DNS Error

Estado
Cerrado para nuevas respuestas

TitoB

Nuevo Miembro
Miembro
#1
He seguido las instrucciones al hilo iniciado, aquíos dejo el log para vuestro análisis.
Muchas gracias.-
Insertar CODE, HTML o PHP:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:16:39, on 09/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\Tablet.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Creative\Desktop Wireless\mouse_2k.exe
C:\Archivos de programa\Creative\Desktop Wireless\kb_2k.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\LVComsX.exe
C:\Archivos de programa\Java\jre1.5.0_11\bin\jucheck.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\HijackThis\HiJackThis_v2.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.eresmas.com/i2r/login2?to=www.wanadoo.es&nack=www.wanadoo.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://www.viacontrol.es/"]http://www.viacontrol.es/[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url="http://www.ya.com"]http://www.ya.com[/url]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Ya.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CreativeMouse ] C:\Archivos de programa\Creative\Desktop Wireless\mouse_2k.exe
O4 - HKLM\..\Run: [CreativeKeyboard ] C:\Archivos de programa\Creative\Desktop Wireless\kb_2k.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Barra de Outpost Firewall Pro  - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.ya.com
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v43/yacscom.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LogoMedia TranslateDotNet Server - Unknown owner - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
--
End of file - 12012 bytes
 

lobezzno

Miembro Activo
Miembro
#2
Realiza los siguientes pasos y nos pasas los resultados:

Actualiza tu sistema Buscar actualizaciones con Windows Update (Si no te deja actualizar pasa al siguiente paso)

Borra todas las cookies y el registro con CCleaner

Vete a Inicio- Panel de Control--> Java (si usas Java) y elimina todos los archivos temporales.

Pásale el AVG Antispyware. (Actualizalo, y al acabar el Scaneo elije la opción eliminar, después guarda el report y lo pegas) [Si tienes algúna duda aquí tienes un Manual de AVG Antipsyware]

Pásale también el ElistarA [Se descarga al final de esa página] (No necesita instalación, dile SI a todo) Los resultados aparecen en el archivo C:\Infosat.txt y también nos los tienes que pasar Cuando empiece el Scaneo, DESTILDAS la opción de eliminar, a la izquierda de la ventana del programa, No te saltes este paso

Que no elimine nada

Vuelve a sacar un nuevo Log del Hijackthis y nos lo pegas junto con el Report del AVG Antispyware y del Elistara.

Un Saludo

P.D.: No olvides desinstalar java e instala la última versión que encontrarás aquí Java SE - Downloads | Oracle Technology Network | Oracle Debes bajarte la versión Java Runtime Environment (JRE).
 

TitoB

Nuevo Miembro
Miembro
#3
Bien, he seguido las instrucciones indicadas, ahi van los logs, espero haberlo hecho bien.

Gracias por todo.-
Insertar CODE, HTML o PHP:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 23:53:33, on 13/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Archivos de programa\ewido\security suite\ewidoctrl.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe

C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\Tablet.exe

C:\WINDOWS\SYSTEM32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Archivos de programa\Creative\Desktop Wireless\mouse_2k.exe

C:\Archivos de programa\Creative\Desktop Wireless\kb_2k.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\LVComsX.exe

C:\WINDOWS\system32\Notepad.exe

C:\HijackThis\ELISTARA.21052007.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HijackThis\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Ya.com

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [CreativeMouse ] C:\Archivos de programa\Creative\Desktop Wireless\mouse_2k.exe

O4 - HKLM\..\Run: [CreativeKeyboard ] C:\Archivos de programa\Creative\Desktop Wireless\kb_2k.exe

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize

O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1\outpost.exe /waitservice

O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O9 - Extra button: Barra de Outpost Firewall Pro  - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\ARCHIV~1\Agnitum\OUTPOS~1\TRASH.EXE (file missing) (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.ya.com

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v43/yacscom.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O20 - AppInit_DLLs: C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: LogoMedia TranslateDotNet Server - Unknown owner - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe

O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--

End of file - 11805 bytes
Insertar CODE, HTML o PHP:
	  Wed May 09 22:35:42 2007

EliStartPage v13.92  ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

	  Sun May 13 23:28:52 2007

EliStartPage v13.94  ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE
Insertar CODE, HTML o PHP:
	  Sun May 13 23:29:03 2007

EliStartPage v13.94  ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\SATELITE\FCIS 9080 USB\MVision Utils\MVISIONE+UTL.EXE --> Eliminado, DriverLoad (Clicker.Delf.CN)
Insertar CODE, HTML o PHP:
AVG Anti-Spyware - Informe del análisis

---------------------------------------------------------

 + Creado en:	23:27:39 13/05/2007

 + Resultado del análisis:	

C:\Documents and Settings\Conchi\Cookies\conchi@2o7[1].txt -> TrackingCookie.2o7 : Limpios.

C:\Documents and Settings\Laura\Cookies\laura@2o7[2].txt -> TrackingCookie.2o7 : Limpios.

C:\Documents and Settings\Laura\Cookies\laura@atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.

C:\Documents and Settings\Laura\Cookies\laura@search.msn[1].txt -> TrackingCookie.Msn : Limpios.

C:\Documents and Settings\Laura\Cookies\laura@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Limpios.

C:\Archivos de programa\Innovative Solutions\Advanced Uninstaller PRO 2005 versión 7\Monitor_Patch.exe -> Trojan.Feutel.av : Limpios con copia de seguridad (en cuarentena).

C:\Archivos de programa\Innovative Solutions\Advanced Uninstaller PRO 2005 versión 7\uninstaller_Patch.exe -> Trojan.Feutel.av : Limpios con copia de seguridad (en cuarentena).

C:\PC CILLIN\Seguretat\Advanced_Uninstaller_Pro_2005.v7.0.rar/Advanced_Uninstaller_Pro_2005.v7.0\AUPro.2005.7.0.Full\patch\Monitor_Patch.exe -> Trojan.Feutel.av : Limpios con copia de seguridad (en cuarentena).

C:\PC CILLIN\Seguretat\Advanced_Uninstaller_Pro_2005.v7.0.rar/Advanced_Uninstaller_Pro_2005.v7.0\AUPro.2005.7.0.Full\patch\uninstaller_Patch.exe -> Trojan.Feutel.av : Limpios con copia de seguridad (en cuarentena).

C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP504\A1345406.exe -> Trojan.Feutel.av : Limpios con copia de seguridad (en cuarentena).

C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP504\A1345410.exe -> Trojan.Feutel.av : Limpios con copia de seguridad (en cuarentena).

::Fin del informe
 

Caito

Ex- Mod
Miembro
#4
Elimina estas con el hijack :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

Y verifica que no te esté produciendo problemas el Outpost

Nos cuentas

Saludos

Caito
 

TitoB

Nuevo Miembro
Miembro
#5
Bueno, parece que no hemos dado con ello, he eliminado lo indicado y sigue haciendo lo mismo, al cabo de un rato de conexión el navegador (explorer) se queda sin conexión, si mori conexiones de red veo que el Servidor DNS se ha quedado a ceros, le doy a reparar y vuelve a funcionar.

En cuanto al Outpost, he probado de reinstalarlo y sigue igual, también lo he dejado desconectado y sigue fallando.

¿algún consejo?

muchas gracias.-
 

Caito

Ex- Mod
Miembro
#6
Baja este programa: http://www.mwti.net/products/mwav/mwav.asp

Tendrás que registrarlo pero es gratis para poder detectar archivos infectados, tarda bastante ya que chequea todo lo que hay en la pc, copia solo los archivos que estén infectados(sino el log es "eterno").

A ver qué te detecta...

Saludos Caito
 

TitoB

Nuevo Miembro
Miembro
#7
Bueno, ahi va el resultado.
Muchas gracias por vuestra ayuda.-
Insertar CODE, HTML o PHP:
Entrada "HKCR\Alg.AlgSetup" referida a un objeto inválido "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\Alg.AlgSetup.1" referida a un objeto inválido "{27D0BCCC-344D-4287-AF37-0C72C161C14C}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DSP.DSP" referida a un objeto inválido "{9C123EA9-AEC9-4f75-BBC0-7565FA1398966}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\DSP.DSPDMOProp_Chorus.1" referida a un objeto inválido "{6F63B172-5543-4593-91CE-EDBA65B9FACDB}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\LogoMediaDotNetAddIn.LMDNAddIn" referida a un objeto inválido "{A842AE4A-289C-4B19-B12C-BCC7BF2C9F62}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\LogoMediaDotNetAddIn.LMDNAddIn.1" referida a un objeto inválido "{A842AE4A-289C-4B19-B12C-BCC7BF2C9F62}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\MailFileAtt" referida a un objeto inválido "{00020D05-0000-0000-C000-000000000046}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\mapifvbx.object" referida a un objeto inválido "{41116C00-8B90-101B-96CD-00AA003B14FC}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\mapifvbx.object.1" referida a un objeto inválido "{41116C00-8B90-101B-96CD-00AA003B14FC}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\Msohelp.HtmlHelp.1" referida a un objeto inválido "{31E0DFD7-2621-11D2-AFD7-006097C9A284}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\MsohelpAWDlg.1" referida a un objeto inválido "{B58C2441-A1A3-11D2-B024-006097C9A284}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\MsohelpKeyDlg.1" referida a un objeto inválido "{B58C2440-A1A3-11D2-B024-006097C9A284}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\Plenoptic.Plenoptic" referida a un objeto inválido "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\Plenoptic.Plenoptic.1" referida a un objeto inválido "{607C27E9-AB27-11d3-A116-A0EA50C10801}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\RTCCore.RTCClient" referida a un objeto inválido "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\RTCCore.RTCClient.1" referida a un objeto inválido "{7a42ea29-a2b7-40c4-b091-f6f024aa89be}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\SharePoint.WebPartPage.Document" referida a un objeto inválido "{388ED91D-7FD2-11D0-A60B-00A0C90A43FF}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\SharePoint.WebPartPage.Document.1.0" referida a un objeto inválido "{388ED91D-7FD2-11D0-A60B-00A0C90A43FF}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\WMPPublsihCntr.WMPPublsihCntr" referida a un objeto inválido "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\WMPPublsihCntr.WMPPublsihCntr.1" referida a un objeto inválido "{939438A9-CF0F-44d8-9140-599736F0D3A2}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\WMPShell.HWEventHandler" referida a un objeto inválido "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Acción tomada: Ninguna acción tomada.
Entrada "HKCR\WMPShell.HWEventHandler.1" referida a un objeto inválido "{9B186A8F-F520-4eeb-B553-118304AC46C5}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" referida a un objeto inválido "C:\WINDOWS\Downloaded Program Files\WebRecomendada.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" referida a un objeto inválido "C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.68-8876480L\Program\PrvCnt.exe". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Netscape\Netscape Navigator\User Trusted External Applications" referida a un objeto inválido ""C:\Archivos de programa\Java\j2re1.4.2_04\javaws\javaws.exe"". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\InterVideo\Common\Bin\IVIPromotion.exe". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\System32\DIMM.DLL". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\Ahead\CoverDesigner\covered-deu.nls". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\DOCUME~1\Albert\CONFIG~1\Temp\_ISTMP2.DIR\_ISTMP0.DIR\FileGrp\Msvcrt10.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\CyberLink\Common\UpdateIPR.exe". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINNT\system32\Mpeg2Decoder.ax". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINNT\system32\lmpgad.ax". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINNT\system32\lmpgspl.ax". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINNT\system32\lmpgvd.ax". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINNT\system32\Mpeg2Parser.ax". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Downloaded Program Files\WebRecomendada.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\system32\Xikimon.dll". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\Skin Information.txt". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\Default\Popup.png". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\Default\Popup_Clipboard.ico". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\Default\Popup_Exit_Active.bmp". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\Default\Popup_Exit_Inactive.bmp". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\X2\Popup.png". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\X2\Popup_Clipboard.ico". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\X2\Popup_Exit_Active.bmp". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\PopupSkins\X2\Popup_Exit_Inactive.bmp". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\Sounds\Alert.wav". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Archivos de programa\MessengerDiscovery\Sounds\Sounds Copyright.txt". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Windows.Forms.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Windows.Forms.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscorlib.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\mscoree.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.Drawing.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.EnterpriseServices.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.JScript.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.Drawing.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscoree.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\mscorlib.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\System.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\WINDOWS\Microsoft.NET\Framework\v1.0.3705\Microsoft.Vsa.Vb.CodeDOMProcessor.tlb". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" referida a un objeto inválido "C:\Documents and Settings\All Users\Datos de programa\Adobe\Photoshop Album\Catálogos\My Catalog.psa". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Trend Micro\PC-cillin 2002\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Trend Micro\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Office10\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\Sonic Foundry\Sound Forge 6.0\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\Sonic Foundry\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\THQ\Buscando a Nemo\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\THQ\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\KONAMI\Pro Evolution Soccer 3\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\KONAMI\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Trend Micro\Internet Security 2005\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\Alcohol 120%\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\CDRWIN 5\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\TMPGEnc\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\TMPGEnc\TMPGEnc Sound Plugin AC-3\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Documents and Settings\All Users\Menú Inicio\Programas\TMPGEnc Plus 2.5\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Microsoft Office\CLIPART\Publisher\Backgrounds\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders" referida a un objeto inválido "C:\Archivos de programa\Microsoft Office\CLIPART\Publisher\". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Shared Tools\DAO" referida a un objeto inválido "C:\Archivos de programa\Archivos comunes\Microsoft Shared\DAO". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".0". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".000". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".001". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".002". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".003". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".010". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".011". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".016". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".022". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".035". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".046". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".056". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".064". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".065". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".073". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".1". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".107". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".2jpg". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".3gp". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".52". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".530". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".58". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".72". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".73". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".amv". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".ARP". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".bn10". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".bn3". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".BUP". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".c00". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".CAP". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".chp". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".conf". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".DS_Store". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".edt". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".EED". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".exe_renamed_renamed". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".GAM". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".hdr". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".IND". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".jia". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".KAR". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".kk". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".lng". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".lrc". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".max". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".met". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".MF". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".mpd". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".nds". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".pf". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".rmj". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".set". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".sfap0". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".sfk". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".skin". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".THM". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".tmp". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".upb". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".VCD". Acción tomada: Ninguna acción tomada.
Entrada "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts" referida a un objeto inválido ".xsv". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Acceso a Internet Wanadoo - Tarifa Plana 24h". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Adobe Acrobat 5.0". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Adobe Premiere 6.0". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "AdobeESD". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Agnitum Outpost Firewall Pro". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Agnitum Outpost Firewall Pro_is1". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "ARescate". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Canal Plus - XP". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "DialerSpy_is1". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "DivX Codec". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "GameSpy Arcade". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "HbToolsOutlookTools". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "HbToolsWebTools". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "ieupdate". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB821557". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB823182". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB823559". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB824105". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB824141". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB824146". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB825119". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB828028". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "KB828035". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Los Increíbles". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "oeupdate". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "OLCall 1.9". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "PowerDVD". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q329048". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q329115". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q329170". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q329390". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q329441". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q329834". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q810565". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q810577". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q810833". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q811493". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q814033". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q815021". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q817606". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Q828026". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "ShopperReports by Hotbar". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "ST5UNST #1". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "ST6UNST #1". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Tarifa Plana 24h". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Totally Spies". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "WinAce Archiver 2.0". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "Worms2". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{084709F7-38C5-4609-B55F-2417939315EB}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{09131BDB-A91C-4D1C-830B-F2ADD80804E4}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{5CCEE3CA-03EC-11DA-BFBD-00065BBDC0B5}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{5FA4690C-1975-4F94-9A64-274F29BD9221}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{7698EDA5-A90F-4205-99CB-8FF6F9048ED9}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{89A344E4-A54B-4C5E-97BD-040B4B300311}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{90280C0A-6000-11D3-8CFE-0050048383C9}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{ABEB838C-A1A7-4C5D-B7E1-8B4314600137}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{ABEB838C-A1A7-4C5D-B7E1-8B4314600211}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{ABEB838C-A1A7-4C5D-B7E1-8B4314600777}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{B005394D-5A4D-6AE4-CB08-F59CDC9A255C}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{C90F3E44-3BF6-11D4-A110-00500405613A}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{F0100437-007E-405A-8CD6-E1E38E68CE76}". Acción tomada: Ninguna acción tomada.
Entrada "HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache" referida a un objeto inválido "{F08DAD55-0EB9-46FD-B083-6AC2B3B816B7}". Acción tomada: Ninguna acción tomada.
 

Lestat

Ex- Mod
Miembro
#8
Inicio-> Panel de Control-> Conexiones de red-> Clic derecho a tu conexión-> Propiedades-> Protocolo Internet (TCP/IP)-> Propiedades

Una vez ahí deberás saber si la dirección del servidor DNS la obtienes automáticamente o manualmente (esto depende de tu proveedor).

Si la obtienes automáticamente, simplemente deberás marcar "Obtener la dirección del servidor DNS automáticamente"

En caso de que sea manual, deberás marcar "Usar las siguientes direcciones del servidor DNS" y ahí deberás poner las DNS de tu proveedor.

Si no lo solucionas ejecuta este programa:

WinSock XP Fix 1.2

WinSock XP Fix

Nos cuentas
 

TitoB

Nuevo Miembro
Miembro
#9
La configuración estaba bien, en obtener automáticamente la IP y DNS.

He ejecutado el programa y me ha detectado 696 errores, pero únicamente me ha dejado reparar 15 por ser una versión de prueba.

Saludos.
 

Caito

Ex- Mod
Miembro
#10
Baja este programa:

Dr.Web CureIt

Dr.Web CureIt!

Doble click en drweb-cureit.exe

Clic en Star para que comience el scaneo

Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido

Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…

Cuando ese scan termine haz clic en Options > Change settings

Elige la solapa Scan y destildas "Heuristic analysis".

Ahora vuelve a la ventana principal y eliges los discos a scanear:

elige “All Drives”,un punto rojo te indica cuales elegiste

Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo

Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos

Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable

Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.

Ahora en el Menu principal clic en File y elige save report list

Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)

Cierra el programa.

Nos cuentas

Saludos

Caito
 

TitoB

Nuevo Miembro
Miembro
#11
esto es lo que ha encontrado el Doctor Web, a ver si tenemos suerte...
muchas gracias por vuestra ayuda.-
Insertar CODE, HTML o PHP:
hltv.exe    C:\Archivos de programa\MVM2003-Half-Life    Tool.ProxyHLTV    Incurable.Movido.
ScanningProcess.exe    C:\Documents and Settings\Albert\Configuración local\Temp    probablemente BACKDOOR.Trojan    Incurable.Movido.
SopAdver.exe    C:\Documents and Settings\Albert\Datos de programa\SopCast\adv    Adware.Sopcast    Incurable.Movido.
A1316565.exe    C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP491    Adware.Sopcast    Incurable.Movido.
A1347234.exe    C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP504    Tool.ProxyHLTV    Incurable.Movido.
A1348459.exe    C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP504    Adware.Sopcast    Incurable.Movido.
A1364434.exe    C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP507    Tool.ASEye.2    Incurable.Movido.
A1364435.exe    C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP507    Tool.ASEye.2    Incurable.Movido.
A1365922.exe    C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP507    Tool.ProxyHLTV    Incurable.Movido.
 

Lestat

Ex- Mod
Miembro
#12
Si no elimino lo que enseña en ese report. eliminalo manualmente.

¿Siguen los problemas?

Un Saludo
 

TitoB

Nuevo Miembro
Miembro
#13
Disculpad el retraso, he estad unos días fuera de casa.

Aunque tengo mals noticias,sigue pasando lo mismo. Cuando lleva un rato conectado se queda el servidor DNS a ceros y el explorer no me conecta con internet, le doy a reparar y funciona un rato y así seguimos.

No sé si puede ayudar, pero emule no pierde la conexión aunque el servidor DNS esté a ceros.

Gracias de nuevo por vuestra ayuda.
 

TitoB

Nuevo Miembro
Miembro
#15
He pasado Bitdefender y seguimos igual. El log es un poco largo, si quereis lo posteo.

Gracias por vuestra ayuda.-
 

TitoB

Nuevo Miembro
Miembro
#17
Ahi va, espero haberlo hecho bien.
Saludos y Gracias.
Insertar CODE, HTML o PHP:
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx oInfected with: BehavesLike:Win32.FileInfector  C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Disinfection failed</font></p>  
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Deleted
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Update failed
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Disinfection failed
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Deleted
C:\Documents and Settings\Albert\Configuración local\Archivos temporales de Internet\Content.IE5\KLUNWLUV\mwav[1].exe=>(RAR Sfx o
Update failed
C:\Documents and Settings\Albert\Configuración local\Temp\mexe.com
Infected with: BehavesLike:Win32.FileInfector
C:\Documents and Settings\Albert\Configuración local\Temp\mexe.com
Disinfection failed
C:\Documents and Settings\Albert\Configuración local\Temp\mexe.com
Deleted
C:\Documents and Settings\Albert\Configuración local\Temp\mwavscan.com
Infected with: BehavesLike:Win32.FileInfector
C:\Documents and Settings\Albert\Configuración local\Temp\mwavscan.com
Disinfection failed
C:\Documents and Settings\Albert\Configuración local\Temp\mwavscan.com
Deleted
C:\HijackThis\mwav.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\HijackThis\mwav.exe=>(RAR Sfx o
Disinfection failed
C:\HijackThis\mwav.exe=>(RAR Sfx o
Deleted
C:\HijackThis\mwav.exe=>(RAR Sfx o
Update failed
C:\HijackThis\mwav.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\HijackThis\mwav.exe=>(RAR Sfx o
Disinfection failed
C:\HijackThis\mwav.exe=>(RAR Sfx o
Deleted
C:\HijackThis\mwav.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP509\A1372609.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o)=>mexe.com
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o)=>mexe.com
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1373096.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP510\A1374499.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Deleted</font></p>
   
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o)=>mwavscan.com
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1374880.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP511\A1376546.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP512\A1377080.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP513\A1377535.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP514\A1380412.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP516\A1383250.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o)=>mexe.com
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o)=>mexe.com
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o
Update failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o
Infected with: BehavesLike:Win32.FileInfector
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o
Disinfection failed
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o
Deleted
C:\System Volume Information\_restore{353EACC1-DB44-4A6B-9AA0-A1F4C4A01BE6}\RP517\A1414049.exe=>(RAR Sfx o
Update failed
 

Caito

Ex- Mod
Miembro
#18
Elimina todos los archivos temporales de internet para cada usuario,desactiva restaurar sistema y luego vuelve a habilitarlo,elimina si tienes en cuarentena archivos o los backups del Hijack y limpia el registro.

Saludos

Caito
 

TitoB

Nuevo Miembro
Miembro
#19
Antes de seguir tus instrucciones, he registrado el Uniblue Registry Booster que recogía casi 700 errores, al eliminarlos parce que ahora funciona bien!!

Si os parece probaré unos días para comprobar que vuelve a fallar, no obstante si creeis que puedo hacer algúna prueba que pueda ayudar a saber que era lo que estaba pasando seguiré vuestras indicaciones.

En todo caso, en unos días comentaré si se ha solucionado.

Gracias.
 

TitoB

Nuevo Miembro
Miembro
#20
...ha vuelto a fallar.

seguiré las indicaciones y postearé resultados.

Gracias.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie