Otro mas con el problema del searchweb2

Estado
Cerrado para nuevas respuestas

hacknia

Nuevo Miembro
Miembro
#1
Bueno pues este el log del HijackThis a ver si podéis ayudarme

Gracias.

Logfile of HijackThis v1.97.7

Scan saved at 18:41:55, on 01/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

E:\WINDOWS\System32\smss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\System32\svchost.exe

E:\WINDOWS\system32\spoolsv.exe

E:\WINDOWS\Explorer.EXE

E:\WINDOWS\System32\sistray.EXE

E:\WINDOWS\System32\khooker.exe

E:\Archivos de programa\QuickTime\qttask.exe

E:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe

E:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

E:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

E:\WINDOWS\System32\ctfmon.exe

E:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

e:\archiv~1\intern~1\iexplore.exe

E:\Archivos de programa\HotKey\HotKey.exe

e:\archiv~1\intern~1\iexplore.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Avsynmgr.exe

E:\WINDOWS\system32\srvany.exe

E:\WINDOWS\system32\resetservice.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\VsStat.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Vshwin32.exe

E:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Avconsol.exe

E:\Documents and Settings\Administrador\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht.../www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.qbvdublfjl.com/fwqdLnwXo2G7LtT9...R43axPtiMp_.jsp

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\ARCHIV~1\FLASHGET\jccatch.dll

O2 - BHO: (no name) - {B405C168-02DB-4F79-F8DF-E64F59B81D9F} - E:\ARCHIV~1\ADMINC~1\Eq Anti.exe

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - E:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\fgiebar.dll

O4 - HKLM\..\Run: [SiS Tray] E:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS KHooker] E:\WINDOWS\System32\khooker.exe

O4 - HKLM\..\Run: [SiS7012Utility] E:\WINDOWS\System32\SiSAudUt.exe -wdm

O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe

O4 - HKLM\..\Run: [Windows Update] E:\WINDOWS\System32\cvobbgim.exe

O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "E:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MessengerPlus2] "E:\Archivos de programa\Messenger Plus! 2\MsgPlus.exe"

O4 - HKLM\..\Run: [freeplus] E:\ARCHIV~1\16WAY~1\dvd third play.exe

O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe

O4 - HKLM\..\Run: [ServiceLayer] E:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

O4 - HKLM\..\Run: [DataLayer] E:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer\Application\DataLayer.exe

O4 - HKLM\..\Run: [Nokia Tray Application] E:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

O4 - HKLM\..\Run: [Coal Trust One Pile] E:\Documents and Settings\All Users\Datos de programa\32 okay coal trust\toolidol.exe

O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe

O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe

O4 - HKCU\..\Run: [sp] C:\sp.exe

O4 - Global Startup: Microsoft Office.lnk = E:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HotKey Driver.lnk = E:\Archivos de programa\HotKey\HotKey.exe

O8 - Extra context menu item: Descargar TODO con FlashGet - E:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: Descargar usando FlashGet - E:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: FlashGet (HKLM)

O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O9 - Extra button: Messenger Addon (HKLM)

O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)

O16 - DPF: {1E5592CB-8F5B-46F8-9EA6-65C01213808A} (InstaladorBetyByte Control) - http://www.cocacola.es/uploads/cab/instaladorbetybyte.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 

alnitak

Ex-Admin
Miembro
#2
Estás infectado por varios bichos, entre ellos el gusano/troyano: W32/Rbot-M

http://esp.sophos.com/virusinfo/analyses/w32rbotm.html

check your administrator passwords and review network security.

You will also need to edit the following registry entries, if they are present. Please read the warning about editing the registry.

At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.

Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup.

Locate the HKEY_LOCAL_MACHINE entries:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\

Microsoft Update Time=wuam.exe

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\

Microsoft Update Time=wuam.exe

and delete them if they exist.

Each user has a registry area named HKEY_USERS\[code number indicating user]\. For each user locate the entry:

HKU\[code number]\Software\Microsoft\Windows\

CurrentVersion\Run\Microsoft Update Time=wuam.exe.

and delete it if it exists.

Close the registry editor and reboot your computer.
Por favor remuevelo con tu antivirus o siguiendo las instrucciones aquí arriba antes de seguir con las demas instrucciones.

Abre el editor de registro:

Inicio>>ejecutar>>escribes regedit y aceptas

Navega el registro hasta encontrar y seleccionar rama:

HKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Una vez allí exporta primero esa rama como respaldo: Archivo>>exportar>>la salvas

Después busca y de existir elimina cualquiera de las siguientes entradas

O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe

O4 - HKLM\..\Run: [Windows Update] E:\WINDOWS\System32\cvobbgim.exe

O4 - HKLM\..\Run: [freeplus] E:\ARCHIV~1\16WAY~1\dvd third play.exe

O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe

O4 - HKLM\..\Run: [Coal Trust One Pile] E:\Documents and Settings\All Users\Datos de programa\32 okay coal trust\toolidol.exe

Navega el registro hasta encontrar y seleccionar rama:

HKY_LOCAL_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Una vez allí exporta primero esa rama como respaldo: Archivo>>exportar>>la salvas

Después busca y de existir elimina cualquiera de las siguientes entradas

O4 - HKCU\..\Run: [sp] C:\sp.exe

Navega el registro hasta encontrar y seleccionar rama:

HKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices

[Microsoft Update Time] wuam.exe

Desactiva la opción de restaurar el sistema, para hacerlo:

Tecla Ctrl + tecla de pausa>>pestaña restaurar el sistema>>marca la casilla de desactivar Restaurar Sistema en todas las unidades.

o

Inicio>>Control Panel>>Sistema>>pestaña restaurar el sistema>marca la casilla de desactivar Restaurar Sistema en todas las unidades.

Inicia el hijackthis.

Cierra todos los navegadores, tanto los navegadores Web como el Explorer de Windows.

Dale a Scan

Checa estas entradas y dale a Fix. (las que todavía estén presentes)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht.../www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.qbvdublfjl.com/fwqdLnwXo2G7LtT9...R43axPtiMp_.jsp

O2 - BHO: (no name) - {B405C168-02DB-4F79-F8DF-E64F59B81D9F} - E:\ARCHIV~1\ADMINC~1\Eq Anti.exe

O4 - HKLM\..\Run: [Microsoft Update Time] wuam.exe

O4 - HKLM\..\Run: [Windows Update] E:\WINDOWS\System32\cvobbgim.exe

O4 - HKLM\..\Run: [freeplus] E:\ARCHIV~1\16WAY~1\dvd third play.exe

O4 - HKLM\..\Run: [Openwares LiveUpdate] C:\Program Files\LiveUpdate\LiveUpdate.exe

O4 - HKLM\..\Run: [Coal Trust One Pile] E:\Documents and Settings\All Users\Datos de programa\32 okay coal trust\toolidol.exe

O4 - HKLM\..\RunServices: [Microsoft Update Time] wuam.exe

O4 - HKCU\..\Run: [Microsoft Update Time] wuam.exe

O4 - HKCU\..\Run: [sp] C:\sp.exe

Cierra el hijackthis, elimina los archivos temporales y cookies(ojo, no solamente los archivos temporales de internet sino también los de sistema, hay herramientas que permiten hacerlo con facilidad, por ejemplo desde esta misma Web te puedes descargar el Disk Cleaner o mejor aun te lo bajas desde lla pagina del autor ya que es freeware: http://www.xs4all.nl/~mp2004 lo instalas, lo corres, marcas las casillas System Tempory Files,Tempory Internet Files , Internet Cookies y las demás que te provoque marcar después le das a Clean).

Reinicia en modo seguro

Elimina completamente estas carpetas:

E:\archivos de programa\ADMINC......\ (el nombre exacto velo tu)

E:\archivos de programa\16WAY......\ (el nombre exacto velo tu)

C:\Program Files\LiveUpdate\

E:\Documents and Settings\All Users\Datos de programa\32 okay coal trust\

Busca y elimina estos archivos:

E:\WINDOWS\System32\cvobbgim.exe

C:\sp.exe

wuam.exe

Reinicia y colocame aquí mismo el nuevo log
 

hacknia

Nuevo Miembro
Miembro
#3
Gracias por responder tan rápido :D

esto es lo que me sale ahora:

Logfile of HijackThis v1.97.7

Scan saved at 1:20:26, on 02/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

E:\WINDOWS\System32\smss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\System32\svchost.exe

E:\WINDOWS\system32\spoolsv.exe

E:\WINDOWS\Explorer.EXE

E:\WINDOWS\System32\sistray.EXE

E:\WINDOWS\System32\khooker.exe

E:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

E:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

E:\WINDOWS\System32\ctfmon.exe

E:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

E:\Archivos de programa\HotKey\HotKey.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Avsynmgr.exe

E:\WINDOWS\system32\srvany.exe

E:\WINDOWS\system32\resetservice.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\VsStat.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Vshwin32.exe

E:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Avconsol.exe

E:\Documents and Settings\Administrador\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.html?http://about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lzdgouhxeiersed.com/fwqdLnwXo2G...43axPtiMp_.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\ARCHIV~1\FLASHGET\jccatch.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - E:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\fgiebar.dll

O4 - HKLM\..\Run: [SiS Tray] E:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS KHooker] E:\WINDOWS\System32\khooker.exe

O4 - HKLM\..\Run: [SiS7012Utility] E:\WINDOWS\System32\SiSAudUt.exe -wdm

O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ServiceLayer] E:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

O4 - HKLM\..\Run: [DataLayer] E:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer\Application\DataLayer.exe

O4 - HKLM\..\Run: [Nokia Tray Application] E:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Global Startup: Microsoft Office.lnk = E:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HotKey Driver.lnk = E:\Archivos de programa\HotKey\HotKey.exe

O8 - Extra context menu item: Descargar TODO con FlashGet - E:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: Descargar usando FlashGet - E:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: FlashGet (HKLM)

O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O9 - Extra button: Messenger Addon (HKLM)

O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)

O16 - DPF: {1E5592CB-8F5B-46F8-9EA6-65C01213808A} (InstaladorBetyByte Control) - http://www.cocacola.es/uploads/cab/instaladorbetybyte.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 

alnitak

Ex-Admin
Miembro
#4
Realmente curioso

Tu paginas de inicio y de busqueda siguen estando mal pero no hay nada en tu log que justifique esa situacion.

Intentemos limpiarlas a ver que pasa:

checa en el HijacThis estas entradas y dale a fix

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchweb2.com/passthrough/index.ht...p://about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.lzdgouhxeiersed.com/fwqdLnwXo2G...43axPtiMp_.html

Reinicia y colocame el nuevo log.
 

hacknia

Nuevo Miembro
Miembro
#5
Pues parece que ahora si funciona ;) No debio coger lo de la pagina de inicio

Este es el log. y Muchisimas Gracias por tu ayuda

Logfile of HijackThis v1.97.7

Scan saved at 12:39:19, on 02/08/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

E:\WINDOWS\System32\smss.exe

E:\WINDOWS\system32\winlogon.exe

E:\WINDOWS\system32\services.exe

E:\WINDOWS\system32\lsass.exe

E:\WINDOWS\system32\svchost.exe

E:\WINDOWS\System32\svchost.exe

E:\WINDOWS\system32\spoolsv.exe

E:\WINDOWS\Explorer.EXE

E:\WINDOWS\System32\sistray.EXE

E:\WINDOWS\System32\khooker.exe

E:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

E:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

E:\WINDOWS\System32\ctfmon.exe

E:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe

E:\Archivos de programa\HotKey\HotKey.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Avsynmgr.exe

E:\WINDOWS\system32\srvany.exe

E:\WINDOWS\system32\resetservice.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\VsStat.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Vshwin32.exe

E:\Archivos de programa\Archivos comunes\Network Associates\McShield\Mcshield.exe

E:\Archivos de programa\McAfee\McAfee VirusScan\Avconsol.exe

E:\Documents and Settings\Administrador\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.trucoswindows.net/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - E:\ARCHIV~1\FLASHGET\jccatch.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - E:\Archivos de programa\McAfee\McAfee VirusScan\VSCShellExtension.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - E:\ARCHIV~1\FLASHGET\fgiebar.dll

O4 - HKLM\..\Run: [SiS Tray] E:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS KHooker] E:\WINDOWS\System32\khooker.exe

O4 - HKLM\..\Run: [SiS7012Utility] E:\WINDOWS\System32\SiSAudUt.exe -wdm

O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ServiceLayer] E:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe

O4 - HKLM\..\Run: [DataLayer] E:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer\Application\DataLayer.exe

O4 - HKLM\..\Run: [Nokia Tray Application] E:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe

O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [McAfee.InstantUpdate.Monitor] "E:\Archivos de programa\McAfee\McAfee Shared Components\Instant Updater\RuLaunch.exe" /STARTMONITOR

O4 - Global Startup: Microsoft Office.lnk = E:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = E:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HotKey Driver.lnk = E:\Archivos de programa\HotKey\HotKey.exe

O8 - Extra context menu item: Descargar TODO con FlashGet - E:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: Descargar usando FlashGet - E:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: FlashGet (HKLM)

O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)

O9 - Extra button: Messenger (HKLM)

O9 - Extra 'Tools' menuitem: Messenger (HKLM)

O9 - Extra button: Messenger Addon (HKLM)

O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)

O16 - DPF: {1E5592CB-8F5B-46F8-9EA6-65C01213808A} (InstaladorBetyByte Control) - http://www.cocacola.es/uploads/cab/instaladorbetybyte.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 
Estado
Cerrado para nuevas respuestas
Arriba Pie