Log HijackThis, Problema con Troyano

Estado
Cerrado para nuevas respuestas

rxevilx

Nuevo Miembro
Miembro
#1
Hola, porfavor me pueden ayudar a revisar mi log, resulta que aquí no veo nada mal, el McAffe no me ha identificado ningún virus, sin embargo el fin de semana me llevé información en una usb nueva a otra máquina e inmediatamente el Norton (de la otra máquina) me indicó que tenía un troyano en mi unidad USB. Será posible?, Gracias

Logfile of HijackThis v1.99.1

Scan saved at 12:45:30 p.m., on 12/03/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\mcafee.com\agent\mcregwiz.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\HOTWARE\HOT50\VSHELL.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\svchost.exe

C:\ARCHIV~1\MICROS~2\OFFICE11\OUTLOOK.EXE

C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Archivos de programa\Corel\Graphics10\Programs\photopnt.exe

C:\Archivos de programa\Microsoft Office\OFFICE11\MSPUB.EXE

C:\Archivos de programa\Microsoft Office\OFFICE11\MSTORDB.EXE

C:\HJT\HijackThiswww.trucoswindows.net]trucoswindows.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.carlospereyra.edu.mx/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\netmsgb.dll

O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Archivos de programa\TrustIn Contextual\trustincontext.dll

O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll

O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - C:\WINDOWS\inetloader.dll

O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [McRegWiz] C:\ARCHIV~1\mcafee.com\agent\mcregwiz.exe /autorun

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [gwiz] C:\WINDOWS\System32\ntsystem.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\System32\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [StatusClient 2.6] C:\Archivos de programa\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe /auto

O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Archivos de programa\Hewlett-Packard\Toolbox\hpbpsttp.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: VShell.lnk = C:\HOTWARE\HOT50\VSHELL.EXE

O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633

O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.0.5.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://rxevilx.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB290E5-5177-4C82-861C-1423810CFA2F}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{6DDD724C-A8A3-4F4D-A464-6842DD14F3DA}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{B7310A8A-2D3A-410B-8E0E-D1660D91ED03}: NameServer = 200.33.146.249,200.33.146.241

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs:

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: winygq32 - C:\WINDOWS\SYSTEM32\winygq32.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
 

Lestat

Ex- Mod
Miembro
#2
Estas muy infectado, empieza haciendo esto y dime que versión de McAffe usas.

En Este Orden:

Actualiza tu sistema, Buscar actualizaciones con Windows Update (Si no puedes Omite este paso)

Borra todas las cookies con CCleaner

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el AVG-AntiSpware . (Actualizalo y guarda el report después de darle a eliminar infecciones)

Y esta aplicacion tambien, esta al final de la pagina (No necesita instalacion, dale si a todo)

ElistarACuando empiece el Scaneo, DESTILDAS la opción de eliminar, a la izquierda de la ventana del programa, No te saltes este paso.



Que no elimine nada

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo
 

rxevilx

Nuevo Miembro
Miembro
#3
McAffe 2004 Ver 8.0, En este momento estoy actualizando, en cuanto tenga los logs los attacho, :confused:
 

Lestat

Ex- Mod
Miembro
#4
Yo tengo varios sistemas operativos en el PC, pero en el principal uso McAffe y esa infeccion es muy fuerte como para que no te detecte nada. Yo la cambiaria a la 2007 si te gusta el McAffe o instalaria KaspersKy.

Cuando tengas lo que te pido, pegalo.

Un Saludo :coolioju:
 

rxevilx

Nuevo Miembro
Miembro
#5
ya lo hice, me tarde mas de un día :rolleyes: , espero que funcione todo esto o_O , aquí van los logs:

HijackThis:

Logfile of HijackThis v1.99.1

Scan saved at 02:33:40 p.m., on 13/03/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\WgaTray.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\HOTWARE\HOT50\VSHELL.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\HJT\HijackThiswww.trucoswindows.net]trucoswindows.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\ntdsapis.dll (file missing)

O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Archivos de programa\TrustIn Contextual\trustincontext.dll (file missing)

O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll

O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - C:\WINDOWS\inetloader.dll (file missing)

O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [gwiz] C:\WINDOWS\System32\ntsystem.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\System32\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [StatusClient 2.6] C:\Archivos de programa\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe /auto

O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Archivos de programa\Hewlett-Packard\Toolbox\hpbpsttp.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [McRegWiz] C:\ARCHIV~1\mcafee.com\agent\mcregwiz.exe /autorun

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\Soporte\Escritorio\ELISTARA.23032007.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: VShell.lnk = C:\HOTWARE\HOT50\VSHELL.EXE

O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633

O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.0.5.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://rxevilx.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB290E5-5177-4C82-861C-1423810CFA2F}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{6DDD724C-A8A3-4F4D-A464-6842DD14F3DA}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{B7310A8A-2D3A-410B-8E0E-D1660D91ED03}: NameServer = 200.33.146.249,200.33.146.241

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

---------------------------------------------------------

AVG Anti-Spyware - Informe del análisis

---------------------------------------------------------

+ Creado en: 01:56:23 p.m. 13/03/2007

+ Resultado del análisis:

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\Contextual Ads -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\Search Results Spoofer -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\Search Results Spoofer\se -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1000_join.30somethingmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1001_join.40somethingmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1002_join.anitaagni.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1003_join.autumn-jade.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1004_join.bigtitchaz.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1005_join.bigtitfilms.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1006_join.blackandstacked.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1007_join.boobcruise.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1008_join.bootyliciousmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1009_join.bustyangelique.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\100_secure.boobiebangers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1010_join.bustydustystash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1011_join.bustyinescudna.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1012_join.bustykellykay.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1013_join.bustykerrymarie.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1014_join.bustymerilyn.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1015_join.cherrybrady.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1016_join.chloesworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1017_join.desiraesworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1018_join.devon-daniels.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1019_join.dianepoppos.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\101_secure.redassmodels.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1020_join.iscorepod.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1021_join.jessicaturner.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1022_join.juliamiles.co.uk -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1023_join.legsex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1024_join.legsandtail.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1025_join.linseysworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1026_join.lizziemills.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1027_join.lookergirls.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1028_join.naughtymag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1029_join.newcummers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\102_secure.allgagpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1030_join.nicolepeters.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1031_join.sarennasworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1032_join.scoreland.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1033_join.scorevideos.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1034_join.susiewildin.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1035_join.tawny-peaks.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1036_join.tiffany-towers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1037_join.viapaxton.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1038_join.voluptuous.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1039_join.xlgirls.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\103_secure.allgagpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1040_join.yaninediaz.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1041_18eighteen.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1042_30somethingmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1043_40somethingmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1044_anitaagni.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1045_autumn-jade.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1046_bigtitchaz.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1047_bigtitfilms.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1048_blackandstacked.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1049_boobcruise.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\104_secure.allgagpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1050_bootyliciousmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1051_bustyangelique.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1052_bustydustystash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1053_bustyinescudna.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1054_bustykellykay.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1055_bustykerrymarie.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1056_bustymerilyn.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1057_cherrybrady.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1058_chloesworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1059_desiraesworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\105_secure.allgagpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1060_devon-daniels.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1061_dianepoppos.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1062_iscorepod.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1063_jessicaturner.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1064_juliamiles.co.uk -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1065_legsex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1066_legsandtail.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1067_linseysworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1068_lizziemills.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1069_lookergirls.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\106_secure.allgagpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1070_naughtymag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1071_newcummers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1072_nicolepeters.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1073_sarennasworld.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1074_scoreland.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1075_scorevideos.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1076_susiewildin.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1077_tawny-peaks.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1078_tiffany-towers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1079_viapaxton.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\107_secure.allgagpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1080_voluptuous.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1081_xlgirls.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1082_yaninediaz.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1083_adultcams.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1084_allgangbang.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1085_allrealityxxxpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1086_amateurpie.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1087_analvalley.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1088_asianparade.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1089_backseatbangers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\108_15on1.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1090_bangboat.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1091_bigcocksex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1092_blackcockswhitesluts.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1093_boobexamscam.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1094_bubblebuttsgalore.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1095_cartoon69.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1096_cheerchix.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1097_collegewildparties.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1098_couplesseduceteens.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1099_cyberfoldsweb.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\109_allasianpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\10_stan1.dudesonline.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1100_dopornstars.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1101_discountrealitysites.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1102_ebonyjoy.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1103_euroteensxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1104_facialmag.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1105_fantasylatina.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1106_fetishhell.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1107_gangbangsquad.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1108_firsttimeswallows.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1109_girlsgetcrazy.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\110_allhandjobpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1110_hardporn.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1111_herfirstanalsex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1112_herfirstdp.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1113_herfirstlesbiansex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1114_hirsutebeavers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1115_housewifebangers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1116_hugeboobsgalore.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1117_hugerealboobs.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1118_indiachix.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1119_insanecockbrothas.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\111_allnetworkpass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1120_iteens.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1121_interracialjoy.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1122_justfacials.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1123_lesboerotica.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1124_largegirlsxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1125_maturexrotica.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1126_milfseeker.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1127_movieaccess.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1128_mysextour.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1129_pornoground.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\112_angel2slut.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1130_pornstudsearch.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1131_seeasians.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1132_sexmoviesonpod.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1133_shegotpimped.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1134_sporterotica.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1135_squirthunter.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1136_teensforcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1137_tittymax.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1138_trannyhouse.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1139_ultravideos.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\113_argentinalove.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1140_voyeurgals.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1141_wildfucktoys.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1142_xxxsupersize.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1143_allgayrealitypass.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1144_allstarstuds.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1145_gayamateurxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1146_gayasianxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1147_gaybearxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1148_gaybigcocksex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1149_gayblinddatesex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\114_bigblackpimp.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1150_gaycollegesexparties.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1151_gaydome.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1152_gayebonyxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1153_gayfacialsxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1154_gayfetishxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1155_gayhentaixxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1156_gayinterracialxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1157_gaymaturexxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1158_gaymilitaryxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1159_gaymovieaccess.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\115_cocklovingmoms.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1160_gayorgyxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1161_gayvideosxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1162_hisfirstfacial.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1163_hisfirstgaysex.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1164_hisfirsthugecock.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1165_malesupersite.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1166_ohboys.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1167_musclemenxxx.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1168_twinksforcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1169_bestmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\116_creampiemodels.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1170_hotcampusteens.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1171_virginteenlesbians.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1172_orgysexparties.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1173_ondemandamateurmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1174_ondemandanalmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1175_ondemandbigcockmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1176_ondemandbigtitmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1177_ondemandblowjobmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1178_ondemandcumshotmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1179_ondemandbroadbandmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\117_daddysfriend.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1180_ondemandethnicmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1181_ondemandfetishmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1182_ondemandgangbangmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1183_ondemandgaymovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1184_ondemandherfirstmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1185_ondemandinterracialmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1186_ondemandlesbianmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1187_ondemandmilfmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1188_ondemandpornstarmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1189_ondemandpublicmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\118_fingertillcum.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1190_ondemandrealitymovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1191_ondemandshemalemovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1192_ondemandteenmovies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1193_adwareremovergold.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1194_datashreddergold.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1195_emailspamblock.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1196_evidencecleanergold.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1197_extractorandburner.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1198_modemspeedbooster.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1199_pcspeedbooster.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\119_footjobfootjob.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\11_stan1.fuckspy.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1200_referral.topbucks.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1201_referral.gay.topbucks.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1202_referral.vod.topbucks.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1203_referral.mainstream.topbucks.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1204_icoonet.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1205_icoonet.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1206_freexdvd.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1207_freexdvd.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1208_icoodvd.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1209_icoodvd.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\120_footjobmodels.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1210_terabyteofporn.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1211_terabyteofporn.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1212_xxxreactor.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1213_xxxreactor.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1214_analmatureorgies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1215_bigtitsmatures.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1216_boysandmom.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1217_boysfistmoms.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1218_boystrymoms.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1219_deepmomsholes.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\121_gagonmycock.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1220_drunkteensorgies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1221_homebondage.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1222_lesbimatureorgies.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1223_maturehomevideos.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1224_momsfuckguys.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1225_momsgirlsboys.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1226_momsinsperm.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1227_momsgolesbi.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1228_momslessons.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1229_momsseduceboys.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\122_gagschool.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1230_momstryanal.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1231_nylonandtoys.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1232_nyloncharm.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1233_nylonstrapon.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1234_olderssperminteens.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1235_oldiez.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1236_peeyoung.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1237_pissingbondage.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1238_russianteachers.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1239_siberianbondage.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\123_girlsdrinkcum.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1240_watersportz.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1241_getrightporn.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1242_getrightcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1243_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1244_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1245_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1246_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1247_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1248_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1249_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\124_groupteencasting.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1250_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1251_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1252_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1253_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1254_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1255_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1256_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1257_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1258_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1259_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\125_handjobspectacles.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1260_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1261_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1262_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1263_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1264_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1265_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1266_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1267_free.wegcash.com -> Adware.Generic : No se realizó ninguna acción.

HKU\S-1-5-21-789336058-1547161642-725345543-1005\Software\TrustIn\URL Changer\1268_free.wegcash.com -> Adware.Generic : N
 

rxevilx

Nuevo Miembro
Miembro
#7
De verdad que odio el McAffe... yo prefiero el KaspersKy. pero no tengo el software
 

Caito

Ex- Mod
Miembro
#9
No entiendo a qué viene tu comentario

"De verdad que odio el McAffe... yo prefiero el KaspersKy. pero no tengo el software"

Saludos

Caito
 

Lestat

Ex- Mod
Miembro
#11
Haz lo indicado..... Si buscas bien por la red encontraras el KaspersKy FULL, aquí eso esta prohibido (Solo es un comentario)

Un Saludo
 

rxevilx

Nuevo Miembro
Miembro
#12
Gracias K-ito, Gracias LESTAT... Aqui les van mis LOGS :

Buscando 686.752 virus, spyware

Esta operación tarda 1 minuto aproximadamente (depende de las características de tu PC y de la velocidad de conexión a Internet)



Rastreando procesos malintencionados en ejecución...





¡Enhorabuena!

NanoScan no ha detectado ningún virus, spyware, troyano, ni ninguna otra amenaza ACTIVA en tu PC.

(Análisis realizado en 19 segundos)

Además no hemos detectado protección permanente

Ha ocurrido un error durante el análisis. Te recomendamos analizar de nuevo.

Detalle del análisis

Peligrosidad alta ( )

Peligrosidad media ( )

Peligrosidad baja ( )

Archivos sospechosos ( )



Te recomendamos: >Ir a TotalScan

Para estar aún mas seguro de que tu PC está limpio te recomendamos que realices un análisis con el nuevo TotalScan, que ofrece la máxima detección de la industria y además del software malintencionado ACTIVO, descubre el LATENTE.



NanoScan TotalScan

Detección 686.752

708.851



Desinfección No





Peso ~ 400KB

~ 20MB



Tiempo de análisis ~ 1 minuto

~ 5 minutos



Tipos de virus Activos

Activos + Latentes

Logfile of HijackThis v1.99.1

Scan saved at 12:16:19 p.m., on 14/03/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\WgaTray.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\HOTWARE\HOT50\VSHELL.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HJT\HijackThiswww.trucoswindows.net]trucoswindows.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\ntdsapis.dll (file missing)

O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Archivos de programa\TrustIn Contextual\trustincontext.dll (file missing)

O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll (file missing)

O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - C:\WINDOWS\inetloader.dll (file missing)

O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\System32\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [StatusClient 2.6] C:\Archivos de programa\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe /auto

O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Archivos de programa\Hewlett-Packard\Toolbox\hpbpsttp.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [McRegWiz] C:\ARCHIV~1\mcafee.com\agent\mcregwiz.exe /autorun

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - Startup: VShell.lnk = C:\HOTWARE\HOT50\VSHELL.EXE

O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633

O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.0.5.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://rxevilx.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB290E5-5177-4C82-861C-1423810CFA2F}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{6DDD724C-A8A3-4F4D-A464-6842DD14F3DA}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{B7310A8A-2D3A-410B-8E0E-D1660D91ED03}: NameServer = 200.33.146.249,200.33.146.241

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O20 - Winlogon Notify: winygq32 - winygq32.dll (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
 

Caito

Ex- Mod
Miembro
#13
Con el hijack elimina estas:

O2 - BHO: ChangerBHO Class - {0edc6c20-a31c-11db-8ab9-0800200c9a66} - C:\WINDOWS\system32\ntdsapis.dll (file missing)

O2 - BHO: ContextualAds Class - {3AAC4C68-AFC8-11DB-80EF-8AF955D89593} - C:\Archivos de programa\TrustIn Contextual\trustincontext.dll (file missing)

O2 - BHO: Clicker Class - {631f7200-642e-11db-bd13-0800200c9a66} - C:\WINDOWS\system32\mscoriezb.dll (file missing)

O2 - BHO: WeeklyExecuter Class - {f015f320-ab08-11db-abbd-0800200c9a66} - C:\WINDOWS\inetloader.dll (file missing)

O2 - BHO: SpoofBHO Class - {F67EEB12-AB09-11DB-A6F1-260856D89593} - C:\WINDOWS\se_spoof.dll (file missing)

O20 - Winlogon Notify: winygq32 - winygq32.dll (file missing)

Reinicia y nos pones un nuevo log y nos comentas cómo funciona todo

Saludos

Caito
 

rxevilx

Nuevo Miembro
Miembro
#14
Gracias Caito, Listo, :eek: acabé con ellos, look at:

Logfile of HijackThis v1.99.1

Scan saved at 09:23:02 a.m., on 15/03/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\System32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\HOTWARE\HOT50\VSHELL.EXE

C:\ARCHIV~1\MICROS~2\OFFICE11\OUTLOOK.EXE

C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE

c:\archivos de programa\corel\graphics10\programs\coreldrw.exe

C:\HJT\HijackThiswww.trucoswindows.net]trucoswindows.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\System32\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe

O4 - HKLM\..\Run: [StatusClient 2.6] C:\Archivos de programa\Hewlett-Packard\Toolbox\StatusClient\StatusClient.exe /auto

O4 - HKLM\..\Run: [TomcatStartup 2.5] C:\Archivos de programa\Hewlett-Packard\Toolbox\hpbpsttp.exe

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [McRegWiz] C:\ARCHIV~1\mcafee.com\agent\mcregwiz.exe /autorun

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - Startup: VShell.lnk = C:\HOTWARE\HOT50\VSHELL.EXE

O8 - Extra context menu item: Download Using &BitSpirit - C:\Archivos de programa\BitSpirit\bsurl.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=67633

O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Control de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/vers...vex-2.2.0.5.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://rxevilx.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - http://www.nanoscan.com/cabs/nanoinst.cab

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4EB290E5-5177-4C82-861C-1423810CFA2F}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{6DDD724C-A8A3-4F4D-A464-6842DD14F3DA}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{B7310A8A-2D3A-410B-8E0E-D1660D91ED03}: NameServer = 200.33.146.249,200.33.146.241

O17 - HKLM\System\CCS\Services\Tcpip\..\{C60EB60D-B81F-4E56-919F-9E50F7FA1C8C}: NameServer = 200.33.146.249,200.33.146.241

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
 

rxevilx

Nuevo Miembro
Miembro
#16
:confused: Si, muchas gracias, Todos Ustedes son Semi-Dioses... Muchas Gracias :D

Gracias Caito,

Gracias Lestat.
 
Estado
Cerrado para nuevas respuestas
Arriba Pie