Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> problema con tagasaurus y hitbox, no puedo eliminar estas cokies con spybot

ivanrene1980
post Feb 5 2008, 07:30 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 5-February 08
Miembro nº: 223.480



tengo problemas en mi pc, no me permite utilizar bien el explorer, y aparecen paginas de publicidad, necesito hagan el favor y revisen mi log espero sus comentarios, gracias

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:32 p.m., on 04/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ICO.EXE
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\HP\QuickPlay\QPService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\PowerArchiver\POWERARC.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.eltiempo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/es/shockwave/download...om/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [QPService] "C:\Archivos de programa\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1201942717406
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 8194 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 5 2008, 12:16 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.279
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ivanrene1980
post Feb 5 2008, 08:16 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 5-February 08
Miembro nº: 223.480



hola
adjunto envio los reportes de avg:

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 12:54:08 p.m. 05/02/2008

+ Resultado del análisis:



C:\Documents and Settings\IvanRene\Cookies\ivanrene[arroba]ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : No se realizó ninguna acción.


::Fin del informe

de elistar



Sat Feb 02 17:40:15 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sat Feb 02 17:40:53 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 3270
Nº Total de Ficheros: 42598
Nº de Ficheros Analizados: 13595
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sat Feb 02 17:49:32 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\

Nº Total de Directorios: 1130
Nº Total de Ficheros: 15093
Nº de Ficheros Analizados: 744
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Sat Feb 02 17:50:13 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 3545
Nº Total de Ficheros: 43869
Nº de Ficheros Analizados: 14287
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Feb 05 13:01:24 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Feb 05 13:02:57 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4055
Nº Total de Ficheros: 47984
Nº de Ficheros Analizados: 16019
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

Tue Feb 05 13:11:02 2008
EliStartPage v15.57 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 208
Nº Total de Ficheros: 962
Nº de Ficheros Analizados: 575
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.


y del hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:15:54 p.m., on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ICO.EXE
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\HP\QuickPlay\QPService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/es/shockwave/download...om/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [QPService] "C:\Archivos de programa\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1201942717406
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 8448 bytes

agradezco tu tiempo y quedo a espera de tus indicaciones





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 5 2008, 08:42 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.279
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



tu log esta limpio, de todas formas haz esto


Please download this tool:Rvaxo
->Guarda en el escritorio.
->Cerra todas las aplicaciones abiertas ventanas.
->Double-click on RVAXO.exe y descomprimi todos los componentes.
->click OK y automaticamente comenzara a correr.
->Cuando termine el escaneo te va a pedir para reboot. Pulsa cualquier tecla.
->La herramienta comenzara a correr de nuevo.
->Va a aparecer un texto en la pantalla pegalo en tu proximo mensaje ,y el log que lo encontraras en C:\Rvaxo-results.log . y luego un nuevo log del hijackthis
slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ivanrene1980
post Feb 5 2008, 11:11 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 5-February 08
Miembro nº: 223.480



Hola hice nuevamente lo que me pediste, espero este correcto, te envio lo q me aperecio del RVAXO

---RVAXO.exe Updated: 2008-02-05---first run---
Files found:

Uninstallers:


Folders Found:


Hosts-file was reset, If you use a custom hosts file please replace it...

--------------RVAXO.exe last run---------------

Files found:

Folders Found:

--------------RVAXO.exe finished----------------


----a-w 105,679 2008-02-01 22:39:27 C:\Archivos de programa\CCleaner\uninst.exe
----a-w 475,893 2008-02-05 18:12:30 C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\Uninstall.exe
----a-w 121,064 2008-01-22 22:45:06 C:\Archivos de programa\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe
----a-w 107,512 2008-01-23 22:51:32 C:\Archivos de programa\InstallShield Installation Information\{ECD03DA7-5952-406A-8156-5F0C93618D1F}\setup.exe
----a-w 668,938 2008-02-02 16:51:20 C:\Archivos de programa\SpywareBlaster\unins000.exe
----a-w 396,288 2008-02-04 18:23:21 C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
----a-w 219,952 2008-02-03 04:43:14 C:\Archivos de programa\uTorrent\uTorrent.exe
----a-w 34,050 2008-02-02 06:33:00 C:\Documents and Settings\IvanRene\Datos de programa\Move Networks\ie_bin\Uninst.exe
----a-w 0 2008-02-05 17:42:36 C:\Documents and Settings\IvanRene\Escritorio\IE7-WindowsXP-x86-esn.exe
----a-w 401,408 2008-02-05 21:35:28 C:\Documents and Settings\IvanRene\Escritorio\RVAXO.exe
----a-r 26,694 2008-01-22 23:07:22 C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\ARPPRODUCTICON.exe
----a-r 26,694 2008-01-22 23:07:22 C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\googleearth.exe1_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
----a-r 26,694 2008-01-22 23:07:22 C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
----a-r 65,536 2008-01-22 23:07:22 C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\NewShortcut1_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
----a-r 65,536 2008-01-22 23:07:22 C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\NewShortcut2_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
----a-r 26,694 2008-01-22 23:07:22 C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\UNINST_Uninstall_G_3DE5E7D47B88403CA3FD2017A8240C5B.exe
----a-r 23,558 2008-02-02 20:16:34 C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\SC_Designer_PFM.70DBED24_B579_40CB_AB0B_F1221A3E9EC5.exe
----a-r 295,606 2008-02-02 20:16:34 C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat.exe
----a-r 295,606 2008-02-02 20:16:35 C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat_3D.exe
----a-r 295,606 2008-02-02 20:16:35 C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Acrobat_Standard.exe
----a-r 25,214 2008-02-02 20:16:35 C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_Distiller.exe
----a-r 7,278 2008-02-02 20:16:35 C:\WINDOWS\Installer\{AC76BA86-1033-F400-7760-000000000003}\_SC_ELEMENTS_DT.exe
----a-r 32,768 2008-02-03 00:01:09 C:\WINDOWS\Installer\{C04E32E0-0416-434D-AFB9-6969D703A9EF}\icon.exe
----a-w 70,264 2008-02-03 17:42:40 C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe

Entries: 24 (24)
Directories: 0 Files: 24
Bytes: 3,814,532 Blocks: 7,462
=============
----a-w 380,928 2008-01-22 22:45:07 C:\Archivos de programa\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\_setup.dll
----a-w 335,872 2008-01-23 22:51:31 C:\Archivos de programa\InstallShield Installation Information\{ECD03DA7-5952-406A-8156-5F0C93618D1F}\_setup.dll
----a-w 649,728 2008-02-03 17:45:00 C:\Documents and Settings\IvanRene\Datos de programa\Mozilla\Firefox\Profiles\8zvd1aj5.default\extensions\moveplayer[arroba]movenetworks.com\platform\WINNT_x86-msvc\plugins\npmnqmp07076007.dll

Entries: 3 (3)
Directories: 0 Files: 3
Bytes: 1,366,528 Blocks: 2,669
=============
----a-w 1,777 2008-02-02 20:16:29 C:\Documents and Settings\All Users\Escritorio\Adobe Acrobat 8 Professional.lnk
----a-w 904 2008-02-05 18:12:30 C:\Documents and Settings\All Users\Escritorio\AVG Anti-Spyware.lnk
----a-w 1,671 2008-02-03 17:27:01 C:\Documents and Settings\All Users\Escritorio\Mozilla Firefox.lnk
----a-w 2,359 2008-02-02 20:16:29 C:\Documents and Settings\All Users\Menú Inicio\Programas\Adobe Acrobat 8 Professional.lnk
----a-w 1,622 2008-02-03 17:21:09 C:\Documents and Settings\All Users\Menú Inicio\Programas\Accesorios\Herramientas del sistema\Restaurar sistema.lnk
----a-w 916 2008-02-05 18:12:29 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Spyware 7.5\AVG Anti-Spyware.lnk
----a-w 462 2008-02-05 18:12:30 C:\Documents and Settings\All Users\Menú Inicio\Programas\AVG Anti-Spyware 7.5\Service & Support.lnk
----a-w 1,815 2008-02-04 18:23:22 C:\Documents and Settings\All Users\Menú Inicio\Programas\HijackThis\HijackThis.lnk
----a-w 2,365 2008-02-05 17:22:52 C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Acrobat Speed Launcher.lnk
----a-w 1,841 2008-02-02 20:16:29 C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Acrobat Synchronizer.lnk
----a-w 2,577 2008-02-05 02:45:27 C:\Documents and Settings\All Users\Menú Inicio\Programas\Microsoft Office\Microsoft Office Word 2003.lnk
----a-w 1,705 2008-02-03 17:27:01 C:\Documents and Settings\All Users\Menú Inicio\Programas\Mozilla Firefox\Mozilla Firefox (Modo seguro).lnk
----a-w 1,683 2008-02-03 17:27:01 C:\Documents and Settings\All Users\Menú Inicio\Programas\Mozilla Firefox\Mozilla Firefox.lnk
----a-w 749 2008-02-02 16:51:38 C:\Documents and Settings\All Users\Menú Inicio\Programas\SpywareBlaster\SpywareBlaster AutoUpdate Configuration.lnk
----a-w 701 2008-02-02 16:51:38 C:\Documents and Settings\All Users\Menú Inicio\Programas\SpywareBlaster\SpywareBlaster Help.lnk
----a-w 743 2008-02-02 16:51:38 C:\Documents and Settings\All Users\Menú Inicio\Programas\SpywareBlaster\SpywareBlaster.lnk
----a-w 1,643 2008-02-05 08:13:06 C:\Documents and Settings\All Users\Menú Inicio\Programas\TVAnts\TVAnts Uninstallation.lnk
----a-w 1,545 2008-02-05 08:13:06 C:\Documents and Settings\All Users\Menú Inicio\Programas\TVAnts\TVAnts.lnk
----a-w 856 2008-02-02 05:14:44 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Iniciar el explorador Internet Explorer.lnk
----a-w 1,689 2008-02-03 17:27:01 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
----a-w 841 2008-02-05 17:31:49 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk
----a-w 689 2008-02-03 04:43:16 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk
----a-w 1,121 2008-02-05 17:57:00 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\33DBNP4W.LNK
----a-w 1,121 2008-02-05 17:13:11 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\5RZ7L50A.LNK
----a-w 727 2008-01-29 08:10:30 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\alcalinidad.LNK
----a-w 894 2008-01-30 22:40:01 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Articulo IWA Ene 2008 Ivan R Rincon Acelas.LNK
----a-w 1,421 2008-01-30 03:28:15 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Articulo IWA Ene 2008 Ivan R Rincon Acelas[1].LNK
----a-w 789 2008-01-30 03:52:58 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Articulo IWA Ene 2008.LNK
----a-w 834 2008-01-30 19:05:01 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\articulo IWA mexico en ingles1.LNK
----a-w 479 2008-01-29 08:16:42 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\articulo IWA Mexico.LNK
----a-w 1,121 2008-01-28 19:40:46 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\C1IFG9UZ.LNK
----a-w 826 2008-01-29 17:10:02 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\calculos alejandra castro Ea.LNK
----a-w 626 2008-01-30 03:50:36 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\caracterizacion.LNK
----a-w 760 2008-01-30 03:50:36 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Caracterización vinazas.LNK
----a-w 793 2008-01-29 17:22:13 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Cinética de Monod.LNK
----a-w 449 2008-02-05 18:54:54 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\clave uap.LNK
----a-w 425 2008-01-30 17:51:45 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\CUARTO FRIO.LNK
----a-w 677 2008-01-29 17:22:13 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Datos experimentales de la tesis.LNK
----a-w 754 2008-01-29 16:35:05 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\DQO reactores nuevos.LNK
----a-w 609 2008-02-02 10:05:29 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Escritorio.LNK
----a-w 899 2008-02-05 21:30:18 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\EUROTOOL.LNK
----a-w 819 2008-01-31 01:57:27 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\FormatoPrograma4semestre[1].LNK
----a-w 327 2008-01-30 17:51:46 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\GAVETAS.LNK
----a-w 1,121 2008-01-28 19:41:54 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\HCCFXTG5.LNK
----a-w 1,276 2008-02-05 17:13:11 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\HOYALAS7Y40PM[1].LNK
----a-w 666 2008-01-28 16:03:07 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\IRRA-CDD Seminario Vi 18 Ene 2008[1].LNK
----a-w 1,391 2008-01-28 19:26:49 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\IRRA-CDD Seminario Vi 18 Ene 2008[1][1].LNK
----a-w 357 2008-02-05 18:54:54 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\IVAN RENE.LNK
----a-w 190 2008-01-29 19:03:34 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\IVÁN RENÉ R (F).LNK
----a-w 187 2008-01-30 20:34:57 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\KINGSTON (F).LNK
----a-w 883 2008-01-28 01:48:54 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\LIMITESPERMISIBLESNOM-001.LNK
----a-w 184 2008-01-29 08:22:20 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\LUCAS (F).LNK
----a-w 784 2008-02-05 21:30:18 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Macros.LNK
----a-w 709 2008-02-02 09:52:19 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Manual del RegSeeker - Foro de Spyware.pdf.LNK
----a-w 896 2008-01-28 06:33:04 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Normal.LNK
----a-w 530 2008-02-02 09:52:19 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Nueva carpeta.LNK
----a-w 694 2008-02-05 21:30:18 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\pH.LNK
----a-w 657 2008-01-28 01:15:39 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Presentacion del tutoral III.LNK
----a-w 1,266 2008-01-28 19:40:46 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Presentac[1]...LNK
----a-w 629 2008-02-05 21:30:18 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Reactores nuevos.LNK
----a-w 1,121 2008-01-28 19:26:49 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\S75VEYFT.LNK
----a-w 1,256 2008-01-28 19:41:54 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\seminario[1].LNK
----a-w 1,236 2008-02-05 17:57:00 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\sofia[1].LNK
----a-w 705 2008-01-30 20:34:57 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\Temp.LNK
----a-w 508 2008-01-28 01:15:39 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\tercer turoral.LNK
----a-w 329 2008-01-30 20:34:57 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\WaterEnvironmentalResearch.LNK
----a-w 1,121 2008-01-30 03:28:15 C:\Documents and Settings\IvanRene\Datos de programa\Microsoft\Office\Reciente\WL63GDAN.LNK
----a-w 1,617 2008-02-01 22:39:26 C:\Documents and Settings\IvanRene\Escritorio\CCleaner.lnk
----a-w 1,803 2008-02-04 18:23:21 C:\Documents and Settings\IvanRene\Escritorio\HijackThis.lnk
----a-w 866 2008-01-28 01:22:22 C:\Documents and Settings\IvanRene\Escritorio\Project64.lnk
----a-w 731 2008-02-02 16:51:38 C:\Documents and Settings\IvanRene\Escritorio\SpywareBlaster.lnk
----a-w 671 2008-02-03 04:43:16 C:\Documents and Settings\IvanRene\Escritorio\µTorrent.lnk
----a-w 671 2008-02-03 04:43:16 C:\Documents and Settings\IvanRene\Menú Inicio\µTorrent.lnk
----a-w 844 2008-02-02 05:14:44 C:\Documents and Settings\IvanRene\Menú Inicio\Programas\Internet Explorer.lnk
----a-w 872 2008-01-28 01:22:22 C:\Documents and Settings\IvanRene\Menú Inicio\Programas\Project64.lnk
----a-w 829 2008-02-05 17:31:49 C:\Documents and Settings\IvanRene\Menú Inicio\Programas\Windows Media Player.lnk
----a-w 874 2008-02-02 05:14:44 C:\Documents and Settings\IvanRene\Menú Inicio\Programas\Accessorios\Herramientas del sistema\Internet Explorer (sin complementos).lnk
----a-w 1,629 2008-02-01 22:39:26 C:\Documents and Settings\IvanRene\Menú Inicio\Programas\CCleaner\CCleaner.lnk
----a-w 1,613 2008-02-01 22:39:26 C:\Documents and Settings\IvanRene\Menú Inicio\Programas\CCleaner\Uninstall CCleaner.lnk
----a-w 610 2008-02-05 18:38:15 C:\Documents and Settings\IvanRene\Mis documentos\Mis carpetas para compartir.lnk
----a-w 677 2008-02-02 05:14:42 C:\Documents and Settings\IvanRene\Mis documentos\Mi música\Música de muestra.lnk
----a-w 475 2008-02-05 18:59:03 C:\Documents and Settings\IvanRene\Recent\clave uap.lnk
----a-w 299 2008-02-05 19:11:43 C:\Documents and Settings\IvanRene\Recent\DEDALO ©.lnk
----a-w 523 2008-02-05 19:16:15 C:\Documents and Settings\IvanRene\Recent\hijackthis.lnk
----a-w 414 2008-02-05 19:11:43 C:\Documents and Settings\IvanRene\Recent\InfoSat.lnk
----a-w 357 2008-02-05 18:59:03 C:\Documents and Settings\IvanRene\Recent\IVAN RENE.lnk
----a-w 542 2008-02-05 18:50:49 C:\Documents and Settings\IvanRene\Recent\IX%20Taller%20LA%20de%20DA[1].lnk
----a-w 812 2008-02-05 21:35:14 C:\Documents and Settings\IvanRene\Recent\pH.lnk
----a-w 629 2008-02-05 21:35:15 C:\Documents and Settings\IvanRene\Recent\Reactores nuevos.lnk
----a-w 608 2008-02-05 19:14:05 C:\Documents and Settings\IvanRene\Recent\Report-Scan-20080205-125408.lnk
----a-w 638 2008-02-05 18:55:57 C:\Documents and Settings\IvanRene\Recent\solicitud jurado ampliado al sacc.lnk

Entries: 91 (91)
Directories: 0 Files: 91
Bytes: 85,924 Blocks: 217
=============
----a-w 670,806 2008-02-05 22:48:18 C:\WINDOWS\system32\RVAXO.bat

Entries: 1 (1)
Directories: 0 Files: 1
Bytes: 670,806 Blocks: 1,311
=============
--sha-w 1,063,309,312 2008-02-05 21:40:07 C:\hiberfil.sys
--sha-w 1,598,029,824 2008-02-05 21:40:06 C:\pagefile.sys

Entries: 2 (0)
Directories: 0 Files: 2
Bytes: 2,661,339,136 Blocks: 5,197,928
=============

y del hjackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 03:48:26 p.m., on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ICO.EXE
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\HP\QuickPlay\QPService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\Notepad.exe
C:\WINDOWS\system32\Notepad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/es/shockwave/download...om/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [QPService] "C:\Archivos de programa\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1201942717406
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 8440 bytes


[COLOR=red] DESPUES DE UN RATO DE NAVEGAR EN EL INTERNET EXPLORER ME APARECE EN LA DIRECCION DE CUALQUIER PAGINA un mensaje como addserver....y un poco de letras y numeros


OYE TODOS ESOS ARCHIVOS Q ME APARECIERON EN C:/ SE PUEDEN BORRAR O COMO LE HAGO?

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 6 2008, 12:06 AM
Publicado: #6


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.072
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



QUOTE
OYE TODOS ESOS ARCHIVOS Q ME APARECIERON EN C:/ SE PUEDEN BORRAR O COMO LE HAGO?


Si los puedes borrar thumbsup.gif

Descarga Combofix

1. Se descarga combofix.exe en el escritorio
2. Hacemos Doble click en combofix.exe y lo ejecutamos.
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

Pega el log de Combofix y uno nuevo de HijackThis
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ivanrene1980
post Feb 6 2008, 12:12 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 5-February 08
Miembro nº: 223.480



hola no pude bajar el archivo me dice q no esta disponible en ese servidor....donde lo puedo conseguir'?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 6 2008, 01:14 AM
Publicado: #8


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.072
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



QUOTE(ivanrene1980 @ Feb 5 2008, 08:12 PM)
hola no pude bajar el archivo me dice q no esta disponible en ese servidor....donde lo puedo conseguir'?
*


desde Aqui
pero debes de estar registrado...saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ivanrene1980
post Feb 6 2008, 02:35 AM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 5-February 08
Miembro nº: 223.480



hola, ya pude....aca esta el informe de combo fix...

ComboFix 08-02.05.3 - IvanRene 2008-02-05 19:29:30.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.568 [GMT -6:00]
Se ejecuta desde: C:\Documents and Settings\IvanRene\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-01-06 - 2008-02-06 )))))))))))))))))))))))))))))))))
.

2008-02-05 19:28 . 2008-02-05 19:31 53,248 --a------ C:\WINDOWS\PSEXESVC.EXE
2008-02-05 18:01 . 2008-02-05 18:02 1,355 --a------ C:\WINDOWS\imsins.BAK
2008-02-05 15:36 . 2008-02-05 16:48 670,806 --a------ C:\WINDOWS\system32\RVAXO.bat
2008-02-05 15:36 . 2001-10-01 14:51 69,632 --a------ C:\WINDOWS\system32\remove.exe
2008-02-05 12:12 . 2008-02-05 12:12 <DIR> d-------- C:\Documents and Settings\IvanRene\Datos de programa\Grisoft
2008-02-05 12:12 . 2008-02-05 12:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-02-05 12:12 . 2007-05-30 06:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-05 02:13 . 2008-02-05 02:13 <DIR> d-------- C:\Archivos de programa\TVAnts
2008-02-04 12:23 . 2008-02-04 12:23 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-02-03 11:28 . 2008-02-03 11:28 <DIR> d-------- C:\Documents and Settings\IvanRene\Datos de programa\Talkback
2008-02-03 11:27 . 2008-02-03 11:27 0 --a------ C:\WINDOWS\nsreg.dat
2008-02-02 22:43 . 2008-02-05 18:27 <DIR> d-------- C:\Documents and Settings\IvanRene\Datos de programa\uTorrent
2008-02-02 22:43 . 2008-02-02 22:43 <DIR> d-------- C:\Archivos de programa\uTorrent
2008-02-02 18:01 . 2008-02-02 18:01 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-02-02 12:38 . 2008-02-02 12:38 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-02-02 12:38 . 2008-02-02 12:38 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-02-02 10:51 . 2008-02-02 10:56 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-02-02 10:51 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX
2008-02-02 02:59 . 2007-07-30 19:19 43,352 --a------ C:\WINDOWS\system32\wups2.dll
2008-02-02 02:59 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-02-02 02:59 . 2007-07-30 19:18 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-02-02 02:59 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-02-02 02:59 . 2007-07-30 19:18 20,824 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-02-01 23:12 . 2008-02-03 01:18 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-02-01 23:09 . 2008-02-03 01:23 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2008-02-01 21:12 . 2008-02-01 21:12 552 --a------ C:\WINDOWS\system32\d3d8caps.dat
2008-01-29 15:46 . 2008-01-29 15:46 <DIR> d-------- C:\WINDOWS\Sun
2008-01-27 19:22 . 2008-01-30 20:25 <DIR> d-------- C:\Archivos de programa\Project64 v1.5
2008-01-27 12:45 . 2008-01-27 12:45 <DIR> d-------- C:\Archivos de programa\Windows Live
2008-01-27 12:44 . 2008-01-27 12:45 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live
2008-01-27 12:40 . 2008-01-27 12:40 <DIR> d-------- C:\Archivos de programa\Archivos comunes\snpstd3
2008-01-27 12:39 . 2008-01-27 12:39 <DIR> d-------- C:\WINDOWS\system32\languages
2008-01-27 12:39 . 2008-01-27 12:39 <DIR> d-------- C:\WINDOWS\system32\custom matrices
2008-01-27 12:36 . 2008-01-27 12:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2008-01-26 23:00 . 2008-02-01 16:39 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-01-26 22:24 . 2008-01-27 12:38 <DIR> d-------- C:\Archivos de programa\ffdshow
2008-01-26 11:19 . 2008-01-27 12:42 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live(2)
2008-01-26 11:10 . 2008-02-05 11:18 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2
2008-01-22 22:41 . 2008-01-22 22:41 <DIR> d--h----- C:\WINDOWS\PIF
2008-01-22 16:45 . 2008-01-22 17:07 <DIR> d-------- C:\Archivos de programa\Google
2008-01-17 21:31 . 2008-02-02 00:33 <DIR> d-------- C:\Documents and Settings\IvanRene\Datos de programa\Move Networks
2008-01-17 19:21 . 2008-01-17 19:21 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos
2008-01-17 19:18 . 2008-01-17 20:13 294 --a------ C:\WINDOWS\LEXSTAT.INI
2008-01-17 19:15 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-01-17 19:15 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-01-14 00:49 . 2008-01-14 00:49 <DIR> d-------- C:\Documents and Settings\IvanRene\Datos de programa\vlc
2008-01-14 00:38 . 2008-01-14 00:47 <DIR> d-------- C:\Archivos de programa\TVUPlayer
2008-01-13 01:00 . 2001-08-22 20:34 12,416 --a------ C:\WINDOWS\system32\drivers\mouhid.sys
2008-01-13 01:00 . 2001-08-22 20:34 12,416 --a--c--- C:\WINDOWS\system32\dllcache\mouhid.sys
2008-01-12 13:25 . 2008-01-12 13:25 <DIR> d--hs---- C:\Documents and Settings\IvanRene\UserData
2008-01-12 10:35 . 2008-01-12 10:35 <DIR> d-------- C:\Documents and Settings\IvanRene\Contacts
2008-01-09 00:20 . 2008-01-09 00:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\FLEXnet
2008-01-09 00:20 . 2008-01-09 00:20 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macrovision Shared

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-02 23:31 --------- d-----w C:\Archivos de programa\SopCast
2008-01-29 22:54 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-01-29 19:18 --------- d-----w C:\Documents and Settings\IvanRene\Datos de programa\SopCast
2008-01-27 18:47 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-01-27 18:36 --------- d-----w C:\Archivos de programa\XviD
2008-01-27 06:27 --------- d-----w C:\Archivos de programa\CONEXANT
2008-01-26 16:37 --------- d-----w C:\Archivos de programa\ESET
2008-01-23 22:51 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-09 06:20 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-12-31 07:23 --------- d-----w C:\Documents and Settings\IvanRene\Datos de programa\AdobeUM
2007-12-29 07:31 684,549 ----a-w C:\WINDOWS\system32\unins000.exe
2007-12-29 07:30 --------- d-----w C:\Archivos de programa\XP Codec Pack
2007-12-29 07:13 --------- d-----w C:\Archivos de programa\Bejeweled 2 Deluxe
2007-12-29 06:59 --------- d-----w C:\Documents and Settings\IvanRene\Datos de programa\HP
2007-12-29 06:59 --------- d-----w C:\Documents and Settings\IvanRene\Datos de programa\CyberLink
2007-12-29 06:59 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP
2007-12-29 06:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\CyberLink
2007-12-29 06:58 --------- d-----w C:\Archivos de programa\Hp
2007-12-29 05:32 --------- d-----w C:\Documents and Settings\IvanRene\Datos de programa\Hamachi
2007-12-29 05:31 17,480 ----a-w C:\WINDOWS\system32\drivers\hamachi.sys
2007-12-29 01:20 --------- d-----w C:\Archivos de programa\Stardock
2007-12-29 01:18 720,896 ----a-w C:\WINDOWS\iun6002ev.exe
2007-12-29 01:15 --------- d-----w C:\Archivos de programa\McGraw-Hill
2007-12-28 23:19 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-12-28 23:12 --------- d-----w C:\Archivos de programa\PDF Password Remover v2.2
2007-12-28 22:54 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\LightScribe
2007-12-28 20:34 --------- d-----w C:\Archivos de programa\Hewlett-Packard
2007-12-28 20:20 --------- d-----w C:\Archivos de programa\Java
2007-12-28 20:18 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2007-12-28 20:00 --------- d-----w C:\Archivos de programa\MSECache
2007-12-28 19:58 --------- d-----w C:\Archivos de programa\Microsoft Works
2007-12-28 19:51 512,096 ----a-w C:\WINDOWS\system32\drivers\amon.sys
2007-12-28 19:51 299,392 ----a-w C:\WINDOWS\system32\imon.dll
2007-12-28 19:51 15,424 ----a-w C:\WINDOWS\system32\drivers\nod32drv.sys
2007-12-28 19:50 36,734 ----a-w C:\WINDOWS\system32\OggDSuninst.exe
2007-12-28 19:49 --------- d-----w C:\Archivos de programa\Matroska Pack
2007-12-28 19:49 --------- d-----w C:\Archivos de programa\Ligos
2007-12-28 19:48 33,533 ----a-w C:\WINDOWS\system32\CoreVorbis-uninstall.exe
2007-12-28 19:48 --------- d-----w C:\Archivos de programa\AC3Filter
2007-12-28 19:38 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead
2007-12-28 19:38 --------- d-----w C:\Archivos de programa\Ahead
2007-12-28 19:33 --------- d-----w C:\Archivos de programa\Winamp
2007-12-28 19:33 --------- d-----w C:\Archivos de programa\PowerArchiver
2007-12-28 19:29 --------- d-----w C:\Archivos de programa\Webteh
2007-12-28 06:06 --------- d-----w C:\Archivos de programa\HPQ
2007-12-28 06:06 --------- d-----w C:\Archivos de programa\Archivos comunes\LightScribe
2007-12-28 05:53 --------- d-----w C:\Archivos de programa\Intel
2007-12-28 05:39 --------- d-----w C:\Documents and Settings\IvanRene\Datos de programa\InstallShield
2007-12-28 05:39 --------- d-----w C:\Archivos de programa\Broadcom
2007-12-28 05:20 --------- d-----w C:\Archivos de programa\HP Wireless Laser Mini Mouse
2007-12-28 05:17 --------- d-----w C:\Archivos de programa\Synaptics
2007-12-28 05:17 --------- d-----w C:\Archivos de programa\DIFX
2007-12-28 05:15 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-12-28 05:10 --------- d-----w C:\Archivos de programa\SP32304
2007-12-28 04:49 --------- d-----w C:\Archivos de programa\microsoft frontpage
2007-12-28 04:48 --------- d-----w C:\Archivos de programa\Servicios en línea
2007-12-28 04:47 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-12-27 22:10 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-12-27 22:09 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2007-12-27 21:05 97,280 ----a-w C:\WINDOWS\system32\ff_realaac.dll
2007-12-27 21:05 81,408 ----a-w C:\WINDOWS\system32\ff_tremor.dll
2007-12-27 21:05 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
2007-12-27 21:05 405,504 ----a-w C:\WINDOWS\system32\libmplayer.dll
2007-12-27 21:05 40,960 ----a-w C:\WINDOWS\system32\ff_liba52.dll
2007-12-27 21:05 38,400 ----a-w C:\WINDOWS\system32\ff_unrar.dll
2007-12-27 21:05 3,109,376 ----a-w C:\WINDOWS\system32\libavcodec.dll
2007-12-27 21:05 26,624 ----a-w C:\WINDOWS\system32\ff_wmv9.dll
2007-12-27 21:05 245,760 ----a-w C:\WINDOWS\system32\ff_libfaad2.dll
2007-12-27 21:05 155,648 ----a-w C:\WINDOWS\system32\ff_libdts.dll
2007-12-27 21:05 143,360 ----a-w C:\WINDOWS\system32\ff_theora.dll
2007-12-27 21:05 122,880 ----a-w C:\WINDOWS\system32\ff_samplerate.dll
2007-12-27 21:05 118,784 ----a-w C:\WINDOWS\system32\ff_libmad.dll
2007-12-27 21:05 114,688 ----a-w C:\WINDOWS\system32\libmpeg2_ff.dll
2007-12-23 00:20 662,016 ----a-w C:\WINDOWS\system32\xvidcore.dll
2007-12-23 00:20 528,896 ----a-w C:\WINDOWS\system32\ff_x264.dll
2007-11-07 09:28 726,528 ----a-w C:\WINDOWS\system32\lsasrv.dll
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 11:55 5674352]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 10:24 1694208]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 06:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Acceso directo a la página de propiedades de High Definition Audio"="HDAShCut.exe" [2005-01-07 16:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"SynTPEnh"="C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe" [2007-01-12 13:36 827392]
"Mouse Suite 98 Daemon"="ICO.EXE" [2004-07-14 14:36 57344 C:\WINDOWS\system32\ICO.EXE]
"hpWirelessAssistant"="C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-03-28 13:13 454656]
"Cpqset"="C:\Archivos de programa\HPQ\Default Settings\cpqset.exe" [2005-05-18 09:29 233534]
"HP Software Update"="c:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 22:11 49152]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 09:50 155648]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-12-28 13:51 950664]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 12:03 36975]
"High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-04-17 18:29 61952 C:\WINDOWS\system32\CHDAudPropShortcut.exe]
"QPService"="C:\Archivos de programa\HP\QuickPlay\QPService.exe" [2006-07-11 20:55 102400]
"igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2006-03-23 10:17 94208]
"igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2006-03-23 10:13 77824]
"igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2006-03-23 10:17 118784]
"Acrobat Assistant 8.0"="C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe" [2006-10-22 22:24 620152]
"tsnpstd3"="C:\WINDOWS\tsnpstd3.exe" [2005-11-04 15:05 90112]
"snpstd3"="C:\WINDOWS\vsnpstd3.exe" [2005-09-05 15:55 339968]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 03:25 6731312]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 06:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WBSrv]
C:\ARCHIV~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll 2007-12-28 19:54 176128 C:\ARCHIV~1\Stardock\OBJECT~1\WINDOW~1\WbSrv.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-20 06:00 15360 C:\WINDOWS\system32\ctfmon.exe


[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3ec0da0d-cf4c-11dc-961c-0016364f5bde}]
\Shell\AutoRun\command - F:\tio8x6.cmd
\Shell\explore\Command - F:\tio8x6.cmd
\Shell\open\Command - F:\tio8x6.cmd


[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe"
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-05 19:31:37
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = C:\Archivos de programa\HPQ\Default Settings\cpqset.exe?9?8?5?3??`???? ???B?????????????hLC?.??????

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156]
-> C:\Archivos de programa\Stardock\Object Desktop\WindowBlinds\tray.dll
.
Tiempo completado: 2008-02-05 19:32:32
.
2008-02-06 00:02:31 --- E O F ---


el hijackthis es el siguiente:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:34:13 p.m., on 05/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\ICO.EXE
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\HP\QuickPlay\QPService.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/es/shockwave/download...om/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] c:\Archivos de programa\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [QPService] "C:\Archivos de programa\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1201942717406
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 8323 bytes


Gracias y espero instrucciones