Nuevo Log

Estado
Cerrado para nuevas respuestas.

a_sabino

Nuevo Miembro
Miembro
Logfile of HijackThis v1.99.1

Scan saved at 13:55:31, on 14/10/2006

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\PROGRAM FILES\REGISTRYSMART\REGISTRYSMART.EXE

C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCAGENT.EXE

C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCTSKSHD.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\MSN\MSNCOREFILES\MSN.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE

C:\WINDOWS\DESKTOP\ANTONIO\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://latino.msn.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://login.passport.net/uilogin.srf?id=2

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSSHL.DLL

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [MSConfigReminder] C:\WINDOWS\SYSTEM\msconfig.exe /reminder

O4 - HKLM\..\Run: [RegistrySmart] "C:\Program Files\RegistrySmart\RegistrySmart.exe" -boot

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE

O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\McAgent.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html

O8 - Extra context menu item: &Búsqueda en Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_07\BIN\SSV.DLL

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_07\BIN\SSV.DLL

O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=http://hp.my.yahoo.com

O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://help.bellsouth.net/sdccommon/download/tgctlcm.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {596AF4AC-40A0-474A-9F86-33F0A90F0FD6} (PictureItLauncher Class) - http://photos.t1msn.com.mx/resources/neutr...ls/DigWebX2.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by9fd.bay9.hotmail.msn.com/activex/HMAtchmt.ocx

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab

O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
 

a_sabino

Nuevo Miembro
Miembro
Disculpa mi ignorancia por preguntar para que sirve cada link por que el asunto es que cunado cargo cada programa la computadora se hace mas lenta y lo peor es que constantemente esta corriendo y tanbien cuando se prende la pc se inicialisan tanbien estos programas

Por favor si me lo puedes detallar antes de bajarlos ,si son gratis y por cuantos días se pueden usar

Tengo instalado windos Me y el metodo ha utilisar en mi pc ok
 

Lestat

Ex- Mod
Miembro
No son programas, son enlaces para hacer un Scan on Line, solo se cargara un Active, para poder hacerlo. (Despuésse puede quitar con el HijackThis.

Un Saludo.

PDxDDesfragmenta el disco y yo no veo nada raro en tu log.
 

a_sabino

Nuevo Miembro
Miembro
Sera necesario lo siguente dime:

1.-Abrir en modo de pruebade fallos

2.-Desabilitar el modo de restauracion

3.- Que mas pregunto ....?
 

a_sabino

Nuevo Miembro
Miembro
Disculpa como puedo hacer que caundo pongan una respuesta del foro pueda envairme esta información ha mi mail ,se podra enviarme detalles ok
 

a_sabino

Nuevo Miembro
Miembro
Panda no lo puede borrar o eliminar que enlace lo puede hacer ,me informan por favor

Spyware:spyware/betterinet c:\windows\inf\SATMAT.INF

Adware:adware/windowenhancer c:\windows\system\SBUtils

Adware:adware/wupd c:\program files\MediaGateway

Adware:adware/cws Registro de Windows

Adware:adware/ncase Registro de Windows

Adware:adware/topmoxie Registro de Windows

Adware:Adware/WindowEnhancer C:\WINDOWS\SYSTEM\SBUtils\SBWinet.dll

Adware:Adware/WindowEnhancer C:\WINDOWS\SYSTEM\SBUtils\SBWebCtl.dll

Herramienta potencialmente no deseada:Application/KillApp.B C:\HP\bin\KillIt.exe

Hacktool:HackTool/ProcLog.A C:\HP\bin\ProcessLogger.exe
 

Lestat

Ex- Mod
Miembro
Busca y elimina en modo seguro:

c:\windows\inf\SATMAT.INF

c:\windows\system\SBUtils

c:\program files\MediaGateway

C:\WINDOWS\SYSTEM\SBUtils\SBWinet.dll

C:\WINDOWS\SYSTEM\SBUtils\SBWebCtl.dll

Esta es legal, ni la toques...

Herramienta potencialmente no deseada:Application/KillApp.B C:\HP\bin\KillIt.exe

Hacktool:HackTool/ProcLog.A C:\HP\bin\ProcessLogger.exe

Haz un par de Scan on line

http://www.kaspersky.com/beta?product=161744315

http://housecall.trendmicro.com/

http://www.bitdefender.com/scan8/

http://www.ravantivirus.com/scan/

http://www.windowsecurity.com/trojanscan/

http://us.mcafee.com/root/mfs/default.asp

http://security.symantec.com/sscv6/default...id=ie&venid=sym

Pega los resultados de los Scan y un nuevo log de HijackThis.

Un Saludo
 

a_sabino

Nuevo Miembro
Miembro
Como podran ver algúnos se han eliminado otros no

es-esificamente que hago por que creo que no es virus Adware que link utiliso

Incidencia dia de ayer octubre 16

Spyware:spyware/betterinet c:\windows\inf\SATMAT.INF

Adware:adware/windowenhancer c:\windows\system\SBUtils



Adware:adware/wupd c:\program files\MediaGateway



Adware:adware/cws Registro de Windows



Adware:adware/ncase Registro de Windows



Adware:adware/topmoxie Registro de Windows



Adware:Adware/WindowEnhancer C:\WINDOWS\SYSTEM\SBUtils\SBWinet.dll

Adware:Adware/WindowEnhancer C:\WINDOWS\SYSTEM\SBUtils\SBWebCtl.dll

Herramienta potencialmente no deseada:Application/KillApp.B C:\HP\bin\KillIt.exe

Hacktool:HackTool/ProcLog.A C:\HP\bin\ProcessLogger.exe



incidencia dia de hoy octubre 17 Adware:adware/wupd Registro de Windows



Adware:adware/cws Registro de Windows



Adware:adware/ncase Registro de Windows



Adware:adware/topmoxie Registro de Windows



Herramienta potencialmente no deseada:Application/KillApp.B C:\HP\bin\KillIt.exe

Hacktool:HackTool/ProcLog.A C:\HP\bin\ProcessLogger.exe
 

lobezzno

Ex-Mod
Miembro
Baja Killbox:

KillBox (No lo ejecutes)

Abre Kill Box sin reiniciar

Doble clic para que arranque ,marca “Standard File Kill.”

En” Full Path of File to Delete” pones la ruta del archivo...

EJEMPLO: c:\windows\inf\SATMAT.INF

Y pulsa el botón que parece un circulo rojo con una X blanca en él. Cuando te pregunte si deseas reiniciar ahora ("Reboot now"), dile que NO hasta eliminar todas estas (pueden estar o no):

c:\windows\inf\SATMAT.INF

c:\windows\system\SBUtils

c:\program files\MediaGateway

C:\WINDOWS\SYSTEM\SBUtils\SBWinet.dll

C:\WINDOWS\SYSTEM\SBUtils\SBWebCtl.dll


P.D: Sigues sin ponernos un nuevo log y si no lo haces dificilmente podremos seguir ayudandote.

Un saludo.
 

a_sabino

Nuevo Miembro
Miembro
Querido lobesno:

en que momento pongo el si ,bueno ya utilise lo que mandastes pongo mi nuevo log:

Logfile of HijackThis v1.99.1

Scan saved at 13:39:11, on 18/10/2006

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCSHLD9X.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\OASCLNT.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSSHLD.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSESCN.EXE

C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCAGENT.EXE

C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCTSKSHD.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\REGISTRYSMART\REGISTRYSMART.EXE

C:\PROGRAM FILES\MCAFEE.COM\PERSONAL FIREWALL\MPFTRAY.EXE

C:\PROGRAM FILES\MCAFEE.COM\PERSONAL FIREWALL\MPFAGENT.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSFTSN.EXE

C:\WINDOWS\DESKTOP\ANTONIO\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://latino.msn.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://login.passport.net/uilogin.srf?id=2

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
 

a_sabino

Nuevo Miembro
Miembro
Este es el ultimo el anterior no vale mil disculpas

Logfile of HijackThis v1.99.1

Scan saved at 13:49:02, on 18/10/2006

Platform: Windows ME (Win9x 4.90.3000)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCSHLD9X.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\OASCLNT.EXE

C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSSHLD.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSESCN.EXE

C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCAGENT.EXE

C:\PROGRAM FILES\MCAFEE.COM\AGENT\MCTSKSHD.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\PROGRAM FILES\REGISTRYSMART\REGISTRYSMART.EXE

C:\PROGRAM FILES\MCAFEE.COM\PERSONAL FIREWALL\MPFTRAY.EXE

C:\PROGRAM FILES\MCAFEE.COM\PERSONAL FIREWALL\MPFAGENT.EXE

C:\WINDOWS\SYSTEM\PSTORES.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSFTSN.EXE

C:\WINDOWS\SYSTEM\SPOOL32.EXE

C:\WINDOWS\DESKTOP\ANTONIO\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://latino.msn.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://login.passport.net/uilogin.srf?id=2

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL

O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - C:\PROGRAM FILES\MCAFEE.COM\VSO\MCVSSHL.DLL

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRAM FILES\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s

O4 - HKLM\..\Run: [RegistrySmart] "C:\Program Files\RegistrySmart\RegistrySmart.exe" -boot

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\MCAFEE.COM\AGENT\MCUPDATE.EXE

O4 - HKLM\..\Run: [MCAgentExe] C:\PROGRA~1\MCAFEE.COM\AGENT\McAgent.exe

O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\MCAFEE.COM\VSO\MCMNHDLR.EXE" /checktask

O4 - HKLM\..\Run: [MPFEXE] "C:\Program Files\McAfee.com\Personal Firewall\MPFTray.exe"

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe

O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE

O4 - HKLM\..\RunServices: [McShld9x] C:\Program Files\McAfee.com\VSO\mcshld9x.exe

O8 - Extra context menu item: Shorten URL - http://www.cjb.net/menuext.html

O8 - Extra context menu item: &Búsqueda en Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html

O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmwordtrans.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_07\BIN\SSV.DLL

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAM FILES\JAVA\JRE1.5.0_07\BIN\SSV.DLL

O14 - IERESET.INF: START_PAGE_URL=http://hp.my.yahoo.com

O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://help.bellsouth.net/sdccommon/download/tgctlcm.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {596AF4AC-40A0-474A-9F86-33F0A90F0FD6} (PictureItLauncher Class) - http://photos.t1msn.com.mx/resources/neutr...ls/DigWebX2.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by9fd.bay9.hotmail.msn.com/activex/HMAtchmt.ocx

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab

O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
 

a_sabino

Nuevo Miembro
Miembro
Esto es el escan de panda y no se como limpiarlo lo he echo hace un momento ok

Incidencia Elemento

Adware:adware/wupd Registro de Windows

Adware:adware/cws Registro de Windows

Adware:adware/ncase Registro de Windows

Adware:adware/topmoxie Registro de Windows

Herramienta potencialmente no deseada:Application/KillApp.B C:\HP\bin\KillIt.exe

Hacktool:HackTool/ProcLog.A C:\HP\bin\ProcessLogger.exe
 

Lestat

Ex- Mod
Miembro
Bájate este programa SuperAntiSpyware (Actualízalo y se lo pasas)

Pega los resultados.

Un Saludo

PD: Esto que detecta PANDA es legal:

Herramienta potencialmente no deseada:Application/KillApp.B

C:\HP\bin\KillIt.exe

Hacktool:HackTool/ProcLog.A C:\HP\bin\ProcessLogger.exe
 

a_sabino

Nuevo Miembro
Miembro
Puedes decirme los pasos ha seguir y que botones preciono y que realiso para ver el informe o las rutas
 

a_sabino

Nuevo Miembro
Miembro
Lo he pasado tres veses y estoy aciendo la cuarta para ver si se queda limio

UPERAntiSpyware Scan Log

Generated 10/19/2006 at 08:20 AM

Core Rules Database Version : 3108

Trace Rules Database Version: 1134

Memory threats detected : 0

Registry threats detected : 1

File threats detected : 2

Adware.Tracking Cookie

C:\WINDOWS\Cookies\antonio alva@www.burstnet[1].txt

C:\WINDOWS\Cookies\antonio alva@cgi-bin[1].txt

Registry Cleaner Trial

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/Install.dll

SUPERAntiSpyware Scan Log

Generated 10/19/2006 at 11:26 AM

Core Rules Database Version : 3108

Trace Rules Database Version: 1134

Memory threats detected : 0

Registry threats detected : 1

File threats detected : 2

Adware.Tracking Cookie

C:\WINDOWS\Cookies\antonio alva@www.burstnet[1].txt

C:\WINDOWS\Cookies\antonio alva@cgi-bin[1].txt

Registry Cleaner Trial

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/Install.dll

SUPERAntiSpyware Scan Log

Generated 10/19/2006 at 01:21 PM

Core Rules Database Version : 3108

Trace Rules Database Version: 1134

Memory threats detected : 0

Registry threats detected : 1

File threats detected : 0

Registry Cleaner Trial

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/Install.dll
 

Alex2005

Nuevo Miembro
Miembro
Utiliza el ad-aware para eliminar programas espias, y utiliza también el ccleaner para hacer una limpieza.
 
Estado
Cerrado para nuevas respuestas.
Arriba Pie