pregunta sobre nombre de pc en lan

Responder
cobainx87
Mensajes: 4
Registrado: 03 Mar 2011, 06:28

pregunta sobre nombre de pc en lan

Mensaje por cobainx87 » 03 Mar 2011, 06:36

Hola a todos ..



Tengo una duda... nose si alguien pueda ayudarme..



acabo de estar en un lugar en donde la red anda lenta son 50 pcs



2 laboratorios de 20 y 10 pcs libres todo en la misma lan ..



existe una posibilidad que la lentitud de la red sea porque las pcs de uno de los laboratorios de computo fueron clonadas con el gost ...



me di cuenta de eos ya que al prenderlas todas decian que existia un nombre duplicado en la red.



las ips son dinamicas por lo cual no veo problema..



podrian darme ideas.? ... ¿sera que todas tienen el mismo nombre y?



o sera un virus que anda por alli ?



desde ya gracias por sus comentarios..



hasta pronto :!:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: pregunta sobre nombre de pc en lan

Mensaje por msc hotline sat » 03 Mar 2011, 10:33

Tras clonarlos con el Ghost debe asignarse a cada PC un nombre y una IP de intranet distinto, pues no deben haber dos mauinas con igual noimbre e IP en una misma red.



Pero además, pro si hubiera entrado algun malware, prueba el ELISTARA:


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




y si en el informe no detecta nada ni pide el envio de ninguna muestra sospechosas para analizar, lanza el SPROCES y posteanos el informe resultante:





SPROCES (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp



Tras lanzarlo, pulsar en SALIR y con un copiar y pegar, nos posteas el contenido del C:\sproclog.txt en tu proximo post, como respuesta de este Tema



saludos



ms, 3-3-2011

cobainx87
Mensajes: 4
Registrado: 03 Mar 2011, 06:28

Re: pregunta sobre nombre de pc en lan

Mensaje por cobainx87 » 04 Mar 2011, 15:40

Hola gracias por tu respuesta.



mira este es el resultado del elistara



(11-3-2010 15:36:34 (GMT))

EliStartPage v20.50 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 10 de Marzo del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Entrada Eliminada [HKCU\...\Run] "cdoosoft"="C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\herss.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(11-3-2010 15:45:01 (GMT))

EliStartPage v20.50 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 10 de Marzo del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 6521

Nº Total de Ficheros: 74060

Nº de Ficheros Analizados: 25016

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



(11-3-2010 15:46:07 (GMT))

EliStartPage v20.50 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 10 de Marzo del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 4630

Nº Total de Ficheros: 44249

Nº de Ficheros Analizados: 13435

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-3-2010 16:10:28 (GMT))

EliStartPage v20.50 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 10 de Marzo del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 8

Nº Total de Ficheros: 29

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(28-7-2010 07:25:04 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(28-7-2010 07:40:24 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Documents and Settings\Administrador\Configuración local\Temp\NIRCMD.EXE --> Eliminado, Tool-NirCmd

C:\Documents and Settings\Administrador\Escritorio\german\macromedia 8\keygen\KEYGEN.EXE --> Eliminado, KeyGen.ZWT



Nº Total de Directorios: 17830

Nº Total de Ficheros: 156847

Nº de Ficheros Analizados: 44066

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



(27-7-2010 07:56:00 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 18569

Nº Total de Ficheros: 167844

Nº de Ficheros Analizados: 59967

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(27-7-2010 07:56:35 (GMT))

EliTriIP v6.84 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2010)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(27-7-2010 07:58:51 (GMT))

EliTriIP v6.84 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2010)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3865

Nº Total de Ficheros: 48813

Nº de Ficheros Analizados: 6750

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(4-8-2010 18:30:15 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "UserFaultCheck"="%systemroot%\system32\dumprep 0 -u"

Linea Eliminada del HOSTS --> 127.0.0.1 www.007guard.com

Linea Eliminada del HOSTS --> 127.0.0.1 007guard.com

Linea Eliminada del HOSTS --> 127.0.0.1 008i.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.008k.com

Linea Eliminada del HOSTS --> 127.0.0.1 008k.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.00hq.com

Linea Eliminada del HOSTS --> 127.0.0.1 00hq.com

Linea Eliminada del HOSTS --> 127.0.0.1 010402.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.032439.com

Linea Eliminada del HOSTS --> 127.0.0.1 032439.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.0scan.com

Linea Eliminada del HOSTS --> 127.0.0.1 0scan.com

Linea Eliminada del HOSTS --> 127.0.0.1 1000gratisproben.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.1000gratisproben.com

Linea Eliminada del HOSTS --> 127.0.0.1 1001namen.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.1001namen.com

Linea Eliminada del HOSTS --> 127.0.0.1 100888290cs.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.100888290cs.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.100sexlinks.com

Linea Eliminada del HOSTS --> 127.0.0.1 100sexlinks.com

...

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-8-2010 18:30:30 (GMT))

EliStartPage v21.44 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 23 de Julio del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "H:\"



Nº Total de Directorios: 74

Nº Total de Ficheros: 518

Nº de Ficheros Analizados: 37

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(1-9-2010 11:08:50 (GMT))

EliStartPage v21.52 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "NVIDIA Media Center Library"="C:\Documents and Settings\Administrador.SERV-WEB\Administrador1\winlogon.exe"

Entrada Eliminada [HKLM\...\Run] "NVIDIA Media Center Library"="C:\Documents and Settings\Administrador.SERV-WEB\Administrador1\winlogon.exe"

Entrada Eliminada [HKLM\...\Run] "UserFaultCheck"="%systemroot%\system32\dumprep 0 -u"

Sospechosa Clave "HKLM\...\Image File Execution Options\ACKWIN32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ADVXDWIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AGENTSVR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AGENTW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AHNSD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ALERTER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ALERTSVC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ALOGSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AMON9X.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ANTI-TROJAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ANTIVIRUS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ANTS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\APIMONITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\APLICA32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\APVXDWIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ATCON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ATGUARD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ATRO55EN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ATUPDATER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ATWATCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AUPDATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AUTODOWN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AUTOTRACE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AUTOUPDATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVCONSOL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVE32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVGCC32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVGCTRL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVGSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVGSERV9.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVGW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVKPOP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVKSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVKSERVICE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVKWCL9.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVKWCTL9.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVP32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPCC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPDOS32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPEXEC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPINST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPTC32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVPUPD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVRESCUE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVSCHED32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVSYNMGR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVWIN95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVWINNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVWUPD32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVXMONITOR9X.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVXMONITORNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVXQUAR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AVXW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\AZONEALARM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BD_PROFESSIONAL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BIDEF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BIDSERVER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BIPCP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BIPCPEVALSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BISP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BLACKD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BLACKICE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BOOT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BOOTWARN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BORG2.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\BS120.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CALLMSI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CCAPP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CCEVTMGR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CCLAW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CCPXYSVC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CCSETMGR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CCSHTDWN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CDP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CFGWIZ.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CFIADMIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CFIAUDIT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CFIND.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CFINET.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CFINET32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Eliminada Clave "HKLM\...\Image File Execution Options\CHROME.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CHROMESETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLAW95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLAW95CF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLAW95CT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLEAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLEANER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLEANER3.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CLEANPC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CMD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CMGRDIAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CMON016.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CONNECTIONMONITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CPD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CPDCLNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CPF9X206.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CPFNT206.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CRASHREPORTER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CSINJECT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CSINSM32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CSS1631.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CTRL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CWNB181.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\CWNTDWMO.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DEFALERT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DEFSCANGUI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DEFWATCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DEPUTY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DISKMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DOORS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DPF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DRVINS32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DRWATSON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DRWEB32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DUMPHIVE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DV95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DV95_O.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DVP95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\DVP95_0.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ECENGINE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ECLS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ECMD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EDI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EFINET32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EFPEADM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EGUI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EHTTPSRV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EKRN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ENT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ESAFE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ESCANH95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ESCANHNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ESCANV95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ESPWATCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ETRUSTCIPE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EVPN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EXANTIVIRUS-CNET.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EXIT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EXPERT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\EXPLORED.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\F-AGNT95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\F-PROT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\F-PROT95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\F-STOPW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FA-SETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FAMEH32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FAST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FCH32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FIH32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FILEMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FINDVIRU.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FIREFOX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FIREWALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FIREWALLCONTROLPANEL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FIREWALLSETTINGS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FIX-IT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FLOWPROTECTOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FNRB32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FP-WIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FP-WIN_TRIAL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FPROT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FPROT95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FRW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAA.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAV32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAV530STBYB.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAV530WTBYB.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAV95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSAVE32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSGK32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSLAUNCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSM32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSMA32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSMB32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FSSM32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FWENC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\FWINSTALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GBMENU.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GBPOLL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GENERICRENOSFIX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GENERICS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GIBE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GOOGLETOOLBARINSTALLER_DOWNLOAD_SIGNED.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GPEDIT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GUARD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GUARDDOG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\HACKTRACERSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\HELPER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\HJTINSTALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\HOSTSCHK.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\HTLOG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\HWPE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IAMAPP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IAMSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IAMSTATS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IBMASN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IBMAVSP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICLOAD95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICLOADNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICMOON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICSSUPPNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICSUPP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICSUPP95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ICSUPPNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IEDFIX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IFACE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IFW2000.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IOMON98.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IPARMOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\IRIS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ISRV95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\JAMMER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\JED.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\JEDI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KAV8.0.0.357ES.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KAVLITE40ENG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KAVPERS40ENG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KERIO-PF-213-EN-WIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KERIO-WRL-421-EN-WIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KERIO-WRP-421-EN-WIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KILLPROCESSSETUP161.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KIS8.0.0.506LATAM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KPF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\KPFW32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LDNETMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LDPRO.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LDPROMENU.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LDSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LOCALNET.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LOCKDOWN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LOCKDOWN2000.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LOOKOUT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LUALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LUAU.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LUCOMSERVER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LUINIT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\LUSPT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCAGENT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCMNHDLR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCSHIELD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCTOOL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCUPDATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCVSRTE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MCVSSHLD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MDLL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MFW2EN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MFWENG3.02D30.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MGAVRTCL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MGAVRTE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MGHTML.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MGUI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MINILOG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MONITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MONSYS32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MONSYSNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MONWOW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MOOLIVE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MPFAGENT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MPFSERVICE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MPFTRAY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MRFLUX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSBLAST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSCONFIG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSINFO32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSPATCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSSMMC32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MU0311AD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MWATCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MXTASK.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\N32SCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\N32SCANW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAI_VS_STAT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAV32_LOADER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAV80TRY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVAP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVAPSVC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVAPW32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVAUTO-PROTECT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVDX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVENG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVENGNAVEX15.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVEX15.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVLU32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVRUNR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVSCHED.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVSTUB.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVW32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NAVWNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NC2000.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NCINST4.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ND98SPST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NDD32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NDNTSPST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NEOMONITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NEOWATCHLOG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETARMOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETCFG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETINFO.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETSCANPRO.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETSCAPE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETSPYHUNTER-1.2.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETSTAT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NETUTILS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NISSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NISUM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NMAIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NOD32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NORMIST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NORTON_INTERNET_SECU_3.0_407.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NOTSTART.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NPF40_TW_98_NT_ME_2K.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NPFMESSENGER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NPROTECT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NPSCHECK.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NPSSVC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NSCHED32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NTDETECT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NTRTSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NTXCONFIG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NUI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NUPDATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NUPGRADE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NVAPSVC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NVARCH16.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NVC95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NVLAUNCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NVSVC32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NWINST4.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NWSERVICE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\NWTOOL16.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OFFGUARD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OGRC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Eliminada Clave "HKLM\...\Image File Execution Options\OPERA.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OPERA_964_INT_SETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OSTRONET.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OUTPOST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OUTPOSTINSTALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OUTPOSTPROINSTALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PADMIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PANIXK.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PATHPING.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PAVCL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PAVPROXY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PAVSCHED.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PAVW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCC2002S902.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCC2K_76_1436.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCCLIENT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCGUIDE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCIOMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCMAIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCNTMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCPFW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCWIN97.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCCWIN98.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCDSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCFWALLICON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCIP10117_0.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PCSCANPDSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PENIS32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PERISCOPE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PERSFW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PERSWF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PF2.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PFWADMIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PING.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PINGSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PLATIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\POP3TRAP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\POPROXY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\POPSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PORTDETECTIVE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PORTMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PORTMONITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PPINUPDT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PPTBC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PPVSTOP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PRCKILLER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROCESS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROCESSMONITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROCEXP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROCEXPLORERV1.0.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROCMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROGRAMAUDITOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROPORT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PROTECTX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PSPF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PURGE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PVIEW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\PVIEW95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\QCONSOLE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\QSERVER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RAPAPP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RAV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RAV7.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RAV7WIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RAV8WIN32ENG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\REALMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\REGEDIT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\REGEDT32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\REGMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RESCUE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RESCUE32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RESTART.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ROUTE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ROUTEMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RRGUARD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RSHELL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RSTRUI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RTVSCN95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\RULAUNCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Eliminada Clave "HKLM\...\Image File Execution Options\SAFARI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SAFEWEB.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SBSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SCAN32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SCAN95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SCANPM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SCHEDAPP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SCRSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SCVHOSL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SDCLT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SERV95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SETUPVAMEEVAL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SETUP_FLOWPROTECTOR_US.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SGSSFW32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SHAREDACCESS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SHELLSPYINSTALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SHN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SMC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SMITFRAUDFIX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SOFI.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SPF.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SPHINX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SPIDER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SPYXX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SRCHSTS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SRWATCH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SS3EDIT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ST2.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SUPFTRL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SUPPORTER5.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWEEP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWEEP95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWEEPNET.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWEEPSRV.SYS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWNETSUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWSC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SWXCACLS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SYMPROXYSVC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SYMTRAY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SYSDOC32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SYSHELP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKKILL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKLIST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKMGR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TAUMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TAUSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TBSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TCA.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TCM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TCPSVS32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TDS-3.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TDS2-98.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TDS2-NT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TDS2.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TFAK.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TFAK5.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TFTPD.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TGBOB.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TITANIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TITANINXP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TMNTSRV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TRACERPT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TRACERT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TRJSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TRJSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TROJANTRAP3.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\UCCLSID.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\UNDOBOOT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\UNZIP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\UPDATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\UPDATER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VACFIX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VBCMSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VBCONS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VBUST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VBWIN9X.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VBWINNTW.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VCCMSERV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VCLEANER.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VCONTROL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VCSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VET32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VET95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VET98.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VETTRAY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VFSETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VIR-HELP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VIRUSMDPERSONALFIREWALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VNLAN300.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VNPC3000.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VPC32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VPC42.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VPFW30S.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VPTRAY.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSCAN40.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSCENU6.02D30.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSCHED.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSECOMR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSHWIN32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSISETUP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSMAIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSMON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSSCAN40.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSSTAT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSWIN9XE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSWINNTSE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VSWINPERSE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\VVSTAT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\W32DSM89.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\W9X.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WATCHDOG.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WEBSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WEBSCANX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WEBTRAP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WFINDV32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WGFE95.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WHOSWATCHINGME.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WIMMUN32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINGATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINHLPP32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINK.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINMGM32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINPPR32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINRECON.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINROUTE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINSERVICES.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WINSFCM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WMIAS.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WMIAV.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WNT.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WRADMIN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WRCTRL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WS2FIX.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WSBGATE.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\WYVERNWORKSFIREWALL.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\XPF202EN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\XSCAN.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZAPRO.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZAPSETUP3001.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZATUTOR.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZATUTORZAUINST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZAUINST.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZLH.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZONALARM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZONALM2601.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ZONEALARM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\_AVP.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\_AVP32.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\_AVPCC.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\_AVPM.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\_FINDVIRU.EXE"

"Debugger"=""C:\WINDOWS\TWUNK_16.EXE""

Linea Eliminada del HOSTS --> 127.0.0.1 nprotect.com

Linea Eliminada del HOSTS --> 127.0.0.1 pandasecurity.com

Linea Eliminada del HOSTS --> 127.0.0.1 pctools.com

Linea Eliminada del HOSTS --> 127.0.0.1 prevx.com

Linea Eliminada del HOSTS --> 127.0.0.1 rising-global.com

Linea Eliminada del HOSTS --> 127.0.0.1 sophos.com

Linea Eliminada del HOSTS --> 127.0.0.1 sunbeltsoftware.com

Linea Eliminada del HOSTS --> 127.0.0.1 symantec.com

Linea Eliminada del HOSTS --> 127.0.0.1 hacksoft.com.pe

Linea Eliminada del HOSTS --> 127.0.0.1 trendmicro.com

Linea Eliminada del HOSTS --> 127.0.0.1 anti-virus.by

Linea Eliminada del HOSTS --> 127.0.0.1 hauri.net

Linea Eliminada del HOSTS --> 127.0.0.1 virusbuster.hu

Linea Eliminada del HOSTS --> 127.0.0.1 www.emsisoft.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.ahnlab.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.antivir.es

Linea Eliminada del HOSTS --> 127.0.0.1 www.antiy.net

Linea Eliminada del HOSTS --> 127.0.0.1 www.authentium.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avast.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.avg.com

...

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE





(4-9-2010 10:34:56)

EliPen v2.1 (c)2010 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad D:\ Protegida



Unidad J:\ NO Protegida



Error Creando TEST2.SAT

Unidad H:\ No se Pudo Proteger

(6-9-2010 07:24:13 (GMT))

EliStartPage v21.54 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 3 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "NVIDIA Media Center Library"="C:\Documents and Settings\Administrador.SERV-WEB\Administrador1\winlogon.exe"

Entrada Eliminada [HKLM\...\Run] "UserFaultCheck"="%systemroot%\system32\dumprep 0 -u"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-9-2010 07:53:00 (GMT))

EliStartPage v21.54 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 3 de Septiembre del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-9-2010 10:53:47 (GMT))

EliTriIP v6.92 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2010)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 www.007guard.com

Linea Eliminada del HOSTS --> 127.0.0.1 007guard.com

Linea Eliminada del HOSTS --> 127.0.0.1 008i.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.008k.com

Linea Eliminada del HOSTS --> 127.0.0.1 008k.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.00hq.com

Linea Eliminada del HOSTS --> 127.0.0.1 00hq.com

Linea Eliminada del HOSTS --> 127.0.0.1 010402.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.032439.com

Linea Eliminada del HOSTS --> 127.0.0.1 032439.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.0scan.com

Linea Eliminada del HOSTS --> 127.0.0.1 0scan.com

Linea Eliminada del HOSTS --> 127.0.0.1 1000gratisproben.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.1000gratisproben.com

Linea Eliminada del HOSTS --> 127.0.0.1 1001namen.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.1001namen.com

Linea Eliminada del HOSTS --> 127.0.0.1 100888290cs.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.100888290cs.com

Linea Eliminada del HOSTS --> 127.0.0.1 www.100sexlinks.com

Linea Eliminada del HOSTS --> 127.0.0.1 100sexlinks.com

...



(6-9-2010 11:01:25 (GMT))

EliBagle v14.04 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2010)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(6-9-2010 11:01:33 (GMT))

EliBagle v14.04 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 6 de Septiembre del 2010)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2104

Nº Total de Ficheros: 41751

Nº de Ficheros Analizados: 1095

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(6-9-2010 17:13:26 (GMT))

EliPalevo v1.75 (c)2010 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



(2-3-2011 02:16:09 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Detectado HOSTS no Standar.

Restaurado HOSTS por Defecto.



(2-3-2011 02:16:22 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurado "Userinit"

[Userinit anterior] = "C:\WINDOWS\system32\Userinit.exe,"

[Userinit actual] = "C:\WINDOWS\SYSTEM32\Userinit.exe,"

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-3-2011 02:16:41 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\WINDOWS\SYSTEM32\AUTORUN.INI --> Eliminado (Fichero Complementario).

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-3-2011 02:16:57 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 43

Nº Total de Ficheros: 7102

Nº de Ficheros Analizados: 104

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(2-3-2011 02:17:22 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 4

Nº Total de Ficheros: 53

Nº de Ficheros Analizados: 35

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(2-3-2011 14:19:10 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-3-2011 18:19:11 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(2-3-2011 18:19:20 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-3-2011 18:19:59 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-3-2011 18:20:32 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(2-3-2011 18:21:30 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(2-3-2011 18:21:57 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(2-3-2011 18:30:29 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 5039

Nº Total de Ficheros: 46350

Nº de Ficheros Analizados: 4948

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(2-3-2011 18:33:25 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "E:\"



Nº Total de Directorios: 5039

Nº Total de Ficheros: 46350

Nº de Ficheros Analizados: 10875

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(2-3-2011 18:45:41 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"

D:\www\pages_flip\administracion\ADMINISTRACION.EXE --> Eliminado, Spy.Banker.BATS(pack)

D:\www\pages_flip\ci\IDIOMAS.EXE --> Eliminado, Spy.Banker.BATS(pack)

D:\www\pages_flip\cocina\COCINA.EXE --> Eliminado, Spy.Banker.BATS(pack)

D:\www\pages_flip\computacion\COMPTACION.EXE --> Eliminado, Spy.Banker.BATS(pack)

D:\www\pages_flip\Educación incial y especial\EDUCACION.EXE --> Eliminado, Spy.Banker.BATS(pack)

D:\www\pages_flip\enfermería\ENFERMERIA.EXE --> Eliminado, Spy.Banker.BATS(pack)

D:\www\pages_flip\marketing\MARKETING.EXE --> Eliminado, Spy.Banker.BATS(pack)



Nº Total de Directorios: 12826

Nº Total de Ficheros: 142904

Nº de Ficheros Analizados: 49123

Nº de Ficheros Infectados: 7

Nº de Ficheros Limpiados: 7



(3-3-2011 16:02:30 (GMT))

EliPalevo v2.23 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 1 de Marzo del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 16:05:29 (GMT))

EliBagle v14.15 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 16:05:44 (GMT))

EliPalevo v2.23 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 1 de Marzo del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 16:28:14 (GMT))

EliGedza v1.9 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 16:30:51 (GMT))

EliPalevo v2.23 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 1 de Marzo del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 16:30:57 (GMT))

EliBagle v14.15 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 16:31:38 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(3-3-2011 17:23:32 (GMT))

EliBagle v14.15 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 17:23:44 (GMT))

EliGedza v1.9 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 17:24:01 (GMT))

EliPalevo v2.23 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 1 de Marzo del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(3-3-2011 17:24:42 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(3-3-2011 17:25:42 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(4-3-2011 02:35:28 (GMT))

EliBagle v14.15 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 14 de Febrero del 2011)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(4-3-2011 02:35:42 (GMT))

EliGedza v1.9 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------

Lista de Acciones (por Acción Directa):



(4-3-2011 02:36:13 (GMT))

EliPalevo v2.23 (c)2011 S.G.H. / Satinfo S.L. (Modificado el 1 de Marzo del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):



(4-3-2011 02:37:00 (GMT))

EliTriIP v7.33 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 21 de Febrero del 2011)

---------------------------------------------

Lista de Acciones (por Acción Directa):

cobainx87
Mensajes: 4
Registrado: 03 Mar 2011, 06:28

Re: pregunta sobre nombre de pc en lan

Mensaje por cobainx87 » 04 Mar 2011, 15:41

y el sproces me manda esto..







(4-3-2011 14:36:02 GMT)

SProces v5.1 (c)2010 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows Server 2003 (v5.2.3790) Service Pack 2

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Nombre Equipo: SERV-WEB

Nombre Usuario: Administrador.SERV-WEB



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 6.0 FOR WINDOWS SERVERS\AVP.EXE

C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSRESPONDER.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\DOCUMENTS AND SETTINGS\DEFAULT USER.WINDOWS\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\UPDATE\GOOGLEUPDATEBETA.EXE

C:\ARCHIVOS DE PROGRAMA\NERO\NERO 7\INCD\INCDSRV.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\LIGHTSCRIBE\LSSRVC.EXE

C:\ARCHIVOS DE PROGRAMA\LOGMEIN\X86\LMIGUARDIANSVC.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\PROTEXIS\LICENSE SERVICE\PSISERVICE_2.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\UTSCSI.EXE

C:\ARCHIVOS DE PROGRAMA\COMMON FILES\VMWARE\USB\VMWARE-USBARBITRATOR.EXE

C:\WINDOWS\SYSTEM32\VMNAT.EXE

C:\WINDOWS\SYSTEM32\VMNETDHCP.EXE

C:\ARCHIVOS DE PROGRAMA\VMWARE\VMWARE WORKSTATION\VMWARE-AUTHD.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE12\GROOVEMONITOR.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\JAVA\JAVA UPDATE\JUSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\VMWARE\VMWARE WORKSTATION\VMWARE-TRAY.EXE

C:\ARCHIVOS DE PROGRAMA\NERO\NERO 7\INCD\NBHGUI.EXE

C:\ARCHIVOS DE PROGRAMA\NERO\NERO 7\INCD\INCD.EXE

C:\ARCHIVOS DE PROGRAMA\POWERISO\PWRISOVM.EXE

C:\ARCHIVOS DE PROGRAMA\USB DISK SECURITY\USBGUARD.EXE

C:\ARCHIVOS DE PROGRAMA\UNLOCKER\UNLOCKERASSISTANT.EXE

C:\ARCHIVOS DE PROGRAMA\DIVX\DIVX UPDATE\DIVXUPDATE.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 6.0 FOR WINDOWS SERVERS\AVP.EXE

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\LIGHTSCRIBE\LIGHTSCRIBECONTROLPANEL.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS 6.0 FOR WINDOWS SERVERS\AVP.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WAMP\WAMPMANAGER.EXE

C:\WAMP\BIN\APACHE\APACHE2.2.11\BIN\HTTPD.EXE

C:\WAMP\BIN\MYSQL\MYSQL5.1.36\BIN\MYSQLD.EXE

C:\WAMP\BIN\APACHE\APACHE2.2.11\BIN\HTTPD.EXE

C:\WINDOWS\SYSTEM32\WUAUCLT.EXE

C:\WINDOWS\SYSTEM32\GKEQUE\ALD.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE

C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGIN-CONTAINER.EXE

C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE12\OUTLOOK.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR.SERV-WEB\MIS DOCUMENTOS\DESCARGAS\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Archivos de programa\Archivos comunes\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [\\secretaria\EPSON TX115 Series] C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATIFBB.EXE /FU "C:\DOCUME~1\ADMINI~1.SER\CONFIG~1\Temp\E_S38B.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [Detectando automáticamente EPSON TX115 Series en secretaria] C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATIFBB.EXE /FU "C:\WINDOWS\TEMP\E_S3A5.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [Detectando automáticamente EPSON TX115 Series en secretaria (Copiar 1)] C:\WINDOWS\system32\spool\DRIVERS\W32X86\3\E_FATIFBB.EXE /FU "C:\WINDOWS\TEMP\E_S2D.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Archivos comunes\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [vmware-tray] "C:\Archivos de programa\VMware\VMware Workstation\vmware-tray.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE

O4 - HKLM\..\Run: [USB Antivirus] C:\Archivos de programa\USB Disk Security\USBGuard.exe

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [DivXUpdate] "C:\Archivos de programa\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe"

O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe"

O4 - HKLM\..\Run: [ALD Start] C:\WINDOWS\system32\GKEQUE\ALD.exe

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSNSP.DLL

O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\VMWARE\VMWARE WORKSTATION\VSOCKLIB.DLL

O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\VMWARE\VMWARE WORKSTATION\VSOCKLIB.DLL

O11 - Options group: [TABS] Tabbed Browsing

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_23) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} (Java Plug-in 1.6.0_20) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_20-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} (Java Plug-in 1.6.0_23) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_23) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{EA94E562-52C9-4658-A82E-A6083800F0CE}: NameServer = 200.48.225.130,200.48.225.146

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (file missing)

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL (file missing)

O20 - Winlogon Notify: DIMSNTFY - DIMSNTFY.DLL

O20 - Winlogon Notify: GONRBKT - GONRBKT.DLL

O20 - Winlogon Notify: KLOGON - C:\WINDOWS\SYSTEM32\KLOGON.DLL

O20 - Winlogon Notify: LMIINIT - LMIINIT.DLL

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\System32\webcheck.dll

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O22 - ShellExecuteHooks: - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)



Información Adicional:

----------------------

WinSys\Drivers\mrxsmb.sys (de 438784 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 589824 bytes) () Microsoft Corporation

WinSys\Drivers\vmx86.sys (de 853936 bytes) () VMware, Inc.



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers\avp.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Google Update Service (GoogleUpdateBeta) - Google Inc. - C:\Documents and Settings\Default User.WINDOWS\Configuración local\Datos de programa\Google\Update\GoogleUpdateBeta.exe

O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe (file missing)

O23 - Service: VMware hcmon (hcmon) - VMware, Inc. - C:\WINDOWS\system32\drivers\hcmon.sys

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LMIGuardianSvc.exe

O23 - Service: LogMeIn Kernel Information Provider (LMIInfo) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaInfo.sys

O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\RaMaint.exe

O23 - Service: LogMeIn Remote File System Driver (LMIRfsDriver) - LogMeIn, Inc. - C:\WINDOWS\system32\drivers\LMIRfsDriver.sys

O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Archivos de programa\LogMeIn\x86\LogMeIn.exe

O23 - Service: PostgreSQL Database Server 8.2 (pgsql-8.2) - Unknown owner - C:\Archivos de programa\PostgreSQL\8.2\bin\pg_ctl.exe" runservice -w -N "pgsql-8.2" -D "C:\Archivos de programa\PostgreSQL\8.2\d (file missing)

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Archivos de programa\Archivos comunes\Protexis\License Service\PsiService_2.exe

O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE

O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe

O23 - Service: VMware vmci (vmci) - VMware, Inc. - C:\WINDOWS\system32\Drivers\vmci.sys

O23 - Service: VMware Bridge Protocol (VMnetBridge) - VMware, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\vmnetbridge.sys

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe

O23 - Service: VMware Network Application Interface (VMnetuserif) - VMware, Inc. - C:\WINDOWS\system32\drivers\vmnetuserif.sys

O23 - Service: VMware USB Arbitration Service (VMUSBArbService) - VMware, Inc. - C:\Archivos de programa\Common Files\VMware\USB\vmware-usbarbitrator.exe

O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

O23 - Service: VMware vmx86 (vmx86) - VMware, Inc. - C:\WINDOWS\system32\Drivers\vmx86.sys

O23 - Service: Vstor2 WS60 Virtual Storage Driver (vstor2-ws60) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Workstation\vstor2-ws60.sys



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Ambfilt - Creative - C:\WINDOWS\SYSTEM32\drivers\Ambfilt.sys

O23 - Service: Intel(R) Gigabit Network Connections Driver (e1yexpress) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\e1y5132.sys

O23 - Service: Microsoft UAA Bus Driver for High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: lmimirr - LogMeIn, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\lmimirr.sys

O23 - Service: Monfilt - Creative Technology Ltd. - C:\WINDOWS\SYSTEM32\drivers\Monfilt.sys

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NLNdisMP - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nlndis.sys (file missing)

O23 - Service: NetLimiter Ndis Protocol Service (NLNdisPT) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nlndis.sys (file missing)

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\WINDOWS\SYSTEM32\Drivers\pcouffin.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: VMware Agent Service (ufad-ws60) - Unknown owner - C:\Archivos de programa\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Archivos de programa\VMware\VMware Workstation\\" -s ufad-p2v.xm (file missing)

O23 - Service: VirtualBox Host-Only Ethernet Adapter (VBoxNetAdp) - Oracle Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\VBoxNetAdp.sys

O23 - Service: VBoxNetFlt Service (VBoxNetFlt) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\VBoxNetFlt.sys (file missing)

O23 - Service: VMware kbd (vmkbd) - VMware, Inc. - C:\WINDOWS\system32\drivers\VMkbd.sys

O23 - Service: VMware Virtual Ethernet Adapter Driver (VMnetAdapter) - VMware, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\vmnetadapter.sys

O23 - Service: VMware USB Client Driver (vmusb) - VMware, Inc. - C:\WINDOWS\SYSTEM32\Drivers\vmusb.sys

O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe

O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe



Listado de Servicios (Deshabilitados):

--------------------------------------



47 Servicios.

25 de Carga Automatica.

22 de Carga Manual.

0 Deshabilitados.

cobainx87
Mensajes: 4
Registrado: 03 Mar 2011, 06:28

Re: pregunta sobre nombre de pc en lan

Mensaje por cobainx87 » 04 Mar 2011, 15:42

una consulta como saber cual es la pc que me esta causando que mi red este lenta...



osea como se cual es la pc que se esta consumiendo todo el ancho de banda.





gracias por su ayuda..

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: pregunta sobre nombre de pc en lan

Mensaje por lucl » 04 Mar 2011, 19:43

Bueno el Infosat te pide que envies muestras



(3-3-2011 17:24:42 (GMT))

EliStartPage v22.72 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 1 de Marzo del 2011)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\GONRBKT]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir





arriba a la derecha tienes el boton de envio muestras.

Empaquetalo con winrar y ponle de contraseña la palabra virus y envianos el log de Infosat.txt tambien, en cuanto al log de sprocess espera que lo vea Msc que es el experto en el tema, saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: pregunta sobre nombre de pc en lan

Mensaje por msc hotline sat » 07 Mar 2011, 12:20

Si,como dice el infosat:



Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\GONRBKT.DLL (Notify).vir



ya que http://www.superantispyware.com/malwarefiles/GONRBKT.DLL.html





y envianos tambien estos otros sospechosos para analizar:





el C:\ARCHIVOS DE PROGRAMA\POWERISO\PWRISOVM.EXE



ya que puede ser malware, segun http://www.prevx.com/filenames/X3290144921505621528-X1/PWRISOVM.EXE.html





y añade el envio de:



C:\DOCUMENTS AND SETTINGS\DEFAULT USER.WINDOWS\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\GOOGLE\UPDATE\GOOGLEUPDATEBETA.EXE



que es un posible Backdoor,



segun:

http://www.prevx.com/filenames/X741785561355602137-X1/GOOGLEUPDATEBETA.EXE.html





y estos drivers:





C:\WINDOWS\system32\drivers\hcmon.sys



C:\WINDOWS\system32\Drivers\vmci.sys





aunque son de VMWARE, son vulnerables:



http://www.securiteam.com/exploits/5SP0L00P5E.html



http://www.securitytracker.com/id/1021976



tengalo en cuenta, y mejor no dejarlo instalado...







y este otro, que puede ser un gusano:



C:\WAMP\WAMPMANAGER.EXE



segun: http://www.prevx.com/filenames/5987246634958065-X1/WAMPMANAGER.EXE.html







y este tambien parece ser un backdoor:



C:\WINDOWS\SYSTEM32\GKEQUE\ALD.EXE



segun:

http://www.prevx.com/filenames/2145089252424334877-X1/ALD.EXE.html





















y como que hay estas dos claves duplicadas:



O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\VMWARE\VMWARE WORKSTATION\VSOCKLIB.DLL



O10 - Unknown file in Winsock LSP: C:\ARCHIVOS DE PROGRAMA\VMWARE\VMWARE WORKSTATION\VSOCKLIB.DLL



lanza el LSPFIX:





[url=http://www.zonavirus.com/articulos/manual-lsp-fix.asp][b]Manual LSP-Fix[/b][/url]



[url=http://www.zonavirus.com/descargas/lsp-fix.asp][b]Descargar LSP-Fix[/b][/url]







y elimina esta clave, que es del Superantispyware, y si no lo usas...



O22 - ShellExecuteHooks: - {5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)

(Para ello lanza el SPROCES, selecciona SCAN, marca la clave indicada y pulsa en ELIMINAR)



y tras recibir las muestras indicadas, las analizaremos e informaremos



saludos



ms, 7-3-2011

Responder

Volver a “Foro Hardware”