Nuevo log

Estado
Cerrado para nuevas respuestas

eree

Nuevo Miembro
Miembro
#1
Descargue HijackThis e hice lo indicado

ahora esta aquí mi Log


Logfile of HijackThis v1.99.1

Scan saved at 12:19:33, on 12/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\WINDOWS\system32\KAV.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Ares\Ares.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\HJT\HJT\HijackThiswww.trucoswindows.net]trucoswindows.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: BHOobj Class - {3CF67E17-3AF1-4813-88B9-F3B2490D2216} - C:\WINDOWS\system32\KIE.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [KAV] C:\WINDOWS\system32\KAV.EXE

O4 - HKLM\..\Run: [Iworm] c:\windows\system32\wormaililis.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
 

Lestat

Ex- Mod
Miembro
#2
En Este Orden:

Actualiza tu sistema, Buscar actualizaciones con Windows Update (Si no puedes Omite este paso)

Borra todas las cookies con CCleaner

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el AVG-AntiSpware . (Actualizalo y guarda el report después de darle a eliminar infecciones)

Y esta aplicacion tambien, esta al final de la pagina (No necesita instalacion, dale si a todo)

ElistarACuando empiece el Scaneo, DESTILDAS la opción de eliminar, a la izquierda de la ventana del programa, No te saltes este paso.



Que no elimine nada

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo
 

eree

Nuevo Miembro
Miembro
#3
Aqui están Nuevo log de HijackThis:

Logfile of HijackThis v1.99.1

Scan saved at 22:56:25, on 13/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\hkcmd.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe

C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\Notepad.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HJT\HJT\HijackThiswww.trucoswindows.net]trucoswindows.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: BHOobj Class - {3CF67E17-3AF1-4813-88B9-F3B2490D2216} - C:\WINDOWS\system32\KIE.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1173732980000

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe

Reports de Avg-Antispyware

---------------------------------------------------------

AVG Anti-Spyware - Informe del análisis

---------------------------------------------------------

+ Creado en: 19:17:41 13/03/2007

+ Resultado del análisis:

C:\Documents and Settings\Propietario\Cookies\propietario@atdmt[2].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP130\A0012324.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP130\A0012405.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP134\A0012569.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP134\A0013566.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP134\A0014567.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP135\A0014581.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP135\A0014599.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP136\A0015599.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP136\A0015611.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP137\A0015764.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0017747.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0017765.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0018765.dll -> Trojan.BHO.p : No se realizó ninguna acción.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0018768.EXE -> Trojan.BHO.p : No se realizó ninguna acción.

C:\Archivos de programa\Messenger\msmsgsin.exe -> Trojan.KillAV : No se realizó ninguna acción.

::Fin del informe

Reports ElistarA

Tue Mar 13 17:05:49 2007

EliStartPage v13.52 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\IEXPLORER.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "Iworm"="c:\windows\system32\wormaililis.exe"

Eliminada Carpeta "C:\AllL33T"

Eliminada Carpeta "%WinSys%\LogFiles"

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Tue Mar 13 17:10:04 2007

EliStartPage v13.52 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Tue Mar 13 19:37:29 2007

EliStartPage v13.52 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Tue Mar 13 19:37:53 2007

EliStartPage v13.52 ©2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\IGFXHK.DLL --> Infectado, MediaBack (BHO)
 

Caito

Ex- Mod
Miembro
#4
Ejecuta otra vez el AVG pero asegúrate de Eliminar los archivos infectados

Saludos

Caito

pd:responde en este mismo post :coolioju:
 

eree

Nuevo Miembro
Miembro
#5
:oops: ok ya esta

parece que todo funciona mejor

muchas gracias o_O

---------------------------------------------------------

AVG Anti-Spyware - Informe del análisis

---------------------------------------------------------

+ Creado en: 13:55:27 14/03/2007

+ Resultado del análisis:

:mozilla.48:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.

C:\Documents and Settings\Propietario\Cookies\propietario@adtech[2].txt -> TrackingCookie.Adtech : Limpios.

C:\Documents and Settings\Propietario\Cookies\propietario@atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.

C:\Documents and Settings\Propietario\Cookies\propietario@mediaplex[1].txt -> TrackingCookie.Mediaplex : Limpios.

C:\Documents and Settings\Propietario\Cookies\propietario@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Limpios.

:mozilla.23:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.

:mozilla.24:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.

:mozilla.25:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.

:mozilla.26:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.

:mozilla.27:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.

:mozilla.28:C:\Documents and Settings\Propietario\Datos de programa\Mozilla\Firefox\Profiles\7nfanblt.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.

C:\Documents and Settings\Propietario\Cookies\propietario@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP130\A0012324.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP130\A0012405.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP134\A0012569.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP134\A0013566.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP134\A0014567.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP135\A0014581.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP135\A0014599.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP136\A0015599.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP136\A0015611.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP137\A0015764.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0017747.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0017765.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0018765.dll -> Trojan.BHO.p : Limpios.

C:\System Volume Information\_restore{5856ABC1-7D79-445F-9D00-745DDBE710A5}\RP138\A0018768.EXE -> Trojan.BHO.p : Limpios.

C:\Archivos de programa\Messenger\msmsgsin.exe -> Trojan.KillAV : Limpios.

::Fin del informe
 

eree

Nuevo Miembro
Miembro
#7
:D Funciona de maravilla

se agradece bastante su ayuda.

es todo

un saludo o_O
 
Estado
Cerrado para nuevas respuestas
Arriba Pie