update\update.exe
----a-w 724,704 2008-01-30 19:23:57 C:\WINDOWS\$hf_mig$\KB920670\update\update.exe
----a-w 724,704 2008-01-30 19:23:57 C:\WINDOWS\$hf_mig$\KB920683\update\update.exe
----a-w 724,704 2008-01-30 19:23:58 C:\WINDOWS\$hf_mig$\KB920685\update\update.exe
----a-w 724,704 2008-01-30 19:23:58 C:\WINDOWS\$hf_mig$\KB920872\update\update.exe
----a-w 724,704 2008-01-30 19:23:59 C:\WINDOWS\$hf_mig$\KB921398\update\update.exe
----a-w 724,704 2008-01-30 19:24:00 C:\WINDOWS\$hf_mig$\KB921503\update\update.exe
----a-w 724,704 2008-01-30 19:24:00 C:\WINDOWS\$hf_mig$\KB921883\update\update.exe
----a-w 724,704 2008-01-30 19:24:01 C:\WINDOWS\$hf_mig$\KB922582\update\update.exe
----a-w 724,704 2008-01-30 19:24:01 C:\WINDOWS\$hf_mig$\KB922616\update\update.exe
----a-w 724,704 2008-01-30 19:24:01 C:\WINDOWS\$hf_mig$\KB922819\update\update.exe
----a-w 724,704 2008-01-30 19:24:02 C:\WINDOWS\$hf_mig$\KB923414\update\update.exe
----a-w 724,704 2008-01-30 19:24:03 C:\WINDOWS\$hf_mig$\KB923694\update\update.exe
----a-w 724,704 2008-01-30 19:04:12 C:\WINDOWS\$hf_mig$\KB923980\update\update.exe
----a-w 724,704 2008-01-30 19:04:12 C:\WINDOWS\$hf_mig$\KB924191\update\update.exe
----a-w 724,704 2008-01-30 19:04:12 C:\WINDOWS\$hf_mig$\KB924270\update\update.exe
----a-w 724,704 2008-01-30 19:04:13 C:\WINDOWS\$hf_mig$\KB925902\update\update.exe
----a-w 724,704 2008-01-30 19:04:14 C:\WINDOWS\$hf_mig$\KB926247\update\update.exe
----a-w 724,704 2008-01-30 19:04:14 C:\WINDOWS\$hf_mig$\KB926255\update\update.exe
----a-w 724,704 2008-01-30 19:04:14 C:\WINDOWS\$hf_mig$\KB926436\update\update.exe
----a-w 724,704 2008-01-30 19:04:15 C:\WINDOWS\$hf_mig$\KB927779\update\update.exe
----a-w 724,704 2008-01-30 19:04:15 C:\WINDOWS\$hf_mig$\KB927802\update\update.exe
----a-w 724,704 2008-01-30 19:04:15 C:\WINDOWS\$hf_mig$\KB927891\update\update.exe
----a-w 724,704 2008-01-30 19:04:16 C:\WINDOWS\$hf_mig$\KB928255\update\update.exe
----a-w 724,704 2008-01-30 19:04:16 C:\WINDOWS\$hf_mig$\KB928843\update\update.exe
----a-w 724,704 2008-01-30 19:04:16 C:\WINDOWS\$hf_mig$\KB929123\update\update.exe
----a-w 724,704 2008-01-30 19:04:17 C:\WINDOWS\$hf_mig$\KB929338\update\update.exe
----a-w 724,704 2008-01-30 19:04:17 C:\WINDOWS\$hf_mig$\KB930178\update\update.exe
----a-w 724,704 2008-01-30 19:04:17 C:\WINDOWS\$hf_mig$\KB930916\update\update.exe
----a-w 724,704 2008-01-30 19:04:18 C:\WINDOWS\$hf_mig$\KB931261\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB931768-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB931784\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB931836\update\update.exe
----a-w 724,704 2008-01-30 19:04:19 C:\WINDOWS\$hf_mig$\KB932168\update\update.exe
----a-w 724,704 2008-01-30 19:04:20 C:\WINDOWS\$hf_mig$\KB933360\update\update.exe
----a-w 724,704 2008-01-30 19:04:21 C:\WINDOWS\$hf_mig$\KB933566-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:21 C:\WINDOWS\$hf_mig$\KB933729\update\update.exe
----a-w 724,704 2008-01-30 19:04:21 C:\WINDOWS\$hf_mig$\KB935839\update\update.exe
----a-w 724,704 2008-01-30 19:04:22 C:\WINDOWS\$hf_mig$\KB935840\update\update.exe
----a-w 724,704 2008-01-30 19:04:22 C:\WINDOWS\$hf_mig$\KB936021\update\update.exe
----a-w 724,704 2008-01-30 19:04:22 C:\WINDOWS\$hf_mig$\KB936357\update\update.exe
----a-w 724,704 2008-01-30 19:04:24 C:\WINDOWS\$hf_mig$\KB937143-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:25 C:\WINDOWS\$hf_mig$\KB937894\update\update.exe
----a-w 724,704 2008-01-30 19:04:25 C:\WINDOWS\$hf_mig$\KB938127-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:25 C:\WINDOWS\$hf_mig$\KB938828\update\update.exe
----a-w 724,704 2008-01-30 19:04:26 C:\WINDOWS\$hf_mig$\KB938829\update\update.exe
----a-w 724,704 2008-01-30 19:04:27 C:\WINDOWS\$hf_mig$\KB939653-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:27 C:\WINDOWS\$hf_mig$\KB941202\update\update.exe
----a-w 724,704 2008-01-30 19:04:27 C:\WINDOWS\$hf_mig$\KB941568\update\update.exe
----a-w 724,704 2008-01-30 19:04:28 C:\WINDOWS\$hf_mig$\KB941644\update\update.exe
----a-w 724,704 2008-01-30 19:04:29 C:\WINDOWS\$hf_mig$\KB942615-IE7\update\update.exe
----a-w 724,704 2008-01-30 19:04:29 C:\WINDOWS\$hf_mig$\KB942763\update\update.exe
----a-w 724,704 2008-01-30 19:04:29 C:\WINDOWS\$hf_mig$\KB943460\update\update.exe
----a-w 724,704 2008-01-30 19:04:30 C:\WINDOWS\$hf_mig$\KB943485\update\update.exe
----a-w 724,704 2008-01-30 19:04:30 C:\WINDOWS\$hf_mig$\KB944653\update\update.exe
----a-r 1,038,336 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC.exe
----a-r 178,688 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\Icon0E6AB9FC1.exe
----a-r 171,008 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B.exe
----a-r 8,704 2008-01-30 21:29:44 C:\WINDOWS\Installer\{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}\IconDED53B0B1.exe
-c--a-w 662,528 2008-01-30 19:05:45 C:\WINDOWS\SoftwareDistribution\Download\0d8b485c1f99b7c76ce58fcd3d2cc68b\update\update.exe
-c--a-w 14,848 2008-01-30 19:53:49 C:\WINDOWS\system32\dllcache\register.exe
-c--a-w 70,144 2008-01-30 19:09:00 C:\WINDOWS\system32\dllcache\sysinfo.exe

Entries: 150 (150)
Directories: 0 Files: 150
Bytes: 107,786,297 Blocks: 210,587
=============
Entries: 0 (0)
Directories: 0 Files: 0
Bytes: 0 Blocks: 0
=============
----a-w 1,839 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Escritorio\Ad-Aware 2007.lnk
----a-w 1,839 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Escritorio\Ad-Watch 2007.lnk
----a-w 863 2008-02-03 07:32:46 C:\Documents and Settings\All Users\Escritorio\AVG Anti-Rootkit Free.lnk
----a-w 898 2008-01-30 21:59:07 C:\Documents and Settings\All Users\Escritorio\AVG Anti-Spyware.lnk
----a-w 2,517 2008-02-07 13:02:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Microsoft Word.lnk
----a-w 875 2008-02-03 07:32:46 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Rootkit Free\AVG Anti-Rootkit Free.lnk
----a-w 910 2008-01-30 21:59:07 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Spyware 7.5\AVG Anti-Spyware.lnk
----a-w 462 2008-01-30 21:59:07 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Spyware 7.5\Service & Support.lnk
----a-w 1,730 2008-01-31 22:08:08 C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis\HijackThis.lnk
----a-w 1,857 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Ad-Aware 2007.lnk
----a-w 1,872 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Ad-Aware Update Manager.lnk
----a-w 1,857 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Ad-Watch 2007.lnk
----a-w 1,869 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Host File Editor.lnk
----a-w 1,857 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Process Watch.lnk
----a-w 1,559 2008-01-30 21:29:34 C:\Documents and Settings\All Users\Menú Inicio\Programas\Lavasoft\Ad-Aware 2007\Uninstall Ad-Aware 2007.lnk
----a-w 780 2008-01-29 13:47:29 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Anacullera.doc.LNK
----a-w 512 2008-02-07 13:08:23 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\BD_349_SOROLLA_Y_LA_LUZ.pps.LNK
----a-w 618 2008-02-02 12:32:00 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\CarinyetsRoberto.doc.LNK
----a-w 1,101 2008-01-28 18:11:14 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\CL9JCX3M.LNK
----a-w 442 2008-02-06 21:43:08 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Cocinando.ppt.LNK
----a-w 452 2008-02-07 20:01:36 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\CONELTIEMPO.pps.LNK
----a-w 463 2008-02-07 13:03:05 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\xxxxxxxxxxxxxxxxxxxxxxxx.LNK
----a-w 322 2008-02-07 20:01:36 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Escritorio.LNK
----a-w 708 2008-02-07 10:12:33 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\garajonaAnacronicaZamenePello dic1.doc.LNK
----a-w 633 2008-02-06 13:40:13 C:\Documents and Settings\\Datos de programa\Microsoft\Office\Reciente\garajonaielico dic1.doc.LNK
----a-w 688 2008-02-07 13:03:05 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\garajonaiToninIncapacitat dic1.doc.LNK
----a-w 1,101 2008-01-29 17:14:18 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\IMJ1OG8C.LNK
----a-w 566 2008-02-07 10:17:15 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Laurie.doc.LNK
----a-w 571 2008-02-07 10:17:26 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Laurie2.doc.LNK
----a-w 655 2008-01-29 13:47:29 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Mis documentos.LNK
----a-w 442 2008-02-07 13:20:26 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\NightTrip.pps.LNK
----a-w 547 2008-01-30 22:14:58 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Rectificaciónl_cultivo_celular.doc.LNK
----a-w 430 2008-02-07 19:40:11 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\tellame.pps.LNK
----a-w 653 2008-02-07 00:32:15 C:\Documents and Settings\mi nombre\Datos de programa\Microsoft\Office\Reciente\Tonintribunalmedicacion.doc.LNK
----a-w 1,718 2008-01-31 22:08:07 C:\Documents and Settings\mi nombre\Escritorio\HijackThis.lnk
----a-w 611 2008-02-07 18:37:51 C:\Documents and Settings\mi nombre\Mis documentos\Mis carpetas para compartir.lnk

Entries: 36 (36)
Directories: 0 Files: 36
Bytes: 36,817 Blocks: 89
=============
----a-w 10,345 2008-02-04 19:50:14 C:\QooBox\BackEnv\setpath.bat
----a-w 110 2008-02-04 19:54:26 C:\WINDOWS\erdnt\CFrecovery.bat
----a-w 672,581 2008-02-06 16:26:30 C:\WINDOWS\system32\RVAXO.bat

Entries: 3 (3)
Directories: 0 Files: 3
Bytes: 683,036 Blocks: 1,336
=============
--sha-w 805,306,368 2008-02-07 08:15:15 C:\pagefile.sys
----a-w 6,736 2008-02-04 20:05:00 C:\WINDOWS\system32\drivers\PROCEXP90.SYS

Entries: 2 (1)
Directories: 0 Files: 2
Bytes: 805,313,104 Blocks: 1,572,878
=============

HijackThis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:21:19, on 07/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\snmp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS\System32\rsvp.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: XBTB05145 Class - {90FE8583-B614-4222-A1E6-094818703B2A} - C:\ARCHIV~1\BARRAD~1\TROBAT~1.DLL
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2)(2).ini (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra button: Barra de Trobat Valencia xp - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file)
O9 - Extra 'Tools' menuitem: Barra de Trobat Valencia xp - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.0.6.5.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147384441578
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/...tiveXPlugin.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 7514 bytes

gracias!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 8 2008, 12:15 PM
Publicado: #20


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Busca esta carpeta y eliminala con todo su contenido

C:\Archivos de programa\MStart2Page

slds y nos comentas

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
meknes
post Feb 8 2008, 05:41 PM
Publicado: #21


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 31-January 08
Miembro nº: 223.120



desde el buscador (ya sabes, solo arranca desde las carpetas ) no logre encontrar "MStart2Page " pero si desde -RegCleaner- , lo seleccione y elimine desde allí , después le di otra vez la RunMe.cmd del RVAXO.exe y en el mensaje continué apareciendo y ya no encuentro ese archivo por ningún lado

no se porque la fecha de este reporte es del 6/2/08 , si lo hice ahora??

---RVAXO.exe Updated: 2008-02-06---first run---
Files found:

Uninstallers:


Folders Found:

C:\Archivos de programa\MStart2Page

Hosts-file was reset, If you use a custom hosts file please replace it...

--------------RVAXO.exe last run---------------

Files found:

Folders Found:

--------------RVAXO.exe finished----------------


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:36:00, on 08/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\netdde.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\snmp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\RegCleaner\RegCleanr.exe
C:\Archivos de programa\RegCleaner\RegCleanr.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: XBTB05145 Class - {90FE8583-B614-4222-A1E6-094818703B2A} - C:\ARCHIV~1\BARRAD~1\TROBAT~1.DLL
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2)(2).ini (User 'Default user')
O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra 'Tools' menuitem: Tri&xie Options... - {20CCCFEC-D26F-4ffe-996B-388B39C8CCCA} - C:\WINDOWS\system32\mscoree.DLL
O9 - Extra button: Barra de Trobat Valencia xp - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file)
O9 - Extra 'Tools' menuitem: Barra de Trobat Valencia xp - {34F459B8-1D37-4FF2-9EFA-192D8E3ABA6F} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.0.6.5.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147384441578
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/software/...tiveXPlugin.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\Diskeeper\DkService.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 7584 bytes


en lo único que hemos ganado es en la rapidez que se enciende y apaga el pc.

y sigue sin funcionar lo de siempre.

gracias por la paciencia.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares