Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Mi log, solo por control

GRACE_22
post Feb 12 2008, 02:20 AM
Publicado: #1


Maestro
*****

Grupo: Members
Mensajes: 264
Registrado: 22-July 06
Miembro nº: 174.919



Les dejo mi log por control,muchas gracias desde ya.

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 11:01:12 p.m., on 11/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\uTorrent\utorrent.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\hijackthis beta\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE /P26 "EPSON Stylus CX3500 Series" /O6 "USB001" /M "Stylus CX3500"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E06EXLRD_4127343] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gracepeli.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171540851421
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BD4C7EDB-A392-11D9-8BFB-0040953018D7} (PhaseCaster Widget) - http://www.streamerp2p.com/sfiles/phasex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...960/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F45230C-0E3F-49E8-984F-980AA29BC06F}: NameServer = 200.51.211.7 200.51.212.7
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 11631 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 12 2008, 01:15 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GRACE_22
post Feb 16 2008, 07:41 PM
Publicado: #3


Maestro
*****

Grupo: Members
Mensajes: 264
Registrado: 22-July 06
Miembro nº: 174.919



Seguí con todos los pasos aqui les dejo los reportes, muchas gracias desde ya

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 04:11:47 p.m. 16/02/2008

+ Resultado del análisis:

C:\Documents and Settings\MARGRA\Cookies\margra[arroba]adbrite[2].txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]ads.adbrite[1].txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]statcounter[2].txt -> TrackingCookie.Statcounter : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Limpios.


::Fin del informe


Sat Feb 16 16:16:18 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad ©
open=setup.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus[arroba]satinfo.es". Gracias.

Sat Feb 16 16:17:34 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\ACE Mega CoDecS Pack\UtilitieS\OGGCUT.EXE --> Infectado, Spy.Delf (BHO)

Sat Feb 16 16:25:15 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad ©
open=setup.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus[arroba]satinfo.es". Gracias.

Sat Feb 16 16:25:30 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\ACE Mega CoDecS Pack\UtilitieS\OGGCUT.EXE --> Infectado, Spy.Delf (BHO)


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 04:36:55 p.m., on 16/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE
C:\ARCHIV~1\Yahoo!\COMPAN~1\Installs\cpn0\YTBSDK.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\hijackthis beta\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE /P26 "EPSON Stylus CX3500 Series" /O6 "USB001" /M "Stylus CX3500"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E06EXLRD_4127343] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gracepeli.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171540851421
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BD4C7EDB-A392-11D9-8BFB-0040953018D7} (PhaseCaster Widget) - http://www.streamerp2p.com/sfiles/phasex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...960/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F45230C-0E3F-49E8-984F-980AA29BC06F}: NameServer = 200.51.211.7 200.51.212.7
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 11740 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GRACE_22
post Feb 16 2008, 07:42 PM
Publicado: #4


Maestro
*****

Grupo: Members
Mensajes: 264
Registrado: 22-July 06
Miembro nº: 174.919



Seguí con todos los pasos aqui les dejo los reportes, muchas gracias desde ya

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 04:11:47 p.m. 16/02/2008

+ Resultado del análisis:

C:\Documents and Settings\MARGRA\Cookies\margra[arroba]adbrite[2].txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]ads.adbrite[1].txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]statcounter[2].txt -> TrackingCookie.Statcounter : Limpios.
C:\Documents and Settings\MARGRA\Cookies\margra[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Limpios.


::Fin del informe


Sat Feb 16 16:16:18 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad ©
open=setup.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus[arroba]satinfo.es". Gracias.

Sat Feb 16 16:17:34 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\ACE Mega CoDecS Pack\UtilitieS\OGGCUT.EXE --> Infectado, Spy.Delf (BHO)

Sat Feb 16 16:25:15 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad ©
open=setup.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus[arroba]satinfo.es". Gracias.

Sat Feb 16 16:25:30 2008
EliStartPage v15.63 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\ACE Mega CoDecS Pack\UtilitieS\OGGCUT.EXE --> Infectado, Spy.Delf (BHO)


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 04:36:55 p.m., on 16/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Archivos de programa\QuickTime\QTTask.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE
C:\ARCHIV~1\Yahoo!\COMPAN~1\Installs\cpn0\YTBSDK.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\hijackthis beta\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.ar/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE /P26 "EPSON Stylus CX3500 Series" /O6 "USB001" /M "Stylus CX3500"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [E06EXLRD_4127343] "C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [WMPNSCFG] C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gracepeli.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1171540851421
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {BD4C7EDB-A392-11D9-8BFB-0040953018D7} (PhaseCaster Widget) - http://www.streamerp2p.com/sfiles/phasex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...960/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F45230C-0E3F-49E8-984F-980AA29BC06F}: NameServer = 200.51.211.7 200.51.212.7
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 11740 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 16 2008, 08:08 PM
Publicado: #5


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
GRACE_22
post Feb 17 2008, 03:04 PM
Publicado: #6


Maestro
*****

Grupo: Members
Mensajes: 264
Registrado: 22-July 06
Miembro nº: 174.919



Les dejo el log del programa que me dijeron que pasara y tambien el scan online de Bit defender,gracias!!!

=============================================================================
Dr.Web® Scanner para Windows v4.44.4 (4.44.4.01280)
© Igor Daniloff, 1992-2007. All rights reserved.
Log generado: 2008-02-16, 22:46:42 [MARGRA]
Línea de comandos: "C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\setup.exe" /lng:es-cureit.dwl /ini:setup_XP.ini
Sistema Operativo:Windows XP Home Edition x86 (Build 2600), Service Pack 2
=============================================================================
DwShield comenzó
Versión del motor: 4.44 (4.44.0.09170)
Versión del motor API: 2.02
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crwtoday.cdb - 6031 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44426.cdb - 1097 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44425.cdb - 3607 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44424.cdb - 7770 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44423.cdb - 4210 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44422.cdb - 1010 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44421.cdb - 421 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44420.cdb - 1306 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44419.cdb - 1234 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44418.cdb - 1238 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44417.cdb - 4406 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44416.cdb - 7847 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44415.cdb - 6014 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44414.cdb - 804 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44413.cdb - 5020 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44412.cdb - 1565 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44411.cdb - 1582 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44410.cdb - 1131 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44409.cdb - 2303 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44408.cdb - 3904 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44407.cdb - 2456 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44406.cdb - 4411 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44405.cdb - 1311 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44404.cdb - 2486 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44403.cdb - 4462 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44402.cdb - 94 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44401.cdb - 557 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crw44400.cdb - 945 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crwebase.cdb - 209466 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\cwrtoday.cdb - 341 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\cwntoday.cdb - 312 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\cwn44402.cdb - 814 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\cwn44401.cdb - 698 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crwrisky.cdb - 2747 virus conocidos
[Bases de Virus] C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\crwnasty.cdb - 13534 virus conocidos
Total Virus conocidos: 307134
C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\setup.exe empaquetado por BINARYRES
Archivo de licencia: C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\setup.key
Número de licencia: 0010092936
Usuario: Dr.Web CureIt Project
Fecha de activación: 2007-02-05
Fecha de caducidad: 2010-02-11
Procesos en la memoria: System:4 - Ok
Procesos en la memoria: C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe:160 - Ok
Procesos en la memoria: C:\WINDOWS\system32\nvsvc32.exe:200 - Ok
Procesos en la memoria: C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\setup.exe:204 - Ok
Procesos en la memoria: C:\WINDOWS\system32\slserv.exe:232 - Ok
Procesos en la memoria: C:\WINDOWS\system32\svchost.exe:260 - Ok
Procesos en la memoria: \SystemRoot\System32\smss.exe:568 - Ok
Procesos en la memoria: C:\Archivos de programa\Windows Media Player\WMPNetwk.exe:604 - Ok
Procesos en la memoria: \??\C:\WINDOWS\system32\csrss.exe:660 - Ok
Procesos en la memoria: \??\C:\WINDOWS\system32\winlogon.exe:824 - Ok
Procesos en la memoria: C:\WINDOWS\system32\services.exe:868 - Ok
Procesos en la memoria: C:\WINDOWS\system32\lsass.exe:880 - Ok
Procesos en la memoria: C:\WINDOWS\system32\svchost.exe:1024 - Ok
Procesos en la memoria: C:\WINDOWS\system32\svchost.exe:1084 - Ok
Procesos en la memoria: C:\WINDOWS\System32\svchost.exe:1124 - Ok
Procesos en la memoria: C:\WINDOWS\system32\svchost.exe:1188 - Ok
Procesos en la memoria: C:\WINDOWS\system32\svchost.exe:1276 - Ok
Procesos en la memoria: C:\WINDOWS\system32\spoolsv.exe:1480 - Ok
Procesos en la memoria: C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe:1616 - Ok
Procesos en la memoria: C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE:1736 - Ok
Procesos en la memoria: C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe:1748 - Ok
Procesos en la memoria: C:\Archivos de programa\Internet Explorer\iexplore.exe:1816 - Ok
Procesos en la memoria: C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe:1820 - Ok
Procesos en la memoria: C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe:1904 - Ok
Procesos en la memoria: C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe:1932 - Ok
Procesos en la memoria: C:\WINDOWS\System32\svchost.exe:2036 - Ok
Procesos en la memoria: C:\WINDOWS\SOUNDMAN.EXE:2156 - Ok
Procesos en la memoria: C:\WINDOWS\System32\alg.exe:2172 - Ok
Procesos en la memoria: C:\WINDOWS\system32\MMTray.exe:2244 - Ok
Procesos en la memoria: C:\WINDOWS\system32\MMTray2k.exe:2252 - Ok
Procesos en la memoria: C:\WINDOWS\system32\MMTrayLSI.exe:2268 - Ok
Procesos en la memoria: C:\Archivos de programa\QuickTime\QTTask.exe:2316 - Ok
Procesos en la memoria: C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\_avgas.exe:2348 - Ok
Procesos en la memoria: C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe:2392 - Ok
Procesos en la memoria: C:\Archivos de programa\thomson\Dragdiag.exe:2404 - Ok
Procesos en la memoria: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE:2588 - Ok
Procesos en la memoria: C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe:2608 - Ok
Procesos en la memoria: C:\Archivos de programa\PowerISO\PWRISOVM.EXE:2644 - Ok
Procesos en la memoria: C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE:2720 - Ok
Procesos en la memoria: C:\WINDOWS\system32\ctfmon.exe:2756 - Ok
Procesos en la memoria: C:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE:2812 - Ok
Procesos en la memoria: C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe:2848 - Ok
Procesos en la memoria: C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe:2932 - Ok
Procesos en la memoria: C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe:2968 - Ok
Procesos en la memoria: C:\Archivos de programa\MSN Messenger\usnsvc.exe:2992 - Ok
Procesos en la memoria: C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe:3112 - Ok
Procesos en la memoria: C:\WINDOWS\explorer.exe:3180 - Ok
Procesos en la memoria: C:\ARCHIV~1\Yahoo!\COMPAN~1\Installs\cpn0\YTBSDK.exe:3264 - Ok
Procesos en la memoria: C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE:3424 - Ok
Procesos en la memoria: C:\Archivos de programa\Internet Explorer\iexplore.exe:3548 - Ok
Procesos en la memoria: C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe:3572 - Ok
Procesos en la memoria: C:\DOCUME~1\MARGRA\CONFIG~1\Temp\RarSFX0\_start.exe:3884 - Ok
Procesos en la memoria: C:\Documents and Settings\MARGRA\Mis documentos\DOCUMENTOS GRACIELA\Setup de programas\antivirus drweb\drweb-cureit.exe:4092 - Ok
[Chequeo de memoria] No se han encontrado Virus
Master Boot Record HDD1 - Ok
Active OS/2 or WinNT Boot Sector HDD1 - Ok

[Ruta a chequear] c:\archivos de programa\adobe\acrobat 7.0\activex\acroiehelper.dll
c:\archivos de programa\adobe\acrobat 7.0\activex\acroiehelper.dll - Ok

[Ruta a chequear] c:\archivos de programa\adobe\acrobat 7.0\activex\pdfshell.dll
c:\archivos de programa\adobe\acrobat 7.0\activex\pdfshell.dll - Ok

[Ruta a chequear] c:\archivos de programa\adobe\acrobat 7.0\reader\reader_sl.exe
c:\archivos de programa\adobe\acrobat 7.0\reader\reader_sl.exe - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe
c:\archivos de programa\archivos comunes\adobe\calibration\adobe gamma loader.exe - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\encarta web companion\encwcbar.dll
c:\archivos de programa\archivos comunes\microsoft shared\encarta web companion\encwcbar.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\information retrieval\itircl54.dll
c:\archivos de programa\archivos comunes\microsoft shared\information retrieval\itircl54.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\information retrieval\msitss.dll
c:\archivos de programa\archivos comunes\microsoft shared\information retrieval\msitss.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\office10\mso.dll
c:\archivos de programa\archivos comunes\microsoft shared\office10\mso.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\office10\riched20.dll
c:\archivos de programa\archivos comunes\microsoft shared\office10\riched20.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\office12\msoshext.dll
c:\archivos de programa\archivos comunes\microsoft shared\office12\msoshext.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\proof\1033\msgr3en.dll
c:\archivos de programa\archivos comunes\microsoft shared\proof\1033\msgr3en.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\proof\3082\msgr3es.dll
c:\archivos de programa\archivos comunes\microsoft shared\proof\3082\msgr3es.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\proof\mshy3es.dll
c:\archivos de programa\archivos comunes\microsoft shared\proof\mshy3es.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\proof\mslid.dll
c:\archivos de programa\archivos comunes\microsoft shared\proof\mslid.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\proof\mssp3es.dll
c:\archivos de programa\archivos comunes\microsoft shared\proof\mssp3es.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\proof\msspell3.dll
c:\archivos de programa\archivos comunes\microsoft shared\proof\msspell3.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\enccont.dll
c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\enccont.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\ersregpr.dll
c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\ersregpr.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\msencdat.dll
c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\msencdat.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\msencxml.dll
c:\archivos de programa\archivos comunes\microsoft shared\reference 2006\msencxml.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\speech\sapi.cpl
c:\archivos de programa\archivos comunes\microsoft shared\speech\sapi.cpl - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe
c:\archivos de programa\archivos comunes\microsoft shared\vs7debug\mdm.exe - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\web components\10\owc10.dll
c:\archivos de programa\archivos comunes\microsoft shared\web components\10\owc10.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\web folders\msonsext.dll
c:\archivos de programa\archivos comunes\microsoft shared\web folders\msonsext.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\web folders\msvcp60.dll
c:\archivos de programa\archivos comunes\microsoft shared\web folders\msvcp60.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\web folders\pkmcdo.dll
c:\archivos de programa\archivos comunes\microsoft shared\web folders\pkmcdo.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\microsoft shared\web folders\pkmws.dll
c:\archivos de programa\archivos comunes\microsoft shared\web folders\pkmws.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\nokia\adapters\nclaeo.dsc
c:\archivos de programa\archivos comunes\nokia\adapters\nclaeo.dsc - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\nokia\adapters\nclset.dll
c:\archivos de programa\archivos comunes\nokia\adapters\nclset.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\nokia\mpapi\mpapi3s.exe
c:\archivos de programa\archivos comunes\nokia\mpapi\mpapi3s.exe - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\nokia\mpapi\mpapips.dll
c:\archivos de programa\archivos comunes\nokia\mpapi\mpapips.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\confserver\confserver.dll
c:\archivos de programa\archivos comunes\pcsuite\confserver\confserver.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\datalayer\datalayer.exe
c:\archivos de programa\archivos comunes\pcsuite\datalayer\datalayer.exe - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\datalayer\dl2smlnotes.dll
c:\archivos de programa\archivos comunes\pcsuite\datalayer\dl2smlnotes.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\datalayer\lang\datalayer_spa.nlr
c:\archivos de programa\archivos comunes\pcsuite\datalayer\lang\datalayer_spa.nlr - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\protocols\nclphonet.dll
c:\archivos de programa\archivos comunes\pcsuite\protocols\nclphonet.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\protocols\nox.dll
c:\archivos de programa\archivos comunes\pcsuite\protocols\nox.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\services\nclcapability.dll
c:\archivos de programa\archivos comunes\pcsuite\services\nclcapability.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\services\nclds.dll
c:\archivos de programa\archivos comunes\pcsuite\services\nclds.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\services\nclft.dll
c:\archivos de programa\archivos comunes\pcsuite\services\nclft.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\services\servicelayer.exe
c:\archivos de programa\archivos comunes\pcsuite\services\servicelayer.exe - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\transports\nclirdamm.dll
c:\archivos de programa\archivos comunes\pcsuite\transports\nclirdamm.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\transports\nclmsbtmm.dll
c:\archivos de programa\archivos comunes\pcsuite\transports\nclmsbtmm.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\transports\nclrsmm.dll
c:\archivos de programa\archivos comunes\pcsuite\transports\nclrsmm.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\pcsuite\transports\nclusbmm.dll
c:\archivos de programa\archivos comunes\pcsuite\transports\nclusbmm.dll - Ok

[Ruta a chequear] c:\archivos de programa\archivos comunes\system\ole db\oledb32.dll
c:\archivos de programa\archivos comunes\system\ole db\oledb32.dll - Ok

[Ruta a chequear] c:\archivos de programa\arcsoft\photoimpression 5\share\pihook.dll
c:\archivos de programa\arcsoft\photoimpression 5\share\pihook.dll - Ok

[Ruta a chequear] c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe
c:\archivos de programa\cyberlink\powerdvd\pdvdserv.exe - Ok

[Ruta a chequear] c:\archivos de programa\cyberlink\shared files\clrcengine2.dll
c:\archivos de programa\cyberlink\shared files\clrcengine2.dll - Ok

[Ruta a chequear] c:\archivos de programa\divx\divx web player\npdivx32.dll
c:\archivos de programa\divx\divx web player\npdivx32.dll empaquetado por PECOMPACT
>c:\archivos de programa\divx\divx web player\npdivx32.dll - error al descomprimir

[Ruta a chequear] c:\archivos de programa\epson\ink monitor\inkmonitor.exe
c:\archivos de programa\epson\ink monitor\inkmonitor.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\_avgas.exe
c:\archivos de programa\grisoft\avg anti-spyware 7.5\_avgas.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\avgas.exe
c:\archivos de programa\grisoft\avg anti-spyware 7.5\avgas.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\context.dll
c:\archivos de programa\grisoft\avg anti-spyware 7.5\context.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\engine.dll
c:\archivos de programa\grisoft\avg anti-spyware 7.5\engine.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.exe
c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.sys
c:\archivos de programa\grisoft\avg anti-spyware 7.5\guard.sys - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg anti-spyware 7.5\shellexecutehook.dll
c:\archivos de programa\grisoft\avg anti-spyware 7.5\shellexecutehook.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgabout.dll
c:\archivos de programa\grisoft\avg free\avgabout.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgamint.dll
c:\archivos de programa\grisoft\avg free\avgamint.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgamsps.dll
c:\archivos de programa\grisoft\avg free\avgamsps.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgamsvr.exe
c:\archivos de programa\grisoft\avg free\avgamsvr.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgcc.exe
c:\archivos de programa\grisoft\avg free\avgcc.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgcckrn.dll
c:\archivos de programa\grisoft\avg free\avgcckrn.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgcfg.dll
c:\archivos de programa\grisoft\avg free\avgcfg.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgctrl.dll
c:\archivos de programa\grisoft\avg free\avgctrl.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgemc.exe
c:\archivos de programa\grisoft\avg free\avgemc.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgemcps.dll
c:\archivos de programa\grisoft\avg free\avgemcps.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgemsui.dll
c:\archivos de programa\grisoft\avg free\avgemsui.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgf.dll
c:\archivos de programa\grisoft\avg free\avgf.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgklib.dll
c:\archivos de programa\grisoft\avg free\avgklib.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avglng.dll
c:\archivos de programa\grisoft\avg free\avglng.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avglog.dll
c:\archivos de programa\grisoft\avg free\avglog.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgmail.dll
c:\archivos de programa\grisoft\avg free\avgmail.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgrep.dll
c:\archivos de programa\grisoft\avg free\avgrep.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgres.dll
c:\archivos de programa\grisoft\avg free\avgres.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgresf.dll
c:\archivos de programa\grisoft\avg free\avgresf.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgscan.dll
c:\archivos de programa\grisoft\avg free\avgscan.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgse.dll
c:\archivos de programa\grisoft\avg free\avgse.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgset.dll
c:\archivos de programa\grisoft\avg free\avgset.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgtest.dll
c:\archivos de programa\grisoft\avg free\avgtest.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgtmgr.dll
c:\archivos de programa\grisoft\avg free\avgtmgr.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgtres.dll
c:\archivos de programa\grisoft\avg free\avgtres.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgunarc.dll
c:\archivos de programa\grisoft\avg free\avgunarc.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgupd.dll
c:\archivos de programa\grisoft\avg free\avgupd.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgupsvc.dll
c:\archivos de programa\grisoft\avg free\avgupsvc.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgupsvc.exe
c:\archivos de programa\grisoft\avg free\avgupsvc.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgvault.dll
c:\archivos de programa\grisoft\avg free\avgvault.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\avgw.exe
c:\archivos de programa\grisoft\avg free\avgw.exe - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\libsasl.dll
c:\archivos de programa\grisoft\avg free\libsasl.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\mfc71.dll
c:\archivos de programa\grisoft\avg free\mfc71.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\saslcrammd5.dll
c:\archivos de programa\grisoft\avg free\saslcrammd5.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\sasldigestmd5.dll
c:\archivos de programa\grisoft\avg free\sasldigestmd5.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\sasllogin.dll
c:\archivos de programa\grisoft\avg free\sasllogin.dll - Ok

[Ruta a chequear] c:\archivos de programa\grisoft\avg free\saslplain.dll
c:\archivos de programa\grisoft\avg free\saslplain.dll - Ok

[Ruta a chequear] c:\archivos de programa\internet explorer\ieproxy.dll
c:\archivos de programa\internet explorer\ieproxy.dll - Ok

[Ruta a chequear] c:\archivos de programa\internet explorer\iexplore.exe
c:\archivos de programa\internet explorer\iexplore.exe - Ok

[Ruta a chequear] c:\archivos de programa\java\jre1.5.0_11\bin\npjpi150_11.dll
c:\archivos de programa\java\jre1.5.0_11\bin\npjpi150_11.dll - Ok

[Ruta a chequear] c:\archivos de programa\java\jre1.6.0_01\bin\npjpi160_01.dll
c:\archivos de programa\java\jre1.6.0_01\bin\npjpi160_01.dll - Ok

[Ruta a chequear] c:\archivos de programa\java\jre1.6.0_02\bin\npjpi160_02.dll
c:\archivos de programa\java\jre1.6.0_02\bin\npjpi160_02.dll - Ok

[Ruta a chequear] c:\archivos de programa\java\jre1.6.0_03\bin\jusched.exe
c:\archivos de programa\java\jre1.6.0_03\bin\jusched.exe - Ok

[Ruta a chequear] c:\archivos de programa\java\jre1.6.0_03\bin\npjpi160_03.dll
c:\archivos de programa\java\jre1.6.0_03\bin\npjpi160_03.dll - Ok

[Ruta a chequear] c:\archivos de programa\java\jre1.6.0_03\bin\ssv.dll
c:\archivos de programa\java\jre1.6.0_03\bin\ssv.dll - Ok

[Ruta a chequear] c:\archivos de programa\megauploadtoolbar\megauploadtoolbar.dll
c:\archivos de programa\megauploadtoolbar\megauploadtoolbar.dll - Ok

[Ruta a chequear] c:\archivos de programa\messenger\msmsgs.exe
c:\archivos de programa\messenger\msmsgs.exe - Ok

[Ruta a chequear] c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\edict.exe
c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\edict.exe - Ok

[Ruta a chequear] c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\edictits.ebk
c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\edictits.ebk - Ok

[Ruta a chequear] c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\edictres.dll
c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\edictres.dll - Ok

[Ruta a chequear] c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\encartar.dll
c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\encartar.dll - Ok

[Ruta a chequear] c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\encartau.dll
c:\archivos de programa\microsoft encarta\encarta 2006 biblioteca premium dvd\encartau.dll - Ok

[Ruta a chequear] c:\archivos de programa\microsoft office\office10\msohev.dll
c:\archivos de programa\microsoft office\office10\msohev.dll - Ok

[Ruta a chequear] c:\archivos de programa\microsoft office\office10\olkfstub.dll
c:\archivos de programa\microsoft office\office10\olkfstub.dll - Ok

[Ruta a chequear] c:\archivos de programa\microsoft office\office10\osa.exe
c:\archivos de programa\microsoft office\office10\osa.exe - Ok

[Ruta a chequear] c:\archivos de programa\microsoft office\office10\winword.exe
c:\archivos de programa\microsoft office\office10\winword.exe - Ok

[Ruta a chequear] c:\archivos de programa\msn messenger\fsshext.8.1.0178.00.dll
c:\archivos de programa\msn messenger\fsshext.8.1.0178.00.dll - Ok

[Ruta a chequear] c:\archivos de programa\msn messenger\msgrapp.8.1.0178.00.dll
c:\archivos de programa\msn messenger\msgrapp.8.1.0178.00.dll - Ok

[Ruta a chequear] c:\archivos de programa\msn messenger\usnsvc.exe
c:\archivos de programa\msn messenger\usnsvc.exe - Ok

[Ruta a chequear] c:\archivos de programa\msn messenger\usnsvcps.dll
c:\archivos de programa\msn messenger\usnsvcps.dll - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\commonselectdevice.dll
c:\archivos de programa\nokia\nokia pc suite 6\commonselectdevice.dll - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\connectionmanager.cpl
c:\archivos de programa\nokia\nokia pc suite 6\connectionmanager.cpl - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\lang\launchapplication_spa.nlr
c:\archivos de programa\nokia\nokia pc suite 6\lang\launchapplication_spa.nlr - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\lang\pcsync2_spa.nlr
c:\archivos de programa\nokia\nokia pc suite 6\lang\pcsync2_spa.nlr - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\lang\phonebrowser_spa.nlr
c:\archivos de programa\nokia\nokia pc suite 6\lang\phonebrowser_spa.nlr - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\launchapplication.exe
c:\archivos de programa\nokia\nokia pc suite 6\launchapplication.exe - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\pcscm.dll
c:\archivos de programa\nokia\nokia pc suite 6\pcscm.dll - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\pcsl.dll
c:\archivos de programa\nokia\nokia pc suite 6\pcsl.dll - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\pcsync2.exe
c:\archivos de programa\nokia\nokia pc suite 6\pcsync2.exe - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\phonebrowser.dll
c:\archivos de programa\nokia\nokia pc suite 6\phonebrowser.dll - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\resource\pcsync2_nokia.ngr
c:\archivos de programa\nokia\nokia pc suite 6\resource\pcsync2_nokia.ngr - Ok

[Ruta a chequear] c:\archivos de programa\nokia\nokia pc suite 6\resource\phonebrowser_nokia.ngr
c:\archivos de programa\nokia\nokia pc suite 6\resource\phonebrowser_nokia.ngr - Ok

[Ruta a chequear] c:\archivos de programa\outlook express\setup50.exe
c:\archivos de programa\outlook express\setup50.exe - Ok

[Ruta a chequear] c:\archivos de programa\outlook express\wabfind.dll
c:\archivos de programa\outlook express\wabfind.dll - Ok

[Ruta a chequear] c:\archivos de programa\pdf-convert\doc2pdf\word2pdf.dll
c:\archivos de programa\pdf-convert\doc2pdf\word2pdf.dll - Ok

[Ruta a chequear] c:\archivos de programa\poweriso\pwrisosh.dll
c:\archivos de programa\poweriso\pwrisosh.dll - Ok

[Ruta a chequear] c:\archivos de programa\poweriso\pwrisovm.exe
c:\archivos de programa\poweriso\pwrisovm.exe - Ok

[Ruta a chequear] c:\archivos de programa\quicktime\qtsystem\quicktime.cpl
c:\archivos de programa\quicktime\qtsystem\quicktime.cpl - Ok

[Ruta a chequear] c:\archivos de programa\quicktime\qttask.exe
c:\archivos de programa\quicktime\qttask.exe - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\deupx.dll
c:\archivos de programa\superantispyware\deupx.dll - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\sasctxmn.dll
c:\archivos de programa\superantispyware\sasctxmn.dll - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\sasdifsv.sys
c:\archivos de programa\superantispyware\sasdifsv.sys - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\sasenum.sys
c:\archivos de programa\superantispyware\sasenum.sys - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\saskutil.sys
c:\archivos de programa\superantispyware\saskutil.sys - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\sasseh.dll
c:\archivos de programa\superantispyware\sasseh.dll - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\saswinlo.dll
c:\archivos de programa\superantispyware\saswinlo.dll - Ok

[Ruta a chequear] c:\archivos de programa\superantispyware\superantispyware.exe
c:\archivos de programa\superantispyware\superantispyware.exe - Ok

[Ruta a chequear] c:\archivos de programa\thomson\dragdiag.exe
c:\archivos de programa\thomson\dragdiag.exe - Ok

[Ruta a chequear] c:\archivos de programa\winavivideoconverter\simpleext.dll
c:\archivos de programa\winavivideoconverter\simpleext.dll - Ok

[Ruta a chequear] c:\archivos de programa\windows media player\wmpband.dll
c:\archivos de programa\windows media player\wmpband.dll - Ok

[Ruta a chequear] c:\archivos de programa\windows media player\wmpnetwk.exe
c:\archivos de programa\windows media player\wmpnetwk.exe - Ok

[Ruta a chequear] c:\archivos de programa\windows media player\wmpnscfg.exe
c:\archivos de programa\windows media player\wmpnscfg.exe - Ok

[Ruta a chequear] c:\archivos de programa\windows media player\wmpnssci.dll
c:\archivos de programa\windows media player\wmpnssci.dll - Ok

[Ruta a chequear] c:\archivos de programa\winrar\rarext.dll
c:\archivos de programa\winrar\rarext.dll - Ok

[Ruta a chequear] c:\archivos de programa\winzip\wzshlstb.dll
c:\archivos de programa\winzip\wzshlstb.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\atl71.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\atl71.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\msvcp71.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\msvcp71.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\msvcr71.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\msvcr71.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\pubmod.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\pubmod.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\ymeremote.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\ymeremote.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\ypubc.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\ypubc.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\yt.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\yt.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\ytantispy.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\ytantispy.dll - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\ytbsdk.exe
c:\archivos de programa\yahoo!\companion\installs\cpn0\ytbsdk.exe - Ok

[Ruta a chequear] c:\archivos de programa\yahoo!\companion\installs\cpn0\ytbsdkps.dll
c:\archivos de programa\yahoo!\companion\installs\cpn0\ytbsdkps.dll - Ok

[Ruta a chequear] c:\documents and settings\all users\menú inicio\programas\inicio\desktop.ini
c:\documents and settings\all users\menú inicio\programas\inicio\desktop.ini - Ok

[Ruta a chequear] c:\documents and settings\margra\configuración local\temp\rarsfx0\_start.exe
c:\documents and settings\margra\configuración local\temp\rarsfx0\_start.exe - Ok

[Ruta a chequear] c:\documents and settings\margra\configuración local\temp\rarsfx0\dwebllio.dll
c:\documents and settings\margra\configuración local\temp\rarsfx0\dwebllio.dll empaquetado por ASPACK
>c:\documents and settings\margra\