CANT FIX Worm.win32.netsky por favor ayuda!!
- monkeeballz
- Born


- Registrado: Feb 16, 2010
- Mensajes: 4
- Status: Offline
Todo comenzó con las notificaciones falsas de detección de spyware, he usado MalwareBytes para tratar de eliminarlo y he descargado de avast! antivirus. Entonces mis páginas de Google se me reorientar a los sitios equivocados, que yo creía que era el Re-dirigir el virus de Google (que había antes de esta), así que corrí exploraciones rápidas, tanto en MBAM y avast, luego corrí barridos completos, durante unos 3 días . Cada vez, se encontraron elementos infectados y me quitó a través del programa, y se volvía. Ahora bien, cuando enciendo el ordenador, se dice que mi equipo ha detectado worm.win32.netsky, y también algo acerca de "wioprs.dll" no carga o algo así. He tratado de utilizar SmitFraudFix, pero que no lograron deshacerse del virus, traté de buscar los archivos que se supone que tengo que quitar manualmente para deshacerse de worm.2in32.netsky, pero no pude encontrar ninguna, y yo finalmente han renunciado a hacerlo yo mismo o por medio de programas. Como traté de encender mi ordenador a día de hoy se inició este tono monótono, y tuve que cerrar mi ordenador y saque la batería para que pare, luego empezó de nuevo, pero se detuvo cuando la encendió. Por favor, dime qué hacer y qué descargar y qué mensaje el HijackThis, si usted me puede ayudar! Tan pronto como sea posible!! Gracias!
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Febrero 16th, 2010, 9:31 am
- Don2007
- Web Master


- Registrado: Nov 21, 2006
- Mensajes: 4924
- Loc: NY
- Status: Offline
- monkeeballz
- Born


- Registrado: Feb 16, 2010
- Mensajes: 4
- Status: Offline
Im sorry por ser ignorante en esto, pero ¿cómo puedo publicar esto? No puedo publicarlo en la respuesta, porque es decir que no puede tener enlaces en el mismo, no pueden escribir en el bloc de notas porque no va a aceptar. Log o. Txt, y no pueden escribir en Word, porque tiene una. Docx. ¿Cómo puedo guardar como. Jpg o. Gif?
- monkeeballz
- Born


- Registrado: Feb 16, 2010
- Mensajes: 4
- Status: Offline
Acabo de poner espacios entre los. Com.
Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 11:46:14, el 2/16/2010
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Modo de arranque: Normal
Los procesos de ejecución:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ LSASS. exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ nvvsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ WacomTouchService.exe
C: \ Windows \ system32 \ svchost. exe
C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
C: \ Windows \ system32 \ WLANExt.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Archivos de programa \ DigitalPersona \ Bin \ DpHostW.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ atashost.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ svchost. exe
C: \ Archivos de programa \ HP \ QuickPlay \ Kernel \ TV \ QPCapSvc.exe
C: \ Archivos de programa \ QuickTime \ Shared Files \ RichVideo.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ Pen_Tablet.exe
C: \ Archivos de programa \ Viewpoint \ Common \ ViewpointService.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ searchindexer.exe
C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex.exe
C: \ Windows \ system32 \ rundll32.exe
C: \ Windows \ System32 \ WISPTIS. EXE
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ tinta \ Tabtip.exe
C: \ Windows \ system32 \ WTablet \ Pen_TabletUser.exe
C: \ Archivos de programa \ DigitalPersona \ Bin \ DpAgent.exe
C: \ Windows \ system32 \ Pen_Tablet.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ System32 \ Wisptis.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ tinta \ Tabtip.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched. exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe
C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
C: \ Archivos de programa \ Motorola \ SoundMan \ sm56hlpr.exe
C: \ Archivos de programa \ Apoint \ SynTPLpr.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Program Files \ Common Files \ \ qttask.exe
C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastUI.exe
C: \ Windows \ ehome \ ehtray.exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LightScribeControlPanel. exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Archivos de programa \ MagicDisc \ MagicDisc.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ WiFiMsg.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Shared \ HpqToaster.exe
C: \ Windows \ ehome \ ehmsas.exe
C: \ Windows \ system32 \ wbem \ unsecapp.exe
C: \ Archivos de programa \ Apoint \ SynTPHelper.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Ink \ InputPersonalization.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ hphc_service.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ WINWORD.EXE
C: \ Windows \ system32 \ conime.exe
C: \ Archivos de programa \ Spyware Doctor \ pctsAuxs.exe
C: \ Archivos de programa \ Spyware Doctor \ BDT \ BDTUpdateService.exe
C: \ Archivos de programa \ Spyware Doctor \ pctsSvc.exe
C: \ Archivos de programa \ Spyware Doctor \ pctsTray. exe
C: \ Windows \ system32 \ WerCon.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ System32 \ msiexec.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
- O1 Hosts::: 1 localhost
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Browser Defender BHO - (2A0F3D1B-0909-4FF4-B272-609CCE6054E7) - C: \ Archivos de programa \ Spyware Doctor \ BDT \ PCTBrowserDefender. dll
O2 - BHO: RealPlayer Download and Record Plugin para Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Archivos de programa \ QuickTime \ rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - (no file)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv. dll
O2 - BHO: HP Smart BHO Class - (FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856) - C: \ Archivos de programa \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll
O3 - Toolbar: (no name) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file)
O3 - Toolbar: PC Tools Browser Guardia - (472734EA-242A-422B-ADF8-83D1E48CC825) - C: \ Archivos de programa \ Spyware Doctor \ BDT \ PCTBrowserDefender.dll
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatchTray9. exe "
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ ctfmon.exe
O4 - HKLM \ .. \ Run: [nod32kui] "C: \ Windows \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe
O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [SoundMan] C: \ Archivos de programa \ Motorola \ SoundMan \ sm56hlpr.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Archivos de programa \ Apoint \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ HPHC_Scheduler.exe
O4 - HKLM \ .. \ Run: [AVP] "C: \ Archivos de programa \ Archivos comunes \ \ qttask.exe"-osboot
O4 - HKLM \ .. \ Run: [avast5] C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast5 \ avastUI.exe / nogui
O4 - HKLM \ .. \ Run: [Vceracufo] rundll32.exe "C: \ Users \ Cristina \ AppData \ Local \ awacejox.dll", de inicio
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Archivos de programa \ Spyware Doctor \ Ares.exe"-h
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Windows \ ehome \ ehtray.exe
O4 - HKCU \ .. \ Run: [WINDOWS] rundll32. oobefldr.dll exe, ShowWelcomeCenter
O4 - HKCU \ .. \ Run: [LightScribe Control Panel] C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LightScribeControlPanel.exe-oculto
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / background
O4 - HKCU \ .. \ Run: [TOY5KNQ8OC] C: \ Users \ Cristina \ AppData \ Local Settings \ Temp \ Ivd.exe
O4 - HKCU \ .. \ Run: [SMSS32.EXE] C: \ Windows \ system32 \ SMSS32.EXE
O4 - HKCU \ .. \ Run: [Tqomoconisi] rundll32.exe "C: \ Users \ Cristina \ AppData \ Local \ wioprs. dll ", de inicio
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WINDOWS] rundll32.exe oobefldr.dll CTFMON.EXE (User SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (User servicio de red)
- O4: MagicDisc.lnk = C: \ Archivos de programa \ MagicDisc \ MagicDisc.exe
O4 - Global Startup: HP Digital Imaging Monitor. lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O8 - Extra context menu item: E & xportar a Microsoft Excel -- res://C : ~ 1 \ Archivos de programa \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000
O8 - Extra context menu item: Enviar imagen para Bluetooth y dispositivos...- C: \ Program Files \ Bluetooth Software \ btsendto_ie_ctx.htm
O8 - Extra context menu item: Enviar página a Bluetooth y dispositivos...- C: \ Program Files \ \ Software Bluetooth btsendto_ie. htm
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra button: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE. dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra button: HP Smart Select - (58ECB495-38F0-A538-49cb-10282ABF65E7) - (no file)
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ \ Software Bluetooth btsendto_ie. htm
O9 - Extra "Herramientas" menuitem: @ btrez.dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra button: HP Smart Select - (DDE87865-83C5-48C4-8357-2F5B1AA84522) - C: \ Archivos de programa \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll
O9 - Extra button: ICQ6 - (E59EB121-F339-4851-A3BA-FE49C35617C2) - C: \ Archivos de programa \ ICQ6.5 \ ICQ. exe
O9 - Extra "Herramientas" menuitem: ICQ6 - (E59EB121-F339-4851-A3BA-FE49C35617C2) - C: \ Archivos de programa \ ICQ6.5 \ ICQ.exe
O13 - Gopher Prefijo:
O15 - Trusted Zone: http://na.blackberry . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com
O15 - Trusted Zone: http://*.buy-is2010 . com
O15 - Trusted Zone: http://*.is-software-download . com
O15 - Trusted Zone: http://*.is-software-download25 . com
O15 - Trusted Zone: http://*.is10-soft-download . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com (no name)
O15 - Trusted Zone: http://*.buy-is2010 . com (no name)
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166. 52
- O18 Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O23 - Service: ArcSoft Conectar Daemon (ACDaemon) - Unknown owner - C: \ Archivos de programa \ Archivos comunes \ ArcSoft \ Connection Service \ Bin \ ACService.exe (file missing)
O23 - Service: Servicio de acogida para WebEx Support Center (atashost) - WebEx Communications, Inc. - C: \ Windows \ system32 \ atashost.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Amenaza de Expertos Ltd. - C: \ Archivos de programa \ Spyware Doctor \ BDT \ BDTUpdateService.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ HP Quick Launch Buttons \ Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - Digital Persona, Inc. - C: \ Archivos de programa \ DigitalPersona \ Bin \ DpHostW.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService. exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C: \ Archivos de programa \ HP \ QuickPlay \ Kernel \ TV \ QPCapSvc. exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C: \ Archivos de programa \ HP \ QuickPlay \ Kernel \ TV \ QPSched.exe
O23 - Service: Cyberlink RichVideo Service (CRVS) (RichVideo) - Unknown owner - C: \ Archivos de programa \ QuickTime \ Shared Files \ RichVideo.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C: \ Archivos de programa \ Roxio \ Digital Home 9 \ RoxioUPnPRenderer9. exe
O23 - Service: Roxio UPnP Server 9 - Sonic Solutions - C: \ Archivos de programa \ Roxio \ Digital Home 9 \ RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9. exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatch9.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ pctsSvc.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C: \ Windows \ system32 \ Pen_Tablet. exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Archivos de programa \ Viewpoint \ Common \ ViewpointService.exe
O23 - Service: Servicio de Wacom Touch (WacomTouchService) - Unknown owner - C: \ Windows \ system32 \ WacomTouchService.exe
--
End of file - 13785 octetos
Logfile de Trend Micro HijackThis v2.0.2
Scan saved at 11:46:14, el 2/16/2010
Plataforma: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Modo de arranque: Normal
Los procesos de ejecución:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ LSASS. exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ nvvsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ WacomTouchService.exe
C: \ Windows \ system32 \ svchost. exe
C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
C: \ Windows \ system32 \ WLANExt.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Archivos de programa \ DigitalPersona \ Bin \ DpHostW.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ atashost.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ svchost. exe
C: \ Archivos de programa \ HP \ QuickPlay \ Kernel \ TV \ QPCapSvc.exe
C: \ Archivos de programa \ QuickTime \ Shared Files \ RichVideo.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ Pen_Tablet.exe
C: \ Archivos de programa \ Viewpoint \ Common \ ViewpointService.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ searchindexer.exe
C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex.exe
C: \ Windows \ system32 \ rundll32.exe
C: \ Windows \ System32 \ WISPTIS. EXE
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ tinta \ Tabtip.exe
C: \ Windows \ system32 \ WTablet \ Pen_TabletUser.exe
C: \ Archivos de programa \ DigitalPersona \ Bin \ DpAgent.exe
C: \ Windows \ system32 \ Pen_Tablet.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ System32 \ Wisptis.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ tinta \ Tabtip.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched. exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe
C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
C: \ Archivos de programa \ Motorola \ SoundMan \ sm56hlpr.exe
C: \ Archivos de programa \ Apoint \ SynTPLpr.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Program Files \ Common Files \ \ qttask.exe
C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastUI.exe
C: \ Windows \ ehome \ ehtray.exe
C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LightScribeControlPanel. exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
C: \ Archivos de programa \ MagicDisc \ MagicDisc.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ WiFiMsg.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Shared \ HpqToaster.exe
C: \ Windows \ ehome \ ehmsas.exe
C: \ Windows \ system32 \ wbem \ unsecapp.exe
C: \ Archivos de programa \ Apoint \ SynTPHelper.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox. exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ Ink \ InputPersonalization.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ hphc_service.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ WINWORD.EXE
C: \ Windows \ system32 \ conime.exe
C: \ Archivos de programa \ Spyware Doctor \ pctsAuxs.exe
C: \ Archivos de programa \ Spyware Doctor \ BDT \ BDTUpdateService.exe
C: \ Archivos de programa \ Spyware Doctor \ pctsSvc.exe
C: \ Archivos de programa \ Spyware Doctor \ pctsTray. exe
C: \ Windows \ system32 \ WerCon.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ System32 \ msiexec.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
- O1 Hosts::: 1 localhost
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Browser Defender BHO - (2A0F3D1B-0909-4FF4-B272-609CCE6054E7) - C: \ Archivos de programa \ Spyware Doctor \ BDT \ PCTBrowserDefender. dll
O2 - BHO: RealPlayer Download and Record Plugin para Internet Explorer - (3049C3E9-B461-4BC5-8870-4C09146192CA) - C: \ Archivos de programa \ QuickTime \ rpbrowserrecordplugin.dll
O2 - BHO: NCO 2.0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - (no file)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv. dll
O2 - BHO: HP Smart BHO Class - (FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856) - C: \ Archivos de programa \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll
O3 - Toolbar: (no name) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file)
O3 - Toolbar: PC Tools Browser Guardia - (472734EA-242A-422B-ADF8-83D1E48CC825) - C: \ Archivos de programa \ Spyware Doctor \ BDT \ PCTBrowserDefender.dll
O4 - HKLM \ .. \ Run: [TkBellExe] "C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatchTray9. exe "
O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ ctfmon.exe
O4 - HKLM \ .. \ Run: [nod32kui] "C: \ Windows \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe
O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ HP \ HP Software Update \ HPWuSchd2.exe
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
O4 - HKLM \ .. \ Run: [SoundMan] C: \ Archivos de programa \ Motorola \ SoundMan \ sm56hlpr.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Archivos de programa \ Apoint \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [CTFMON.EXE] C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ HPHC_Scheduler.exe
O4 - HKLM \ .. \ Run: [AVP] "C: \ Archivos de programa \ Archivos comunes \ \ qttask.exe"-osboot
O4 - HKLM \ .. \ Run: [avast5] C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast5 \ avastUI.exe / nogui
O4 - HKLM \ .. \ Run: [Vceracufo] rundll32.exe "C: \ Users \ Cristina \ AppData \ Local \ awacejox.dll", de inicio
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Archivos de programa \ Spyware Doctor \ Ares.exe"-h
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ Windows \ ehome \ ehtray.exe
O4 - HKCU \ .. \ Run: [WINDOWS] rundll32. oobefldr.dll exe, ShowWelcomeCenter
O4 - HKCU \ .. \ Run: [LightScribe Control Panel] C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LightScribeControlPanel.exe-oculto
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / background
O4 - HKCU \ .. \ Run: [TOY5KNQ8OC] C: \ Users \ Cristina \ AppData \ Local Settings \ Temp \ Ivd.exe
O4 - HKCU \ .. \ Run: [SMSS32.EXE] C: \ Windows \ system32 \ SMSS32.EXE
O4 - HKCU \ .. \ Run: [Tqomoconisi] rundll32.exe "C: \ Users \ Cristina \ AppData \ Local \ wioprs. dll ", de inicio
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WINDOWS] rundll32.exe oobefldr.dll CTFMON.EXE (User SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ CTFMON.EXE (User servicio de red)
- O4: MagicDisc.lnk = C: \ Archivos de programa \ MagicDisc \ MagicDisc.exe
O4 - Global Startup: HP Digital Imaging Monitor. lnk = C: \ Archivos de programa \ HP \ Digital Imaging \ bin \ hpqtra08.exe
O8 - Extra context menu item: E & xportar a Microsoft Excel -- res://C : ~ 1 \ Archivos de programa \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000
O8 - Extra context menu item: Enviar imagen para Bluetooth y dispositivos...- C: \ Program Files \ Bluetooth Software \ btsendto_ie_ctx.htm
O8 - Extra context menu item: Enviar página a Bluetooth y dispositivos...- C: \ Program Files \ \ Software Bluetooth btsendto_ie. htm
O9 - Extra button: (no name) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra button: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE. dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra button: HP Smart Select - (58ECB495-38F0-A538-49cb-10282ABF65E7) - (no file)
O9 - Extra button: Research - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ ARCHIV ~ 1 \ MICROS ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ \ Software Bluetooth btsendto_ie. htm
O9 - Extra "Herramientas" menuitem: @ btrez.dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Program Files \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra button: HP Smart Select - (DDE87865-83C5-48C4-8357-2F5B1AA84522) - C: \ Archivos de programa \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll
O9 - Extra button: ICQ6 - (E59EB121-F339-4851-A3BA-FE49C35617C2) - C: \ Archivos de programa \ ICQ6.5 \ ICQ. exe
O9 - Extra "Herramientas" menuitem: ICQ6 - (E59EB121-F339-4851-A3BA-FE49C35617C2) - C: \ Archivos de programa \ ICQ6.5 \ ICQ.exe
O13 - Gopher Prefijo:
O15 - Trusted Zone: http://na.blackberry . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com
O15 - Trusted Zone: http://*.buy-is2010 . com
O15 - Trusted Zone: http://*.is-software-download . com
O15 - Trusted Zone: http://*.is-software-download25 . com
O15 - Trusted Zone: http://*.is10-soft-download . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com (no name)
O15 - Trusted Zone: http://*.buy-is2010 . com (no name)
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166. 52
- O18 Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ ARCHIV ~ 1 \ ARCHIV ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O23 - Service: ArcSoft Conectar Daemon (ACDaemon) - Unknown owner - C: \ Archivos de programa \ Archivos comunes \ ArcSoft \ Connection Service \ Bin \ ACService.exe (file missing)
O23 - Service: Servicio de acogida para WebEx Support Center (atashost) - WebEx Communications, Inc. - C: \ Windows \ system32 \ atashost.exe
O23 - Service: avast! Antivirus - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast5 \ AvastSvc.exe
O23 - Service: Bonjour Service - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Amenaza de Expertos Ltd. - C: \ Archivos de programa \ Spyware Doctor \ BDT \ BDTUpdateService.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ HP Quick Launch Buttons \ Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - Digital Persona, Inc. - C: \ Archivos de programa \ DigitalPersona \ Bin \ DpHostW.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Publisher \ FNPLicensingService. exe
O23 - Service: HP Health Check Service - Hewlett-Packard - C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Service: iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Archivos de programa \ Archivos comunes \ LightScribe \ LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C: \ Archivos de programa \ HP \ QuickPlay \ Kernel \ TV \ QPCapSvc. exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C: \ Archivos de programa \ HP \ QuickPlay \ Kernel \ TV \ QPSched.exe
O23 - Service: Cyberlink RichVideo Service (CRVS) (RichVideo) - Unknown owner - C: \ Archivos de programa \ QuickTime \ Shared Files \ RichVideo.exe
O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C: \ Archivos de programa \ Roxio \ Digital Home 9 \ RoxioUPnPRenderer9. exe
O23 - Service: Roxio UPnP Server 9 - Sonic Solutions - C: \ Archivos de programa \ Roxio \ Digital Home 9 \ RoxioUpnpService9.exe
O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxLiveShare9.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxMediaDB9. exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C: \ Archivos de programa \ Archivos comunes \ Roxio Shared \ 9.0 \ SharedCOM \ RoxWatch9.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C: \ Archivos de programa \ Spyware Doctor \ pctsSvc.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C: \ Windows \ system32 \ Pen_Tablet. exe
O23 - Service: Viewpoint Manager Service - Viewpoint Corporation - C: \ Archivos de programa \ Viewpoint \ Common \ ViewpointService.exe
O23 - Service: Servicio de Wacom Touch (WacomTouchService) - Unknown owner - C: \ Windows \ system32 \ WacomTouchService.exe
--
End of file - 13785 octetos
- ATNO/TW
- Super Moderator


- Registrado: May 28, 2003
- Mensajes: 23403
- Loc: Woodbridge VA
- Status: Offline
La buena noticia es que no tiene el gusano Netsky. La mala noticia es que usted tiene Internet Security 2010, que es un dolor-en-el-culo Rogue / falso proggy eliminación de malware. Su difícil deshacerse de él. Y no hace otra cosa que llegar a probar a comprar y todavía no hará nada si lo hace.
Hasta ahora lo único que Ive encontró que puede quitar (por lo general en la primera ejecución) es ComboFix.
Siga las instrucciones aquí
http://www.bleepingcomputer.com/combofi ... e-combofix
(Nota - ComboFix solo descarga de uno de los dos enlaces que aparecen en esta página)
Además, yo recomendaría a descargarlo en un equipo no afecta a una unidad flash. Además yo recomendaría al guardar el archivo, guárdelo con el nombre de archivo Combo-Fix. exe
Se puede ejecutar en modo normal de Windows, pero si es posible, me permito sugerir ejecuta en modo seguro con funciones de red (se necesita una conexión a Internet para recibir todas las actualizaciones, así como la instalación de la consola de recuperación, si no su ya instalado.
Usted puede tener que ejecutar ComboFix al menos dos veces para deshacerse de ella por completo.
Buena suerte.
Hasta ahora lo único que Ive encontró que puede quitar (por lo general en la primera ejecución) es ComboFix.
Siga las instrucciones aquí
http://www.bleepingcomputer.com/combofi ... e-combofix
(Nota - ComboFix solo descarga de uno de los dos enlaces que aparecen en esta página)
Además, yo recomendaría a descargarlo en un equipo no afecta a una unidad flash. Además yo recomendaría al guardar el archivo, guárdelo con el nombre de archivo Combo-Fix. exe
Se puede ejecutar en modo normal de Windows, pero si es posible, me permito sugerir ejecuta en modo seguro con funciones de red (se necesita una conexión a Internet para recibir todas las actualizaciones, así como la instalación de la consola de recuperación, si no su ya instalado.
Usted puede tener que ejecutar ComboFix al menos dos veces para deshacerse de ella por completo.
Buena suerte.
"There's no place like 127.0.0.1 except for ::1."
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
Alexandria Networks. Leader in IT consulting for associations/non-profits, and small to medium sized businesses around the northern Virginia and Washington D.C. metro area.
- monkeeballz
- Born


- Registrado: Feb 16, 2010
- Mensajes: 4
- Status: Offline
- Don2007
- Web Master


- Registrado: Nov 21, 2006
- Mensajes: 4924
- Loc: NY
- Status: Offline
O2 - BHO: (no name) - (02478D38-C3F9-4EFB-9B51-7695ECA05670) - (no file)
O3 - Toolbar: (no name) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file)
O4 - HKLM \ .. \ Run: [Vceracufo] rundll32.exe "C: \ Users \ Cristina \ AppData \ Local \ awacejox.dll", de inicio
O4 - HKCU \ .. \ Run: [TOY5KNQ8OC] C: \ Users \ Cristina \ AppData \ Local Settings \ Temp \ Ivd.exe
O4 - HKCU \ .. \ Run: [SMSS32.EXE] C: \ Windows \ system32 \ SMSS32.EXE
O4 - HKCU \ .. \ Run: [Tqomoconisi] rundll32. exe "C: \ Users \ Cristina \ AppData \ Local \ wioprs.dll", de inicio
O13 - Gopher Prefijo:
O15 - Trusted Zone: http://na.blackberry . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com
O15 - Trusted Zone: http://*.buy-is2010 . com
O15 - Trusted Zone: http://*.is-software-download . com
O15 - Trusted Zone: http://*.is-software-download25 . com
O15 - Trusted Zone: http://*.is10-soft-download . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com (no name)
O15 - Trusted Zone: http://*.buy-is2010 . com (no name)
O17 --
HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166.52
O3 - Toolbar: (no name) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file)
O4 - HKLM \ .. \ Run: [Vceracufo] rundll32.exe "C: \ Users \ Cristina \ AppData \ Local \ awacejox.dll", de inicio
O4 - HKCU \ .. \ Run: [TOY5KNQ8OC] C: \ Users \ Cristina \ AppData \ Local Settings \ Temp \ Ivd.exe
O4 - HKCU \ .. \ Run: [SMSS32.EXE] C: \ Windows \ system32 \ SMSS32.EXE
O4 - HKCU \ .. \ Run: [Tqomoconisi] rundll32. exe "C: \ Users \ Cristina \ AppData \ Local \ wioprs.dll", de inicio
O13 - Gopher Prefijo:
O15 - Trusted Zone: http://na.blackberry . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com
O15 - Trusted Zone: http://*.buy-is2010 . com
O15 - Trusted Zone: http://*.is-software-download . com
O15 - Trusted Zone: http://*.is-software-download25 . com
O15 - Trusted Zone: http://*.is10-soft-download . com
O15 - Trusted Zone: http://*.buy-internetsecurity10 . com (no name)
O15 - Trusted Zone: http://*.buy-is2010 . com (no name)
O17 --
HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CS1 \ Services \ Tcpip \ .. \ (10C6A3EE-FED7-4C0A-A4DA-B8FEE5EB6810): NameServer = 93.188.164.118,93.188.166.52
- O17 HKLM \ System \ CCS \ Services \ Tcpip \ Parameters: Domain = 93.188.164.118,93.188.166.52
How do you know when a politician is lying? His mouth is moving.
Página 1 de 1
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 7 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 122 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
