VEntanitas upload

Foro referente al sistema operativo Windows XP
jals11
Usuario linuxero
Usuario linuxero
Mensajes: 49
Registrado: 29 Ene 2013, 20:33
Contactar:

VEntanitas upload

Mensajepor jals11 » 12 May 2013, 22:39

Qué tal? A ver si me solucináis lo siguiente.
Cada vez que pongo en marcha el pc. desde hace unas semanas me salen 14 o 15 ventanitas en la barra baja (junto al reloj) y en ellas pone "actualizador aplicaciones vittalia", al rato pongo el ratón encima de alguna de las ventanitas y pone update.
Se relentiza el pc hasta que desaparecen, unos 10 min.
Cómo puedo hacer desaparecer esto?

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: VEntanitas upload

Mensajepor helheim » 12 May 2013, 23:23

Descarga, ejecuta HIJACKTHIS v 2.0.2 (sin tener ningún otro programa abierto) y, tras finalizar el proceso de escaneo, péganos aquí en el Foro el informe que te genere.

P.D: Descarga exactamente la versión de Hijackthis que te inidco y no otra.

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

jals11
Usuario linuxero
Usuario linuxero
Mensajes: 49
Registrado: 29 Ene 2013, 20:33
Contactar:

Re: VEntanitas upload

Mensajepor jals11 » 13 May 2013, 10:55

Imagen

Imagen

He diivido en 2 partes lo que salía en el blok de notas una vez hecho lo que me dijiste.
Qué paso es el siguiente?

Avatar de Usuario
medDelfin
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 2031
Registrado: 12 Feb 2008, 06:24
Ubicación: Alicante/España
Agradecido : 5 veces
Agradecimiento recibido: 96 veces
Contactar:

Re: VEntanitas upload

Mensajepor medDelfin » 13 May 2013, 12:38

helheim escribió:(sin tener ningún otro programa abierto) y, tras finalizar el proceso de escaneo, péganos aquí en el Foro el informe que te genere.
jals11, así no hay quien te pueda ayudar. :triste:

No nos envíes una imagen del informe sino el informe en sí como texto.
Basta con copiar todo su contenido y pegarlo en el editor de textos del Foro cuando contestas.

Vuelve a ejecutar Hijackthis sin tener ningún otro programa abierto.

Para ello, procede así:

1. Reinicia el equipo. Espera cinco minutos desde la puesta del Escritorio sin tocar nada.

2. Cuando instalaste Hijackthis, éste habrá dejado su icono de 'acceso directo' en el Escritorio. Ejecútalo desde alli.

3. Cuando se abra el informe (archivo de texto) selecciona todo su contenido (Ctrl+E) y cópialo (Ctrl+C).

4. Abre tu navegador, inicia sesión en el foro y en el editor de textos del Foro lo pegas (Ctrl+V) y lo envías.

Espero haber ayudado. Saludos.
Imagen
"En los momentos de crisis, es mas importante la imaginación... que el conocimiento.."
- Albert Eistein -

jals11
Usuario linuxero
Usuario linuxero
Mensajes: 49
Registrado: 29 Ene 2013, 20:33
Contactar:

Re: VEntanitas upload

Mensajepor jals11 » 13 May 2013, 14:43

Así te parece mejor?


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42:41, on 13/05/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
c:\Archivos de programa\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\Archivos de programa\Java\jre7\bin\jqs.exe
C:\Archivos de programa\VODAFONE\ConxWireless\Common\RalinkRegistryWriter.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\SoftwareUpdater\UpdaterService.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\system32\wuauclt.exe
C:\WINDOWS1\Explorer.EXE
C:\WINDOWS1\system32\igfxtray.exe
C:\WINDOWS1\system32\hkcmd.exe
C:\WINDOWS1\system32\igfxpers.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS1\AGRSMMSG.exe
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\Archivos de programa\Microsoft Security Client\msseces.exe
C:\WINDOWS1\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS1\system32\ctfmon.exe
C:\Documents and Settings\PC1\Configuración local\Datos de programa\Learnpulse\Screenpresso\Screenpresso.exe
C:\Archivos de programa\VODAFONE\ConxWireless\Common\RaUI.exe
C:\Archivos de programa\SAMSUNG\MagicKBD\MagicKBD.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Mozilla Firefox\plugin-container.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\SoftwareUpdater\AppsUpdater.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com/?affID=119 ... 1F1F576F34
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Archivos de programa\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Archivos de programa\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS1\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS1\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS1\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Archivos de programa\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [MagicKeyboard] C:\Archivos de programa\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre7\bin\jusched.exe"
O4 - HKCU\..\Run: [Bubble Dock] "C:\Documents and Settings\PC1\Datos de programa\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS1\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS1\TEMP\E_S76.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\ctfmon.exe
O4 - HKCU\..\Run: [Screenpresso] "C:\Documents and Settings\PC1\Configuración local\Datos de programa\Learnpulse\Screenpresso\Screenpresso.exe" -startup
O4 - HKCU\..\Run: [Yontoo Desktop] "C:\Documents and Settings\PC1\Datos de programa\Yontoo\YontooDesktop.exe"
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico.lnk = C:\Archivos de programa\VODAFONE\ConxWireless\Common\RaUI.exe
O8 - Extra context menu item: &Download All using 4shared Desktop - res://C:\Archivos de programa\4shared Desktop\Desktop.32/D_ALL_LINK
O8 - Extra context menu item: &Download using 4shared Desktop - res://C:\Archivos de programa\4shared Desktop\Desktop.32/D_ONE_LINK
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre7\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre7\bin\jp2iexp.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS1\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS1\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.co ... 5.13.0.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS1\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Archivos de programa\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Archivos de programa\VODAFONE\ConxWireless\Common\RalinkRegistryWriter.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Archivos de programa\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Archivos de programa\Skype\Updater\Updater.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Software Updater (SrvUpdater) - Unknown owner - C:\Archivos de programa\SoftwareUpdater\UpdaterService.exe

--
End of file - 8485 bytes

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: VEntanitas upload

Mensajepor helheim » 13 May 2013, 21:32

Descarga la herramienta ADWCLEANER (para descargarla tienes que pulsar en la flecha verde)

Ejecútala y pulsa en "Delete". Espera a que termine el proceso, momento en el que te aparecerá un informe: copia el contenido y pégalo aquí para que podamos verlo.

Imagen

Este programa es posible que te cambie tu página de inicio (no tienes más que volver a cambiarla tú por la que quieras).

Adwcleaner te pedirá reiniciar.

Vuelve a pasar nuevamente Hijackthis (cuando analices el equipo con Hijackthis, procura no tener ningún otro programa abierto).

Estoy a la espera de los dos informes (Hijackthis y Adwcleaner)

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

jals11
Usuario linuxero
Usuario linuxero
Mensajes: 49
Registrado: 29 Ene 2013, 20:33
Contactar:

Re: VEntanitas upload

Mensajepor jals11 » 13 May 2013, 22:57

El 1º es el de cleaner, el 2º hijackthis
# AdwCleaner v2.300 - Fichero creado el 13/05/2013 a 23:46:49
# Actualizado el 28/04/2013 por Xplode
# Sistema operativo : Microsoft Windows XP Service Pack 3 (32 bits)
# Usuario : PC1 - PC1-CDC1EE2F11E
# Modo de inicio : Normal
# Ejecutado desde : C:\Documents and Settings\PC1\Mis documentos\Descargas\adwcleaner.exe
# Opción [Supresión]


***** [Servicios] *****

Parado & Suprimido : SrvUpdater

***** [Ficheros / Carpetas] *****

Carpeta Suprimido : C:\Archivos de programa\Ask.com
Carpeta Suprimido : C:\Archivos de programa\Complitly
Carpeta Suprimido : C:\Archivos de programa\Conduit
Carpeta Suprimido : C:\Archivos de programa\facemoods.com
Carpeta Suprimido : C:\Archivos de programa\Ironsource
Carpeta Suprimido : C:\Archivos de programa\Nosibay
Carpeta Suprimido : C:\Archivos de programa\SweetIM
Carpeta Suprimido : C:\Documents and Settings\All Users.WINDOWS1\Datos de programa\Babylon
Carpeta Suprimido : C:\Documents and Settings\All Users.WINDOWS1\Datos de programa\boost_interprocess
Carpeta Suprimido : C:\Documents and Settings\All Users.WINDOWS1\Datos de programa\Tarma Installer
Carpeta Suprimido : C:\Documents and Settings\PC1\Configuración local\Datos de programa\PackageAware
Carpeta Suprimido : C:\Documents and Settings\PC1\Configuración local\Datos de programa\visualbeeexe
Carpeta Suprimido : C:\Documents and Settings\PC1\Datos de programa\Babylon
Carpeta Suprimido : C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\extensions\plugin@yontoo.com
Carpeta Suprimido : C:\Documents and Settings\PC1\Datos de programa\Nosibay
Carpeta Suprimido : C:\Documents and Settings\PC1\Datos de programa\PerformerSoft
Fichero Suprimido : C:\Archivos de programa\Mozilla Firefox\searchplugins\babylon.xml
Fichero Suprimido : C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\searchplugins\Babylon.xml
Fichero Suprimido : C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\searchplugins\BrowserProtect.xml
Fichero Suprimido : C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\searchplugins\delta.xml
Fichero Suprimido : C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\searchplugins\softonic.xml
Fichero Suprimido : C:\END
Fichero Suprimido : C:\user.js

***** [Registro] *****

Clave Supprimida : HKCU\Software\5228ddae768ed12
Clave Supprimida : HKCU\Software\BabylonToolbar
Clave Supprimida : HKCU\Software\Conduit
Clave Supprimida : HKCU\Software\DataMngr
Clave Supprimida : HKCU\Software\DataMngr_Toolbar
Clave Supprimida : HKCU\Software\delta LTD
Clave Supprimida : HKCU\Software\Iminent
Clave Supprimida : HKCU\Software\InstallCore
Clave Supprimida : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\4shared Tools
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{000F18F2-09EB-4A59-82B2-5AE4184C39C3}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E131A93-EED7-4BEB-B015-A0ADB30B5646}
Clave Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clave Supprimida : HKCU\Software\Nosibay
Clave Supprimida : HKCU\Software\Softonic
Clave Supprimida : HKLM\SOFTWARE\5228ddae768ed12
Clave Supprimida : HKLM\Software\Babylon
Clave Supprimida : HKLM\Software\BabylonToolbar
Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clave Supprimida : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clave Supprimida : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clave Supprimida : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clave Supprimida : HKLM\SOFTWARE\Classes\Prod.cap
Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clave Supprimida : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clave Supprimida : HKLM\Software\DataMngr
Clave Supprimida : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clave Supprimida : HKLM\Software\Iminent
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{177586E7-E42E-4F38-83D1-D15B4AF5B714}
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdater
Clave Supprimida : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clave Supprimida : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clave Supprimida : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdater
Clave Supprimida : HKLM\Software\SoftwareUpdater
Clave Supprimida : HKLM\Software\Tarma Installer
Valor Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valor Supprimida : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Yontoo Desktop]

***** [Navegadores] *****

-\\ Internet Explorer v8.0.6001.18702

Sustituido : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www2.delta-search.com/?affID=119 ... 1F1F576F34 --> hxxp://www.google.com
Sustituido : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www2.delta-search.com/?affID=119 ... 1F1F576F34 --> hxxp://www.google.com

-\\ Mozilla Firefox v20.0.1 (es-ES)

Fichero : C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\prefs.js

C:\Documents and Settings\PC1\Datos de programa\Mozilla\Firefox\Profiles\9ewe4v35.default\user.js ... Suprimido !

Supprimida : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimida : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119718&babsrc[...]
Supprimida : user_pref("extensions.Softonic.admin", false);
Supprimida : user_pref("extensions.Softonic.aflt", "SD");
Supprimida : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
Supprimida : user_pref("extensions.Softonic.autoRvrt", "false");
Supprimida : user_pref("extensions.Softonic.dfltLng", "es");
Supprimida : user_pref("extensions.Softonic.dfltSrch", true);
Supprimida : user_pref("extensions.Softonic.excTlbr", false);
Supprimida : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00013/tb_v1?SearchSource=13&[...]
Supprimida : user_pref("extensions.Softonic.hpOld0", "hxxp://www.delta-search.com/?affID=119718&babsrc=HP_ss&mntr[...]
Supprimida : user_pref("extensions.Softonic.id", "94c3cd1c000000000000001f1f576f34");
Supprimida : user_pref("extensions.Softonic.instlDay", "15778");
Supprimida : user_pref("extensions.Softonic.instlRef", "MOY00013");
Supprimida : user_pref("extensions.Softonic.kw_url", "hxxp://search.softonic.com/MOY00013/tb_v1?SearchSource=2&cc[...]
Supprimida : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00013/tb_v1?SearchSource=1[...]
Supprimida : user_pref("extensions.Softonic.prdct", "Softonic");
Supprimida : user_pref("extensions.Softonic.prtnrId", "softonic");
Supprimida : user_pref("extensions.Softonic.rvrt", "true");
Supprimida : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
Supprimida : user_pref("extensions.Softonic.tlbrId", "BASEirobinhoodActive");
Supprimida : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00013/tb_v1?SearchSource[...]
Supprimida : user_pref("extensions.Softonic.vrsn", "1.8.8.11");
Supprimida : user_pref("extensions.Softonic.vrsni", "1.8.8.11");
Supprimida : user_pref("extensions.Softonic_i.dnsErr", true);
Supprimida : user_pref("extensions.Softonic_i.excTlbr", false);
Supprimida : user_pref("extensions.Softonic_i.hmpg", true);
Supprimida : user_pref("extensions.Softonic_i.newTab", true);
Supprimida : user_pref("extensions.Softonic_i.smplGrp", "none");
Supprimida : user_pref("extensions.Softonic_i.vrsnTs", "1.8.8.1120:23:05");
Supprimida : user_pref("extensions.delta.admin", false);
Supprimida : user_pref("extensions.delta.aflt", "babsst");
Supprimida : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimida : user_pref("extensions.delta.autoRvrt", "false");
Supprimida : user_pref("extensions.delta.bbDpng", "3");
Supprimida : user_pref("extensions.delta.cntry", "ES");
Supprimida : user_pref("extensions.delta.dfltLng", "en");
Supprimida : user_pref("extensions.delta.excTlbr", false);
Supprimida : user_pref("extensions.delta.ffxUnstlRst", true);
Supprimida : user_pref("extensions.delta.hdrMd5", "61AA682AA544E271001A33DB21AF86B9");
Supprimida : user_pref("extensions.delta.id", "94c3cd1c000000000000001f1f576f34");
Supprimida : user_pref("extensions.delta.instlDay", "15828");
Supprimida : user_pref("extensions.delta.instlRef", "sst");
Supprimida : user_pref("extensions.delta.lastVrsnTs", "1.8.16.1621:05:04");
Supprimida : user_pref("extensions.delta.newTab", false);
Supprimida : user_pref("extensions.delta.prdct", "delta");
Supprimida : user_pref("extensions.delta.prtnrId", "delta");
Supprimida : user_pref("extensions.delta.rvrt", "false");
Supprimida : user_pref("extensions.delta.sg", "azb");
Supprimida : user_pref("extensions.delta.smplGrp", "none");
Supprimida : user_pref("extensions.delta.tlbrId", "base");
Supprimida : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimida : user_pref("extensions.delta.vrsn", "1.8.16.16");
Supprimida : user_pref("extensions.delta.vrsnTs", "1.8.16.1621:05:04");
Supprimida : user_pref("extensions.delta.vrsni", "1.8.16.16");
Supprimida : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
Supprimida : user_pref("extentions.y2layers.installId", "ad7fbfe1-415f-417d-ac6f-75caa86cc699");

*************************

AdwCleaner[S1].txt - [16078 octets] - [13/05/2013 23:46:49]

########## EOF - C:\AdwCleaner[S1].txt - [16139 octets] ##########


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:54:19, on 13/05/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS1\System32\smss.exe
C:\WINDOWS1\system32\winlogon.exe
C:\WINDOWS1\system32\services.exe
C:\WINDOWS1\system32\lsass.exe
C:\WINDOWS1\system32\svchost.exe
c:\Archivos de programa\Microsoft Security Client\MsMpEng.exe
C:\WINDOWS1\System32\svchost.exe
C:\WINDOWS1\system32\spoolsv.exe
C:\Archivos de programa\Java\jre7\bin\jqs.exe
C:\Archivos de programa\VODAFONE\ConxWireless\Common\RalinkRegistryWriter.exe
C:\Archivos de programa\Samsung\Samsung Update Plus\SLUBackgroundService.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS1\system32\svchost.exe
C:\WINDOWS1\system32\wuauclt.exe
C:\WINDOWS1\Explorer.EXE
C:\WINDOWS1\system32\igfxtray.exe
C:\WINDOWS1\system32\hkcmd.exe
C:\WINDOWS1\system32\igfxpers.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINDOWS1\AGRSMMSG.exe
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\Archivos de programa\Microsoft Security Client\msseces.exe
C:\WINDOWS1\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE
C:\WINDOWS1\system32\ctfmon.exe
C:\Documents and Settings\PC1\Configuración local\Datos de programa\Learnpulse\Screenpresso\Screenpresso.exe
C:\Archivos de programa\SAMSUNG\MagicKBD\MagicKBD.exe
C:\Archivos de programa\VODAFONE\ConxWireless\Common\RaUI.exe
C:\Archivos de programa\Windows NT\Accesorios\wordpad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tele2.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre7\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Archivos de programa\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Archivos de programa\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS1\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS1\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS1\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [MSC] "c:\Archivos de programa\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [MagicKeyboard] C:\Archivos de programa\SAMSUNG\MagicKBD\PreMKBD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre7\bin\jusched.exe"
O4 - HKCU\..\Run: [EPSON SX100 Series] C:\WINDOWS1\System32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE /FU "C:\WINDOWS1\TEMP\E_S76.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\ctfmon.exe
O4 - HKCU\..\Run: [Screenpresso] "C:\Documents and Settings\PC1\Configuración local\Datos de programa\Learnpulse\Screenpresso\Screenpresso.exe" -startup
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS1\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico.lnk = C:\Archivos de programa\VODAFONE\ConxWireless\Common\RaUI.exe
O8 - Extra context menu item: &Download All using 4shared Desktop - res://C:\Archivos de programa\4shared Desktop\Desktop.32/D_ALL_LINK
O8 - Extra context menu item: &Download using 4shared Desktop - res://C:\Archivos de programa\4shared Desktop\Desktop.32/D_ONE_LINK
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre7\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre7\bin\jp2iexp.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS1\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS1\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.co ... 5.13.0.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS1\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Archivos de programa\Java\jre7\bin\jqs.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Ralink Registry Writer (RalinkRegistryWriter) - Ralink Technology, Corp. - C:\Archivos de programa\VODAFONE\ConxWireless\Common\RalinkRegistryWriter.exe
O23 - Service: Samsung Update Plus - Unknown owner - C:\Archivos de programa\Samsung\Samsung Update Plus\SLUBackgroundService.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Archivos de programa\Skype\Updater\Updater.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 7358 bytes

Avatar de Usuario
helheim
Usuario Bill Gates
Usuario Bill Gates
Mensajes: 5001
Registrado: 20 Abr 2008, 11:38
Agradecido : 24 veces
Agradecimiento recibido: 169 veces
Contactar:

Re: VEntanitas upload

Mensajepor helheim » 14 May 2013, 13:53

Adwcleaner ha limpiado gran parte de lo que tenías hasta ahora pero aún parece que queda algo:

Ejecuta de nuevo HijackThis (con todos los programas cerrados), pulsa sobre "Do a system scan only", marca las siguientes entradas y pulsa "Fix Checked":

O4 - HKCU\..\Run: [Screenpresso] "C:\Documents and Settings\PC1\Configuración local\Datos de programa\Learnpulse\Screenpresso\Screenpresso.exe" -startup
O16 - DPF: {CF84DAC5-A4F5-419E-A0BA-C01FFD71112F} (SysInfo Class) - http://content.systemrequirementslab.co ... 5.13.0.cab


Te recomiendo también que, si usas Firefox, instales SPYWAREBLASTER y lo actualices de vez en cuando (deberás hacerlo manualmente). Este programa mantendrá a raya los códigos ActiveX maliciosos.

¿Sigues teniendo el mismo problema?.

Un saludo.
La experiencia es una llama que alumbra quemando (Benito Pérez Galdós)

carrocita
Usuario linuxero
Usuario linuxero
Mensajes: 1
Registrado: 12 May 2015, 09:07
Contactar:

Re: VEntanitas upload

Mensajepor carrocita » 12 May 2015, 09:14

Buenos días, acabo de ingresar en el foro y estaba mirando post que me parecen muy interesantes. En este es una pena que quien pide ayuda no diga si le ha ido bien, serviría a otras personas,.

Avatar de Usuario
Dr. James
Usuario topegama
Usuario topegama
Mensajes: 913
Registrado: 20 Jul 2009, 04:55
Ubicación: Guayaquil, Ecuador
Agradecimiento recibido: 48 veces
Contactar:

Re: VEntanitas upload

Mensajepor Dr. James » 13 May 2015, 04:04

carrocita escribió:Buenos días, acabo de ingresar en el foro y estaba mirando post que me parecen muy interesantes. En este es una pena que quien pide ayuda no diga si le ha ido bien, serviría a otras personas,.


Concuerto completamente contigo. Pero también solemos decir que no se revivan temas viejos, este tiene 2 años ya.

Veo que eres nuev@ en el foro, así que no importa por esta vez. Pero por favor, no lo hagas de nuevo, rompe con el flujo natural del foro.

Saludos
So you were born, and that was a good day; someday you'll die, and that is a shame.
But somewhere in the between was a life of which we all dream, and nothing and no one will ever take that away.


Volver a “Windows XP / X64”

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 6 invitados