Quiero saber si tengo un capturador de teclado en mi sistema

  • MS1234
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 04, 2011
  • Mensajes: 2
  • Status: Offline

Nota Marzo 4th, 2011, 6:55 am

¡Hola!

Quiero saber si tengo un capturador de teclado en mi sistema .. mi máquina ha ido demasiado lento. Yo también recibí una llamada de alguien que dice que representa la seguridad de Microsoft Windows que me decía que me había descargado un malware que se utilice toda mi RAM y el sistema se bloqueará.

Me encontré con un análisis con Spybot Search and Destroy...me dio algún archivo troyano y una amenaza médico Prodata keylogger...
que se elimine el troyano, pero es todavía que demuestra


Haga doble clic en
ProData.DoctorKeylogger: [OSE $ 3643F5FF] Biblioteca (Archivo, no se hace nada)
C: \ Windows \ System32 \ Urncbc.dll
Properties.size = 0
Propiedades. md5 = D41D8CD98F00B204E9800998ECF8427E

DoubleClick: cookie de seguimiento (Chrome y #058; Chrome) (Cookie, no se hace nada)



--- Spybot - Search & Destroy versión: 1.6.2 (build: 20090126) ---

26/01/2009 blindman.exe (1.0.0. 8)
26/01/2009 SDFiles.exe (1.6.1.7)
26/01/2009 SDMain.exe (1.0.0.6)
26/01/2009 SDShred.exe (1.0.2.5)
26/01/2009 SDUpdate.exe (1.6.0. 12)
26/01/2009 SDWinSec.exe (1.0.0.12)
26/01/2009 SpybotSD.exe (1.6.2.46)
26/01/2009 TeaTimer.exe (1.6.4.26)
13/03/2010 unins000.exe (51.49.0.0)
26/01/2009 Update.exe (1.6.0.7)
26/01/2009 advcheck.dll (1.6.2.15)
02/04/2007 aports.dll (2.1.0.0)
14/06/2008 DelZip179.dll (1.79.11.1)
26/01/2009 SDHelper.dll (1.6.2.14)
19/06/2008 sqlite3.dll
26/01/2009 Tools.dll (2.1.6.10)
16/01/2009 UninsSrv.dll (1.0.0.0)
17/02/2010 Incluye \ Adware. OSE (*)
09/03/2010 Incluye \ AdwareC.sbi (*)
01/25/2010 Incluye \ Cookies.sbi (*)
11/03/2009 Incluye \ Dialer.sbi (*)
09/03/2010 Incluye \ DialerC.sbi (*)
01/25/2010 Incluye \ HeavyDuty.sbi (*)
26/05/2009 Incluye \ Hijackers.sbi (*)
09/03/2010 Incluye \ HijackersC.sbi (*)
20/01/2010 Incluye \ Keyloggers.sbi (*)
09/03/2010 Incluye \ KeyloggersC.sbi (*)
29/11/2004 Incluye \ LSP.sbi (*)
02/03/2010 Incluye \ Malware.sbi (*)
09/03/2010 Incluye \ MalwareC. OSE (*)
03/25/2009 Incluye \ PUPS.sbi (*)
02/03/2010 Incluye \ PUPSC.sbi (*)
01/25/2010 Incluye \ Revision.sbi (*)
13/01/2009 Incluye \ Security.sbi (*)
09/03/2010 Incluye \ SecurityC.sbi (*)
03/06/2008 Incluye \ Spybots.sbi (*)
03/06/2008 Incluye \ SpybotsC.sbi (*)
02/03/2010 Incluye \ Spyware.sbi (*)
09/03/2010 Incluye \ SpywareC.sbi (*)
03/08/2010 Incluye \ Tracks.uti
03/03/2010 Incluye \ Trojans.sbi (*)
09/03/2010 Incluye \ TrojansC-02. OSE (*)
09/03/2010 Incluye \ TrojansC-03.sbi (*)
09/03/2010 Incluye \ TrojansC-04.sbi (*)
09/03/2010 Incluye \ TrojansC-05.sbi (*)
03/10/2010 Incluye \ TrojansC.sbi (*)
04/03/2008 Plugins \ Chai.dll
05/03/2008 Plugins \ Fennel.dll
02/26/2008 Plugins \ Mate.dll
24/12/2007 Plugins \ TCPIPAddress.dll

Aquí está mi registro de HijackThis

Plataforma: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001. 19019)
Modo de inicio: Normal

Los procesos en ejecución:
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Archivos de programa \ Synaptics \ SynTP \ syntpenh.exe
C: \ Archivos de programa \ botones rápidos de Hewlett-Packard \ HP Inicio \ QLBCTRL.exe
C: \ Archivos de programa \ HP \ HP Software Update \ hpwuschd2.exe
C: \ Archivos de programa \ Asistente inalámbrico Hewlett-Packard \ HP \ HPWAMain.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Windows \ system32 \ igfxsrvc. exe
C: \ Archivos de programa \ Software Webcam Logitech \ Logitech \ LWS.exe
C: \ Archivos de programa \ AVG \ AVG9 \ avgtray.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashdisp.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Users \ Meenakshi \ AppData \ Roaming \ Google Talk \ Google \ googletalk.exe
C: \ Archivos de programa \ Skynergy \ TaskPrompt \ TaskPrompt.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ WiFiMsg. EXE
C: \ Archivos de programa \ Hewlett-Packard \ Shared \ HpqToaster.exe
C: \ Archivos de programa \ Archivos comunes \ Logishrd \ LQCVFX \ COCIManager.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Windows Live \ Toolbar \ wltuser.exe
C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil10i_ActiveX.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ AVG \ AVG9 \ avgscanx. exe
C: \ Archivos de programa \ AVG \ AVG9 \ avgcsrvx.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Datos de programa \ PC Tools \ DownloadManager \ Spyware Doctor8.0 \ sdsetup_en_dl.exe
C: \ Users \ MEENAK ~ 1 \ AppData \ Local \ Temp \ es-Q22U3.tmp \ sdsetup_en_dl.tmp
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Users \ Meenakshi \ Desktop \ HijackThis.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashwebsv.exe
O23 - Service: Servicio de barra de herramientas AVG Security - Unknown owner - C: \ Archivos de programa \ AVG \ AVG9 \ Toolbar \ ToolbarBroker.exe
O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, sro - C: \ Archivos de programa \ AVG \ AVG9 \ avgwdsvc.exe
O23 - Service: AVG Firewall (avgfws9) - AVG Technologies CZ, sro - C: \ Archivos de programa \ AVG \ AVG9 \ avgfws9.exe
Servicio - O23: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, sro - C: \ Archivos de programa \ AVG \ Protección AVG9 \ identidad \ Agent \ bin \ AVGIDSAgent.exe
O23 - Service: Com4Qlb - Desarrollo de la Compañía Hewlett-Packard, LP - C: \ Archivos de programa \ botones rápidos de Hewlett-Packard \ HP Inicio \ Com4Qlb.exe
O23 - Service: Servicio de Comprobación de HP - Hewlett-Packard - C: \ Archivos de programa \ Hewlett-Packard \ HP Health Check \ hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, LP - C: \ Archivos de programa \ Hewlett-Packard \ Shared \ hpqwmiex. exe
O23 - Service: InstallDriver Administrador de tablas (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C: \ Archivos de programa \ Archivos comunes \ InterVideo \ RegMgr \ iviRegMgr.exe
O23 - Service: Monitor de procesos (LVPrcSrv) - Logitech Inc. - C: \ Archivos de programa \ Archivos comunes \ LogiShrd \ LVMVFM \ LVPrcSrv. exe
O23 - Service: OracleClientCache80 - Unknown owner - C: \ orant \ BIN \ ONRSD80.EXE
Servicio - O23: Servicio SBSD Centro de Seguridad (SBSDWSCService) - Safer Networking Ltd. - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDWinSec.exe
O23 - Service: stllssvr - Unknown owner - C: \ Archivos de programa \ Archivos comunes \ SureThing Shared \ stllssvr.exe (file missing)

-
End of file - 3776 bytes


Por favor ayuda, yo realmente no puede permitirse que este equipo carsh como tengo algunas entrevistas en fila.

Puesto que no soy muy irritable, instrucciones sencillas sobre cómo deshacerse de ti conseguir el keylogger sería una gran ayuda.
  • Anonymous
  • Bot
  • No Avatar
  • Registrado: 25 Feb 2008
  • Mensajes: ?
  • Loc: Ozzuland
  • Status: Online

Nota Marzo 4th, 2011, 6:55 am

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Registrado: Nov 21, 2006
  • Mensajes: 4924
  • Loc: NY
  • Status: Offline

Nota Marzo 4th, 2011, 7:49 am

Su secuestrar este registro no está completo. Ejecutar de nuevo.
How do you know when a politician is lying? His mouth is moving.
  • MS1234
  • Born
  • Born
  • No Avatar
  • Registrado: Mar 04, 2011
  • Mensajes: 2
  • Status: Offline

Nota Marzo 6th, 2011, 6:44 pm

¡Hola!

Creo que he sido capaz de deshacerme del registrador mediante la supresión de algunos de los archivos del sistema corrupto.

Aquí está el último registro de HijackThis. Por favor, confirme si el sistema está bien o spybot no es capaz de rastrear el registrador de ahora.

Logfile de Trend Micro HijackThis v2.0.4
Escanear guardado en 9:37:41 PM, el 07/03/2011
Plataforma: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001. 19019)
Modo de inicio: Normal

Los procesos en ejecución:
C: \ Windows \ system32 \ dwm.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ system32 \ taskeng.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ syntpenh.exe
C: \ Archivos de programa \ botones rápidos de Hewlett-Packard \ HP Inicio \ QLBCTRL.exe
C: \ Archivos de programa \ HP \ HP Software Update \ hpwuschd2.exe
C: \ Archivos de programa \ Asistente inalámbrico Hewlett-Packard \ HP \ HPWAMain.exe
C: \ Windows \ System32 \ igfxtray.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers. exe
C: \ Archivos de programa \ Software Webcam Logitech \ Logitech \ LWS.exe
C: \ Archivos de programa \ AVG \ AVG9 \ avgtray.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ Alwil Software \ Avast4 \ ashdisp.exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Archivos de programa \ Logitech \ Logitech Vid \ Vid.exe
C: \ Users \ propietario \ AppData \ Roaming \ Google Talk \ Google \ googletalk.exe
C: \ Archivos de programa \ Spybot - Search & Destroy TeaTimer.exe \
C: \ Archivos de programa \ Skype \ Teléfono \ Skype. exe
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ WiFiMsg.EXE
C: \ Archivos de programa \ Hewlett-Packard \ Shared \ HpqToaster.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPHelper.exe
C: \ Archivos de programa \ Archivos comunes \ Logishrd \ LQCVFX \ COCIManager.exe
C: \ Archivos de programa \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ Archivos de programa \ Skype \ Plugin Manager \ skypePM.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Windows \ system32 \ WUAUCLT. exe
C: \ Archivos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Archivos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Archivos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Archivos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Archivos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Windows \ system32 \ NOTEPAD.EXE
C: \ Archivos de programa \ Google \ Chrome \ Application \ chrome.exe
C: \ Users \ propietario \ Descargas \ HijackThis. exe

R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Default_Page_URL principal, = http://wwwhpcom
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main Page, búsqueda = http://gomicrosoftcom/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Default_Page_URL principal, = http://ie.redirecthpcom/svs/rdr?TYPE=3& ... &pf=laptop
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Default_Search_URL principal, = http://gomicrosoftcom/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main Page, búsqueda = http://gomicrosoftcom/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main , Start Page = http://ie.redirecthpcom/svs/rdr?TYPE=3& ... &pf=laptop
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. local
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
URLSearchHook - R3: BHO barra de herramientas AVG Security - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C: \ Archivos de programa \ AVG \ AVG9 \ Toolbar \ IEToolbar. dll
R3 - URLSearchHook: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C: \ Archivos de programa \ Zynga \ tbZyng.dll
O1 - Hosts::: 1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe Reader PDF Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no name) - {0A5AF3B8-55C5-4202-B1EF-222CFF56F8C9} - C: \ Windows \ system32 \ yayxwUlj. dll
O2 - BHO: WormRadar com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C: \ Archivos de programa \ AVG \ AVG9 \ avgssie.dll
O2 - BHO: Spybot-S & D Protección IE - {53707962-6F74-2D53-2644-206D7942484F} - C: \ Archivos de programa \ Spybot - Search & Destroy SDHelper \. dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Ayudante de búsqueda - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C: \ Archivos de programa \ Microsoft \ Pack mejora de la búsqueda \ ayudante de búsqueda \ SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C: \ Archivos de programa \ Java \ jre1.6.0_07 \ bin \ ssv.dll
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C: \ Archivos de programa \ Zynga \ tbZyng. dll
BHO - O2: BHO barra de herramientas AVG Security - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C: \ Archivos de programa \ AVG \ AVG9 \ Toolbar \ IEToolbar.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin. dll
O2 - BHO: Diccionario de Google SDCH compresión - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C: \ Archivos de programa \ Windows Live \ Toolbar \ wltcore.dll
O3 - Toolbar: & Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C: \ Archivos de programa \ Windows Live \ Toolbar \ wltcore.dll
Toolbar - O3: Barra de herramientas AVG Security - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C: \ Archivos de programa \ AVG \ AVG9 \ Toolbar \ IEToolbar. dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C: \ Archivos de programa \ Zynga \ tbZyng.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ msascui.exe de piel
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ syntpenh.exe
O4 - HKLM \ .. \ Run: [Marque HP Health Programador] c: \ Archivos de programa \ chequeo de Hewlett-Packard \ HP \ HPHC_Scheduler.exe
O4 - HKLM \ .. \ Run: [QlbCtrl] ProgramFiles% Botones rápidos% \ Hewlett-Packard \ HP Inicio \ QlbCtrl. exe / Inicio
O4 - HKLM \ .. \ Run: [WatchDog] C: \ Archivos de programa \ InterVideo \ DVD Compruebe \ DVDCheck.exe
O4 - HKLM \ .. \ Run: [Adobe Reader Lanzador de velocidad] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe"
O4 - HKLM \ .. \ Run: [HP Software Update] C: \ Archivos de programa \ Software HP \ HP Update \ hpwuschd2.exe
O4 - HKLM \ .. \ Run: [hpWirelessAssistant] C: \ Archivos de programa \ Hewlett-Packard \ HP Wireless Assistant \ HPWAMain.exe
O4 - HKLM \ .. \ Run: [Igfxtray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistencia] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [LogitechQuickCamRibbon] "C: \ Archivos de programa \ Logitech \ Logitech Webcam Software \ LWS.exe" / ocultar
O4 - HKLM \ .. \ Run: [AVG9_TRAY] C: \ ARCHIV ~ 1 \ AVG \ AVG9 \ avgtray.exe
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [avast!] "C: \ ARCHIV ~ 1 \ ALWILS ~ 1 \ Avast4 \ ashdisp.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKCU \ .. \ Run: [Barra lateral] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / Autorun
O4 - HKCU \ .. \ Run: [Logitech Vid] "C: \ Archivos de programa \ Logitech \ Vid \ vid.exe Logitech"-bootmode
O4 - HKCU \ .. \ Run: [googletalk] C: \ Users \ propietario \ AppData \ Roaming \ Google Talk \ Google \ googletalk.exe / autostart
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Users \ propietario \ AppData \ Local \ Google \ Update \ GoogleUpdate. exe "/ c
O4 - HKCU \ .. \ Run: [Messenger (Yahoo)] "C: \ ARCHIV ~ 1 \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKCU \ .. \ Run: [SpybotSD TeaTimer] C: \ Archivos de programa \ Spybot - Search & Destroy \ TeaTimer.exe
O4 - HKCU \ .. \ Run: [Skype] "C: \ Archivos de programa \ Skype \ Teléfono \ skype.exe" / nosplash / minimizar
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Barra lateral]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] oobefldr.dll rundll32.exe, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Barra lateral]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (usuario Servicio de red)
O4 - Global Startup: eCentral.lnk = C: \ Archivos de programa \ Eshasoft \ Desktop Calendar y Software Planner \ eCentral.exe
O8 - Extra context menu item: E & xportar a Microsoft Excel - res://C : \ ARCHIV ~ 1 \ MICROS ~ 1 \ Office12 \ EXCEL. EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ ARCHIV ~ 1 \ Java \ JRE16 ~ 2.0_0 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: \ ARCHIV ~ 1 \ Java \ JRE16 ~ 2.0_0 \ bin \ ssv.dll
O9 - Extra button: blog de esto - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C: \ Archivos de programa \ Windows Live \ Escrito por \ WriterBrowserExtension. dll
O9 - Extra "Herramientas" menuitem: & Este blog en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C: \ Archivos de programa \ Windows Live \ Escrito por \ WriterBrowserExtension.dll
O9 - Extra button: Skype Plug-in - {898EA8C8-E7FF-479b-8935-AEC46303B9E5} - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin.dll
O9 - Extra "Herramientas" menuitem: Skype Plug-in - {898EA8C8-E7FF-479b-8935-AEC46303B9E5} - C: \ Archivos de programa \ Skype \ Toolbars \ Internet Explorer \ skypeieplugin. dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: \ ARCHIV ~ 1 \ MICROS ~ 1 \ Office12 \ REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O9 - Extra "Herramientas" menuitem: Spybot - Search & Destroy y configuración - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C: \ Archivos de programa \ Spybot - Search & Destroy \ SDHelper.dll
O16 - DPF: {E2883E8F-472f-4FB0-9522-AC9BF37916A7} -