Inicio > Foros
- Foros
- Software
- Seguridad, Antivirus y Malware
- Eliminar XP Antivirus 2009
Resultados 1 al 45 de 45
Tema: Eliminar XP Antivirus 2009
-
17/10/2008, 23:10
Eliminar XP Antivirus 2009
En un equipo que estoy manteniendo han metido este mierda antivirus/antispyware de pacotilla y no puedo quitarlo.
He intentado con el Ad-Aware, y nada y he instalado RegCleaner y SpyBot S&D y nada, cuando intento ejecutarlos no se lanzan.
Lo único que se me ocurre es reinstalar el equipo. ¿Alguna solución?
Gracias
Un saludo
-
17/10/2008, 23:204nt4r3x
- Fecha de ingreso
- 30 oct, 05
- Ubicación
- Torrente/Valencia
- Mensajes
- 3,053
¿Pero los lanzas en modo a prueba de fallos? yo normalmente si me dan la brasa demasiado los elimino a mano desde el registro.
Saludos, 4nt4r3x...
-
17/10/2008, 23:29
Arrancando en modo seguro y quitando del registro toda la mierda asociada (es un proceso que se carga al inicio y aunq te lo cargues vuelve a aparecer cuando reinicias) y ni aun así, se va el muy...
Por eso preguntaba por algún método para eliminar estas "mierdas" q te meten...
Un saludo
-
17/10/2008, 23:354nt4r3x
- Fecha de ingreso
- 30 oct, 05
- Ubicación
- Torrente/Valencia
- Mensajes
- 3,053
No se macho, la verdad es que nunca me ha pasado nada similar, prueba limpiando el MBR o por el MSCONFIG a ver, poco mas se me ocurre.
Saludos, 4nt4r3x...
-
17/10/2008, 23:47
Eso ya lo he hecho, jeje
Algo más?
Un saludo
-
18/10/2008, 00:47yankeecol
- Fecha de ingreso
- 18 jun, 08
- Ubicación
- La Guajira, Colombia
- Mensajes
- 154
format c:, viejo es lo mejor que puedes hacer
saludos
-
18/10/2008, 01:08Iniciado por yankeecolformat c:, viejo es lo mejor que puedes hacer
saludos
Gracias por el intento.
Un saludo
-
18/10/2008, 01:53merkadillo
- Fecha de ingreso
- 14 oct, 08
- Ubicación
- madrid
- Mensajes
- 307
Hijack ??
Hola, prueba con hijack en modo a prueba de fallos, se me ocurre el arrancar el pc on una livecd y pasarle algun antispyware, al arrancar sobre otro S.O. suele limpiarse mejor.
Saludos.
-
18/10/2008, 02:10yankeecol
- Fecha de ingreso
- 18 jun, 08
- Ubicación
- La Guajira, Colombia
- Mensajes
- 154
Iniciado por salvadorpIniciado por yankeecolformat c:, viejo es lo mejor que puedes hacer
saludos
Gracias por el intento.
Un saludo
-
18/10/2008, 02:43AngelCaidox
- Fecha de ingreso
- 30 dic, 04
- Ubicación
- Llodio(Alava)
- Mensajes
- 6,499
Pasale esta herramienta que no deberia aconsejarte...porque me lo tienen prohibido pero bueno mientras no la nombre...xD
http://www.forospyware.com/t4239.html
Necesitas registrate para descargar el programa.
En princpio deberia solucionarte el problema.
Si lo anterior no funciono prueba con este otro enlace:
http://www.411-spyware.com/es/eliminar-antivirus-2009
-
18/10/2008, 02:49
Muchas gracias angel! Ya te contaré a ver q tal el lunes!
Un saludo
-
18/10/2008, 11:57wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
hijackthis si no te funciona lo que te ha dicho angel, y yo te digo que entradas borrar.
-
13/11/2008, 09:413xtr3x
- Fecha de ingreso
- 15 oct, 06
- Ubicación
- Aguadulce, Almeria
- Mensajes
- 1,173
ya se que es un poco viejo este hilo.... pero por si alguien le pasa..
Me dejaron un pc con esa mierda metida y no tenia narices de quitarlo.. ni desde el registro... le meti el NOD32 configurado al maximo y fuera bicho... cosa que el kaspersky no tuvo narices... desde entonces tengo el NOD.
Salu2
-
13/11/2008, 12:32Iniciado por cmshelneneya se que es un poco viejo este hilo.... pero por si alguien le pasa..
Me dejaron un pc con esa mierda metida y no tenia narices de quitarlo.. ni desde el registro... le meti el NOD32 configurado al maximo y fuera bicho... cosa que el kaspersky no tuvo narices... desde entonces tengo el NOD.
Salu2
Este mal/spy/shit ware seguro que coleará durante bastante tiempo, así que nunca está de más aportar cosas nuevas. Yo no tuve narices de quitarlo y al final reinstalé.
Gracias por la aportación
Un saludo
-
13/11/2008, 13:28
Antivirus 2009 Pro
Me pasa exactamente lo mismo que a Salvadorp.
No me deja instalar nada.
Alguien ha logrado quitar este molesto visrus sin reinstalar Xp?
Un saludo y gracias
-
13/11/2008, 16:19wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
finoplay postea tu log del hijackthis y te decimos que entradas eliminar.
-
13/11/2008, 19:01Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Hola de nuevo.
Antes de nada muchas gracias por contestar.
Voy a instalar el "hijackthis", si me deja el maldito virus, y despues posteo el log.
Un saludo.
-
13/11/2008, 20:13Iniciado por FinoplayHola de nuevo.
Antes de nada muchas gracias por contestar.
Voy a instalar el "hijackthis", si me deja el maldito virus, y despues posteo el log.
Un saludo.
Un saludo
-
13/11/2008, 21:59wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
si hombre seguro que si te deja.de todas formas desactiva el restaurar el sistema desde el registro, como te explico en mi firma, y despues selecciona en msconfig inicio con diagnosticos, luego intenta instalar (en modo normal) el spybot y actualizalo, y ya de paso tambien pasale el delpsguard. Luego inicia en modo seguro, y pasaselos, y si sigue el problema pasa el hijcackthis.
-
14/11/2008, 02:01Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Hola de nuevo.
He estado haciendo algunas cosillas, pero aun no he logrado quitar el virus.
Lo primero de lo que me he dado cuenta es que para podeer ejecutar tanto el hijackthis como otros programas como el Spyhunter, lo que he tenido que hacer es cambiar de nombre el ejecutable. Porque si no el mamon del programa este no te deja ejecutar.
He de decir que despues de ejecutar el Spyhunter actualizado me ha detectado el Antivirus 2009 Pro y le he dado a eliminar, pero lo que me sigue saliendo es abajo a la derecha en los programas actvivos una aspa que me da el falso aviso de que tengo el ordenador infectado, y nada mas tocar el mensaje me vuelve a instalar el p... programa.
Pongo el log del hijackthis segun como esta ahora:
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\Archivos de programa\Enigma Software Group\SpyHunter\ddSpyHunter3.exe
C:\Documents and Settings\olga.COESSERVI\Escritorio\ddHijackThis.ex e
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/e ... efault.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/es/e ... efault.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/countries/es/e ... efault.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O4 - HKLM\..\Run: [ToolExe] C:\ARCHIVOS DE PROGRAMA\DELL\TRAYTOOL.EXE
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [SpyHunter Security Suite] C:\Archivos de programa\Enigma Software Group\SpyHunter\SpyHunter3.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} (Java Plug-in 1.4.2) -
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = coesservi.com
O17 - HKLM\Software\..\Telephony: DomainName = coesservi.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{E7262CF0-A634-4289-9F98-B5A6F53D4735}: NameServer = 192.168.2.4,80.28.0.66
O17 - HKLM\System\CCS\Services\Tcpip\..\{EF574145-3A04-4CFA-B2EA-5D555505DD7F}: NameServer = 192.168.2.4,62.151.2.8
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = coesservi.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = coesservi.com
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = coesservi.com
O20 - AppInit_DLLs: karna.dat
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Archivos de programa\Intel\ASF Agent\ASFAgent.exe
O23 - Service: Iap - Dell Computer Corporation - C:\Archivos de programa\Dell\OpenManage\Client\Iap.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Sentinel Keys Server (SentinelKeysServer) - SafeNet, Inc. - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Archivos de programa\Archivos comunes\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2004\WinStylerThemeSvc.exe
-
14/11/2008, 02:06Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Ahhh y muchisimas gracias por responder.
Ya estaba pensasndo en reinstalar todo de nuevo, pero ya, por narices, quiero quitar este molesto virus, aunque solo sea por orgullo, XDDD.
Un saludo.
-
14/11/2008, 09:19wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
joer macho pues esta bastante limpio,la unica entrada que me parece rara es:
O20 - AppInit_DLLs: karna.dat
por cierto coesservi te suena de algo?
PD: espera a que angelcaidox confirme, que es un log bastante limpio y no hay que borrar a lo loco.
-
14/11/2008, 11:41Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Hola Wolf_
Coesservi es del dominio de cuendo me meto con el ordenador en la empresa, asi que supongo que esas entradas no seran malignas.
Ya te digo que en principio ese log es con el antivirus 2009 pro quitado, pero lo que se queda es la maliciosa tarea que esta al lado del reloj en la parte de abajo a la derecha. que me saca laventana de aviso de que tengo virus yq ue si pulsas ncluso para cerrarla te instala el virus.
Muchas gracias, esperare a ver si alguien sabe loq eu realmete tengo que quitar.
PD: La entrada esa que tu comentas la quito y cuando reinicio la vuelve a poner.
Un saludo.
-
14/11/2008, 13:41wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
pues ya esta claro, esa es la entrada que buscamos, tienes que eliminarla manualmente con killbox o unlocker o alguno de esos.
-
14/11/2008, 16:08Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Entonces...
O20 - AppInit_DLLs: karna.dat
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: LMIinit - C:\WINDOWS\SYSTEM32\LMIinit.dll
¿¿Estas son las entradas sospechosas??
El killBox te elimina procesos activos, pero... ¿como averiguo cual es el proceso que se corresponde con estas entradas?
Un saludo y gracias.
-
15/11/2008, 12:10wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
solo karna.dat, búscalo con la herramienta de buscar de windows, que estará por algún sitio, los otros dos son legales
-
15/11/2008, 12:37Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Muchas gracias, cuando llegue a casa lo hare y a ver que pasa.
Saludos.
-
19/11/2008, 12:35espizh
- Fecha de ingreso
- 12 nov, 08
- Mensajes
- 35
Hola! A mi me pasó en el curro y ma bajé del super-antispyware y 3 o 4 más, hasta que conseguí eliminar esa pesadilla de virus. No hice format pq era el pc del curro... pero si fuera el de casa otro gato cantaría.
Espero que lo soluciones pronto... este tipo de virus me sacan de quicio!
-
19/11/2008, 18:31Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Muy buenas.
Y no recuerdas que 3 o 4 programas mas eran?
Un saludo.
-
19/11/2008, 19:04espizh
- Fecha de ingreso
- 12 nov, 08
- Mensajes
- 35
pues habia uno muy bueno que creo que se llamba super anti spyware, que me restauró el fondo de escritorio, los iconos del menu inicio, que habían desaparecido y el panel de control que estaba desactivado, la cual cosa aun no he logrado entender.
-
19/11/2008, 21:36wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
superantispyware esta bastante bien si
-
19/11/2008, 21:54espizh
- Fecha de ingreso
- 12 nov, 08
- Mensajes
- 35
Lo único que tiene es que es de pago... ya sabes lo que eso implica.
-
19/11/2008, 22:42wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
como que de pago?yo no recuerdo que sea de pago.Solo lo he usado una vez y no me dijo nada de pagar.
-
19/11/2008, 23:03espizh
- Fecha de ingreso
- 12 nov, 08
- Mensajes
- 35
si es el mismo que recuerdo yo, con una pantalla azul y tal, para escanear y lo básico es gratis, pero para limpiarlo me parece que no.... son 30 dolaritos.
-
19/11/2008, 23:09wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
no, pues no es el SUPERAntispyware, ese me parece que es completamente gratuito:
http://superantispyware.softonic.com/
si te fijas pone GRATIS, si fuera pagando pondria Shareware o version de prueba
PD:lo que pasa es que hay 2 versiones la "free" y la "premium", la diferencia entre ambas es que la free no tiene programación de escaneo ni bloqueo en tiempo real, pero ambas tienen detección y borrado de spyware.
-
19/11/2008, 23:28espizh
- Fecha de ingreso
- 12 nov, 08
- Mensajes
- 35
Pues no debía de ser ese... no me acuerdo del nombre exacto, se que era algo de antispyware.
Por cierto, que tengo un post por ahí que no ha contestado nadie. Alguien ha probado el AVG antivirus FREE EDITION? Qué tal?
-
19/11/2008, 23:30wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
Del avg te puedo decir una cosa que se, hará una semana sacaron una actualización que borraba el archivo user32.dll porque lo marcaba como virus altamente peligroso, ahora vas y lo cascas, esa es una cagada como un piano.
-
20/11/2008, 01:37espizh
- Fecha de ingreso
- 12 nov, 08
- Mensajes
- 35
hosti q dices? y claro como es gratis, no te puedes quejar jajajaja mejor me quedo con mi nod32 pues!
-
24/11/2008, 18:43Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Hola a todos.
He estado muy liado con el curro.
Voy a bajarme ahora mismo ese programa y pruebo.
Luego os comento como ha ido.
Un saludo y muchas graciass.
-
24/11/2008, 23:31Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Hola de nuevo.
Pues tal como dije os informo de lo acaecido, jejeje.
He comprobado que con el programa SUPERAntiSpyware se elimina el virus.
Bueno, me ha detectado un monton de archivos de esos espias, que si cokies, etc.
Al final me ha quitado todo rastro del maldito virus y al arracar ya no me sale ningun aviso.
Yo me he bajado la version free y no me ha dado problema alguno.
Ahora lo que si que comento, por si le ha pasado a alguien más, es que me ha edjado una "secuela". Abro el navegador y pongo cualquier pagina de software de seguridad y me redirecciona a paginas "extrañas".
Por supuesto que el antivirus que tengo no me lo deja actualizar porque no se conecta al servidor de dicha marca de antivirus.
Una cosa extraña pero pienso que debe ser algo que ha dejado por ahi el virus y que el SUPERAntiSpyware no puede eliminar, ya que lo paso y ya no me detecta nada.
Bueno pues hasta el momento nada mas.
Muchas gracias a todos los que han contestado y un saludo.
-
24/11/2008, 23:50wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
tienes que restaurar el archivo hosts, hay una herramienta en forospyware.com una maravilla vamos, se llama DELPSGUARD, puede eliminar malware y tal,pero la opcion que tendras que ejecutar tu(es bajo msdos) es restaurar archivo hosts.
-
24/11/2008, 23:53Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Ummmmm.
Y que comando es exactamente el que tengo que ejecutar, wolf_?
Muchas graciasssss!
-
24/11/2008, 23:57wolf_
- Fecha de ingreso
- 20 oct, 07
- Ubicación
- Valencia
- Mensajes
- 2,946
tu bajalo y lo veras.
-
25/11/2008, 13:24Finoplay
- Fecha de ingreso
- 13 nov, 08
- Mensajes
- 11
Hola wolf_
Ayer probe el programa este que me recomendaste.
Ejecute todas las opciones pero nada sigue igual.
Aunque el virus ya no está me da los problemas de navegacionq eu antes comentaba.
Eso si, me sale una ventana de error al ejecutar el programa con titulo:
Windows Scrips Host, que dice así:
No se encuentra el motor de secuencias de comandos VBScrpt para la secuencia c:\Documents and settings\Usuario\MMs.vbs
No se si esto le habra pasado a alguien.
Si veo que no hay manera voy a probar con reinstalar el S.O.
Muchas gracias y saludos.
-
25/11/2008, 13:40
Hola a todos, llevo 3 dias mirando por internet intentando quitar las ventanas de cid y de otro antivirus que me salen cada 2 segundos y no soy capaz. Os pongo el hijackthis a ver si me podeis ayudar porque estoy desesperada.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:34, on 11/11/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\WINDOWS\System32\WgaTray.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 9.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe
C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Netropa\Onscreen Display\OSD.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\ARCHIV~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Archivos de programa\Nemotec\Nemotec Dental Server\SecurityServer.exe
C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
C:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\OpenOffice.org 2.4\program\soffice.BIN
C:\Archivos de programa\Java\jre1.6.0_04\bin\jucheck.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.805.4472 \swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\VERITAS Software\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Archivos de programa\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Datos de programa\Memo save stupid creative\ROAM EXTRA.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\ARCHIV~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\System32\Macromed\Flash\FlashUtil9e.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Nemotec Dental Server.lnk = C:\Archivos de programa\Nemotec\Nemotec Dental Server\SecurityServer.exe
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/re ... NPUpld.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDow ... eqlab2.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDow ... rtScan.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.co ... nos/gp.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NMSAccessU - Unknown owner - C:\WINDOWS\System32\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScsiAccess - Unknown owner - C:\Archivos de programa\Photodex\ProShowGold\ScsiAccess.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
--
End of file - 11022 bytes
Muchas gracias
Powered by vBulletin® Version 4.2.5
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2024.
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
Traducción por vBulletin Castellano Copyright © 2024.
AutoLinker v1.3 by Poker Forum