elara90 | |
| 2011-03-08 02:14 - Respuestas: 6 - Tema nº: 2769073
.
Soy novata y mi maquina no anda bien desde hace varios dias.
Se borran o cambian de lugar los iconos de escritorio, una vez los encontre a todos en una sola carpeta, mientras estoy trabajando las paginas que bajo a la barra de tareas desaparecen, se demora muchisimo al cargar windows o para abrir el explorer, mis favoritos quedo vacio. Revise el Visor de eventos y en la opcion OSession hay 823 sucesos todos iguales:
Tipo: Informacion
Origen: Microsoft Office 12 Sessions
Categoria: Ninguno
Suceso: 7000
Usuario: No disponible
Equipo: PC
Y en Aplicacion hay fechas y horario de sucesos cuando la maquina esta apagada.
En el Registro encontre una carpeta, Search Assistant y dentro habia esto: Run vnc Viewer y Real vnc 4 los cuales borre.
Corri mi antivirus Nod, Spybot-Search, CCleaner, Panda escaner, Malwarebytes y BitDefender. El Eset encontro Themida.Troyano y Exploit.CVE-2010-3962.A Troyano, limpio todo pero la pc sigue funcionando mal y lentisima.
Agradeceria una ayuda, por favor.
| |
|
|
enrique1970 | |
|
Re: Pc muy lenta y problemas extraños - 2011-03-08 04:05 - Respuesta 2
Hola, activa la opcion mostrar archivos y carpetas ocultos y vas a correr malwarebytes actualizado en examen completo, vuelves a pasar ccleaner limpiando tambien el registro, pasas regsseker como te indica el sigueinte tutorial
limpiar el registro de sistema de windows, desfragmenta el disco duro. Deshabilita todos los programas de inicio menos el antivirus
deshabilitar programas de inicio
quitar programas del inicio de windows 7
El messenger y programas cómo el Ares debes deshabilitarlo desde el propio programa
por ultimo vas a descargar el
HijackThis 2.0.4 este ultimo lo va a ejecutar en modo normal y le das a "Do a system scan and save a log file" esto generará un archivo de texto
el cual vas a pegar en este post para que un moderador autorizado lo analice
saludos!
Recuerda notificar si solucionaste tu problema y si tienes conocimientos en algún area puedes ayudar a otros cómo tu has sido ayudado!
Una sugerencia a todos los usuarios, en la sección de TUTORIALES encontraran la solución a muchos problemas, visitenla!
| |
|
|
elara90 | |
|
Re: Pc muy lenta y problemas extraños - 2011-03-09 05:52 - Respuesta 3
Hice todo lo aconsejado.
Malwarebytes no detecto elementos maliciosos ni carpetas y archivos infectados.
Al RegSeeker lo corri unas tres veces y solo esto no logro borrar:
HKEY_LOCAL_MACHINE
SYSTEM\ControlSet002\Services\RemoteAccess\Parameters\winvcn4
HKEY_LOCAL_MACHINE
SYSTEM\ControlSet002\Services\RemoteAccess\Parameters\Run vnc
HKEY_LOCAL_MACHINE
SYSTEM\ControlSet002\Services\RemoteAccess\Parameters\vnc 4
Fragmentos Tamaño de archivoArchivos que no pueden desfragmentarse
2 27 KB \System Volume Information\_restore{7D5BEEF2-16DF-49D8-98CD-F8CFC232EF18}\RP10\snapshot\domain.txt\c025d9ed2e630c5aa8d67f4da3ed8938.3[1].jpg
3 27 KB \System Volume Information\_restore{7D5BEEF2-16DF-49D8-98CD-F8CFC232EF18}\RP10\snapshot\domain.txt\c10eb939ea4aeb636105f4d553d4fa2f.4[1].jpg
3 29 KB \System Volume Information\_restore{7D5BEEF2-16DF-49D8-98CD-F8CFC232EF18}\RP10\snapshot\domain.txt\4ab9120d651752516e37ce072e555047.2[1].jpg
3 36 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base492c.avc\9a21e2df00b299c3b98de3b3239cadde.25[1].jpg
3 33 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base492c.avc\bdd8159a8695f6189528f29af5a4e5c6.13[1].jpg
4 33 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base492c.avc\5492441a278bf2881d127e62816806b5.10[1].jpg
3 34 KB \System Volume Information\_restore{7D5BEEF2-16DF-49D8-98CD-F8CFC232EF18}\RP10\snapshot\domain.txt\343c53c9c5118caa4bfd26e988401629.24[1].jpg
3 34 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base492c.avc\0830570f77de44de0963a8ca5dc268d2.7[1].jpg
3 33 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base478c.avc\03c3aaadaca1ef69f52c063bf29a9d73.3[1].jpg
3 33 KB \Documents and Settings\usuario\Datos de programa\Microsoft\IdentityCRL\production\ppcrlconfig.dll\92c0fd435979010ebe2f29399b4d29a6.1[1].jpg
3 36 KB \Documents and Settings\usuario\Datos de programa\Microsoft\IdentityCRL\production\ppcrlconfig.dll\2c966468373e962ed41cb2d7ffe7e9fd.3[1].jpg
4 33 KB \System Volume Information\_restore{7D5BEEF2-16DF-49D8-98CD-F8CFC232EF18}\RP10\snapshot\domain.txt\16d95e9fdf4d811743570fc093f18fa2.5[1].jpg
3 38 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base492c.avc\ff43998aba51f0bfb13f9e14903a8c95.1[1].jpg
3 37 KB \Documents and Settings\Inicio\Configuración local\temp\jkos-Inicio\engine\bases\base492c.avc\55efe8e8fea23dc1cb1ef3c8f7454794.23[1].jpg
4 39 KB \Documents and Settings\usuario\Datos de programa\Microsoft\IdentityCRL\production\ppcrlconfig.dll\90b4800da9189679a53123aa8dd4c9ed.15[1].jpg
3 48 KB \System Volume Information\_restore{7D5BEEF2-16DF-49D8-98CD-F8CFC232EF18}\RP10\snapshot\domain.txt\77431b7cad5cde4601a70130a7675564.3[1].jpg
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:45:17, on 08/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\archivos de programa\idt\ecsxpv_5902_012208\wdm\STacSV.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Archivos de programa\Common Files\Motive\McciCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\Archivos de programa\internet explorer\iexplore.exe
C:\Archivos de programa\internet explorer\iexplore.exe
C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [wrna3ls] C:\Archivos de programa\rnamfler\naomf.exe
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1003\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1003\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1003\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://download.windowsupdate.com
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio Google Update (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe (file missing)
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Archivos de programa\Common Files\Motive\McciCMService.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Archivos de programa\rnamfler\naofsvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\archivos de programa\idt\ecsxpv_5902_012208\wdm\STacSV.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
End of file - 8621 bytes
Al reiniciar la maquina sale una ventana que nunca habia visto...
"Otros usuarios han iniciado sesion en este equipo. Si reinicia Windows puede ocasionarles perdida de informacion ¿Desea continuar con el reinicio?" | |
|
|
marinalope | |
|
Re: Pc muy lenta y problemas extraños - 2011-03-09 11:55 - Respuesta 4
Sigue estos pasos:
Paso 1: Descarga e instala los siguientes programas:
Spybot
Ccleaner (Manual de uso aquí)
Unlocker.
SUPERAntispyware (Manual de uso aquí)
malwarebytes anti malware instalacion configuracion y uso
RegSeeker. (Este último no requiere instalación. Sólo descomprímelo y mueve la carpeta a archivos de programa. Luego puedes crear un acceso directo del ejecutable en el escritorio)
Hijackthis (Manual de uso aquí)
Paso 2: Inicia en modo seguro con funciones de red
Paso 3: Haz una limpieza de archivos temporales con el Ccleaner
Paso 4: Actualiza el Spybot,el SUPERAntispyware y malwarebytes.
Paso 5: Escanea tu equipo con el Spybot,SUPERAntispyware,Malwarebytes y limpia lo que te encuentren.
Paso 6: Escanea tu equipo con algún antivirus on-line.
Te recomiendo alguno de estos:
Panda antivirus
Computer associates
Trend micro (Para usar éste, necesitas tener instalado el Java)
Bit defender
Nod32
Paso 7: Reinicia nuevamente en modo seguro y escanea nuevamente con el Spybot y limpia lo que encuentre
Paso 8: Haz una limpieza de registro con el Regseeker (Escanea varias veces hasta que ya no quede nada por limpiar)
Paso 9: Reinicia en modo normal.
Paso 10: Abre el hijackthis,(en Windows 7 y Vista hay que ejecutarlo como administrador) y le das en donde dice Do a system scan and save a log file.
Te generará un archivo de texto. Copia su contenido y lo pegas aqui para que sea analizado.
Cuando pongas una pregunta,recuerda refrescar la página para ver si has tenido alguna respuesta.Puedes hacerlo pulsando F5. | |
|
|
elara90 | |
|
Re: Pc muy lenta y problemas extraños - 2011-03-10 08:22 - Respuesta 5
Realize todos los pasos, RegSekeer sigue mostrando del registro lo que dije antes, no puede quitarlo..
HKEY_LOCAL_MACHINE
System\ControlSet002\Services\RemoteAccess\Parameters\winvnc4
Todos corridos en modo a Prueba de errores.
Malwarebytes no encontro nada malicioso, limpie con CCleaner, Glary Utilities, a-squared el SUPERAntiSpyware y Spybot.
No se bien como usar el Unlocker para quitar esa entrada del registro.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 3:50:06, on 10/03/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\archivos de programa\idt\ecsxpv_5902_012208\wdm\STacSV.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
C:\Archivos de programa\Common Files\Motive\McciCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\rnamfler\naofsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesApp32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\rnamfler\naomf.exe
C:\WINDOWS\system32\ctfmon.exe
c:\archivos de programa\rnamfler\radprcmp.exe
C:\DOCUMENTS AND SETTINGS\INICIO\MIS DOCUMENTOS\A-SQUARED_FREE_4.5.0.27_PORTABLE\A-SQUARED_FREE_4.5.0.27_PORTABLE\a2service.exe
C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [wrna3ls] C:\Archivos de programa\rnamfler\naomf.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1005\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1005\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe (User '?')
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1005\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe (User '?')
O4 - HKUS\S-1-5-21-57989841-2139871995-1417001333-1005\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background (User '?')
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://download.windowsupdate.com
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\DOCUMENTS AND SETTINGS\INICIO\MIS DOCUMENTOS\A-SQUARED_FREE_4.5.0.27_PORTABLE\A-SQUARED_FREE_4.5.0.27_PORTABLE\a2service.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: McciCMService - Motive Communications, Inc. - C:\Archivos de programa\Common Files\Motive\McciCMService.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Archivos de programa\rnamfler\naofsvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\archivos de programa\idt\ecsxpv_5902_012208\wdm\STacSV.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2010\TuneUpDefragService.exe
O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2010\TuneUpUtilitiesService32.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe
End of file - 8590 bytes
Informe del Nod32::
nombre="C:\Documents and Settings\All Users\Datos de programa\Spybot - Search &
Destroy\Recovery\WinRAR1.zip", amenaza="", acción="", información="error- archiv
o protegido por contraseña"
nombre="C:\Documents and Settings\All Users\Datos de programa\Spybot - Search &
Destroy\Recovery\WinRAR1.zip » ZIP » sbRecovery.reg", amenaza="", acción="", inf
ormación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\All Users\Datos de programa\Spybot - Search &
Destroy\Recovery\WinRAR1.zip » ZIP » sbRecovery.ini", amenaza="", acción="", inf
ormación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\All Users\Datos de programa\Spybot - Search &
Destroy\Recovery\WinRAR2.zip", amenaza="", acción="", información="error- archiv
o protegido por contraseña"
nombre="C:\Documents and Settings\All Users\Datos de programa\Spybot - Search &
Destroy\Recovery\WinRAR2.zip » ZIP » sbRecovery.reg", amenaza="", acción="", inf
ormación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\All Users\Datos de programa\Spybot - Search &
Destroy\Recovery\WinRAR2.zip » ZIP » sbRecovery.ini", amenaza="", acción="", inf
ormación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\ntuser.dat", amenaza="", acción="", inf
ormación="error abriendo"
nombre="C:\Documents and Settings\Inicio\ntuser.dat.LOG", amenaza="", acción="",
información="error abriendo"
nombre="C:\Documents and Settings\Inicio\Configuración local\Datos de programa\M
icrosoft\Internet Explorer\Recovery\Active\RecoveryStore.{1AEC5771-4AA2-11E0-B2D
7-001921334053}.dat", amenaza="", acción="", información="error abriendo"
nombre="C:\Documents and Settings\Inicio\Configuración local\Datos de programa\M
icrosoft\Internet Explorer\Recovery\Active\{1AEC5772-4AA2-11E0-B2D7-001921334053
}.dat", amenaza="", acción="", información="error abriendo"
nombre="C:\Documents and Settings\Inicio\Configuración local\Datos de programa\M
icrosoft\Windows\UsrClass.dat", amenaza="", acción="", información="error abrien
do"
nombre="C:\Documents and Settings\Inicio\Configuración local\Datos de programa\M
icrosoft\Windows\UsrClass.dat.LOG", amenaza="", acción="", información="error ab
riendo"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898", amenaza="", acción="", información="error- archi
vo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000001.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000002.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000003.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000004.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000005.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000006.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000007.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000008.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000009.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000010.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000011.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000012.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000013.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000014.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000015.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000016.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000017.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000018.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000019.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000020.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000021.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000022.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000023.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000024.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000025.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000026.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000027.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000028.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000029.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000030.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000031.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000032.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000033.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000034.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000035.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000036.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000037.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000038.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » 0000000039.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40603,6697516898 » ZIP » glary.ini", amenaza="", acción="", informa
ción="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861", amenaza="", acción="", información="error- archi
vo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000001.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000002.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000003.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000004.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000005.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000006.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000007.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000008.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000009.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000010.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000011.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000012.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000013.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000014.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000015.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000016.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000017.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000018.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » 0000000019.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40608,1144854861 » ZIP » glary.ini", amenaza="", acción="", informa
ción="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866", amenaza="", acción="", información="error- archi
vo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000001.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000002.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000003.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000004.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000005.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000006.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000007.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000008.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000009.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000010.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » 0000000011.Sfi", amenaza="", acción="", in
formación="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\GlarySoft\Glary Utili
ties\Backups\40611,7285168866 » ZIP » glary.ini", amenaza="", acción="", informa
ción="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\SUPERAntiSpyware.com\
SUPERAntiSpyware\Quarantine\Quarantine - 03-09-2011 - 19-45-16.SBU", amenaza="",
acción="", información="error- archivo protegido por contraseña"
nombre="C:\Documents and Settings\Inicio\Datos de programa\SUPERAntiSpyware.com\
SUPERAntiSpyware\Quarantine\Quarantine - 03-09-2011 - 19-45-16.SBU » ZIP » backu
p.db", amenaza="", acción="", información="error- archivo protegido por contrase
ña"
nombre="C:\Documents and Settings\Inicio\Mis documentos\Descargas\jxpiinstall.ex
e", amenaza="", acción="", información="no se ha podido encontrar el subsiguient
e archivo comprimido del volumen."
nombre="C:\Documents and Settings\Inicio\Mis documentos\Descargas\jxpiinstall.ex
e » CAB » jusched", amenaza="", acción="", información="no se ha podido encontra
r el subsiguiente archivo comprimido del volumen."
nombre="C:\Documents and Settings\LocalService\ntuser.dat", amenaza="", acción="
", información="error abriendo"
nombre="C:\Documents and Settings\LocalService\ntuser.dat.LOG", amenaza="", acci
ón="", información="error abriendo"
nombre="C:\Documents and Settings\LocalService\Configuración local\Datos de prog
rama\Microsoft\Windows\UsrClass.dat", amenaza="", acción="", información="error
abriendo"
nombre="C:\Documents and Settings\LocalService\Configuración local\Datos de prog
rama\Microsoft\Windows\UsrClass.dat.LOG", amenaza="", acción="", información="er
ror abriendo"
nombre="C:\Documents and Settings\NetworkService\NTUSER.DAT", amenaza="", acción
="", información="error abriendo"
nombre="C:\Documents and Settings\NetworkService\ntuser.dat.LOG", amenaza="", ac
ción="", información="error abriendo"
nombre="C:\Documents and Settings\NetworkService\Configuración local\Datos de pr
ograma\Microsoft\Windows\UsrClass.dat", amenaza="", acción="", información="erro
r abriendo"
nombre="C:\Documents and Settings\NetworkService\Configuración local\Datos de pr
ograma\Microsoft\Windows\UsrClass.dat.LOG", amenaza="", acción="", información="
error abriendo"
nombre="C:\Documents and Settings\usuario\Configuración local\Datos de programa\
Mozilla\Firefox\Profiles\mucnicnj.default\Cache(3)\_CACHE_002_", amenaza="", acc
ión="", información="error - método de compresión desconocido "
nombre="C:\Documents and Settings\usuario\Configuración local\Datos de programa\
Mozilla\Firefox\Profiles\mucnicnj.default\Cache(3)\_CACHE_002_ » SMARTINSTALLMAK
ER;VER=2", amenaza="", acción="", información="error - método de compresión desc
onocido "
Gracias. | |
|
|
|