Error: generic host process for Win32 (SOLUCIONADO)

Cerrado
Remsy
Mensajes: 7
Registrado: 21 May 2008, 18:26

Error: generic host process for Win32 (SOLUCIONADO)

Mensaje por Remsy » 21 May 2008, 18:34

Hola, soy nueva aquí, un amigo me recomendó el foro para solucionar

mi problema.... el asunto es que ayer estaba navegando y de la nada se apago mi pc

lo volví a encender y me aparecía este error "generic host process for Win32"



aquí dejo el log



Logfile of HijackThis v1.99.1

Scan saved at 12:07:16, on 21-05-2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe

C:\Archivos de programa\DNA\btdna.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Acer\Empowering Technology\admServ.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Pen_Tablet.exe

C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe

C:\WINDOWS\system32\Pen_Tablet.exe

C:\DOCUME~1\Remsy\CONFIG~1\Temp\RtkBtMnt.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\dwwin.exe

C:\Archivos de programa\Windows NT\Accesorios\wordpad.exe

C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Messenger Plus! Live\Log Viewer.exe

C:\Documents and Settings\Remsy\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://www.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr8/*http://www.yahoo.com/ext/search/search.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://www.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIV~1\YAHOO!\Companion\Installs\cpn0\yt.dll

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\ARCHIV~1\YAHOO!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvc.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Archivos de programa\NetProject\sbmdl.dll (file missing)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tmp37A.tmp.dll (file missing)

O2 - BHO: (no name) - {8A06A1A7-9E64-4359-8556-B6EA03D69814} - C:\WINDOWS\system32\netfc.dll (file missing)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll

O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIV~1\YAHOO!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Archivos de programa\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll

O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - C:\ARCHIV~1\TEXTAL~1\TAForIE.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [AzMixerSel] C:\Archivos de programa\Realtek\InstallShield\AzMixerSel.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [ntiMUI] C:\Archivos de programa\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe

O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe

O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe

O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Disk Knight] C:\WINDOWS\Knight.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Media Codec Update Service] C:\Archivos de programa\Essentials Codec Pack\update.exe -silent

O4 - HKLM\..\Run: [Base frag grid bows] C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\media obj.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [SysRestore] "C:\DOCUME~1\Remsy\CONFIG~1\Temp\tmp146.tmp.exe"

O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\Remsy\DATOSD~1\ELSEPL~1\AXISNEW.exe

O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Archivos de programa\Uniblue\RegistryBooster 2\RegistryBooster.exe /S

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"

O4 - HKCU\..\Run: [Veoh] "C:\Archivos de programa\Veoh Networks\Veoh\VeohClient.exe" /VeohHide

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Last.fm Helper.lnk = C:\Archivos de programa\Last.fm\LastFMHelper.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvc.dll

O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)

O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://informaciones.umayor.cl/ScriptX/ScriptX.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-CL/a-UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: netfc - netfc.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe







Ojala puedan ayudarme...

Soy muy lenta para estas cosas... con suerte se encender el pc D:





Gracias de antemano n_n

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error: generic host process for Win32

Mensaje por msc hotline sat » 21 May 2008, 18:47

Tienes instalado el Messenger Plus, que es un foco de adwares. Desinstalalo !!!



Envianos muestra de estos ficheros sospechosos para analizar:



C:\Archivos de programa\Messenger Plus! Live\Log Viewer.exe



C:\WINDOWS\system32\lsasss.exe



C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\media obj.exe



C:\DOCUME~1\Remsy\CONFIG~1\Temp\tmp146.tmp.exe"



C:\DOCUME~1\Remsy\DATOSD~1\ELSEPL~1\AXISNEW.exe



C:\Archivos de programa\DNA\btdna.exe"







y elimina estas claves:





O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Archivos de programa\NetProject\sbmdl.dll (file missing)



O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - C:\WINDOWS\system32\tmp37A.tmp.dll (file missing)



O2 - BHO: (no name) - {8A06A1A7-9E64-4359-8556-B6EA03D69814} - C:\WINDOWS\system32\netfc.dll (file missing)



O20 - Winlogon Notify: netfc - netfc.dll (file missing)





y estas tambien si no las conoces:



O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)



O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.gateietool.com/redirect.php (file missing)



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





y por si ya se controlara alguno de ellos con el ELISTARA, o para otros malwares que no se vieran en el log del HJT, prueba el ELISTARA:



[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 21-05-2008

Remsy
Mensajes: 7
Registrado: 21 May 2008, 18:26

Re: Error: generic host process for Win32

Mensaje por Remsy » 21 May 2008, 21:35

Elimine las claves

y pase el Elistara, esto es el InfoSat:



Sun Nov 04 00:24:39 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminado Servicio, "DomainService"

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Nov 04 00:33:58 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Nov 05 03:09:25 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\KNIGHT.EXE --> Acceso Denegado, DiskKnight

C:\WINDOWS\system32\NETFC.DLL --> Acceso Denegado, DownLoader.ConHook(BHO)

C:\WINDOWS\system32\TMPC3.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP4D7.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP651.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMPD8B.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP79A.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP2DC.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\TIME FIRST.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\XCHOUMUA.EXE --> Eliminado, Swizzor(lop)

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\NewTech Infosystems\NTI Backup NOW! 4.5\PART32.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP137\A0027037.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP141\A0027712.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP141\A0027776.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP142\A0028772.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP143\A0028877.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP145\A0029259.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP149\A0030096.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP151\A0030192.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP152\A0030319.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP152\A0030332.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP155\A0030458.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP156\A0030882.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP159\A0031195.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP159\A0031312.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP164\A0031550.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP164\A0032314.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP166\A0032498.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033476.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033616.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033659.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0034666.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0034720.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0035044.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0035113.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0036114.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0036185.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0037182.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0038185.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0038197.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038215.EXE --> Eliminado, FotoMoto

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038217.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038218.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038219.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038220.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038525.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0039194.EXE --> Eliminado, FotoMoto

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0039208.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0040208.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0041210.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0041252.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042019.EXE --> Eliminado, DiskKnight

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042021.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042022.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042023.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042024.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042025.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042026.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042027.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042028.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042029.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042030.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)



Nº Total de Directorios: 7123

Nº Total de Ficheros: 86035

Nº de Ficheros Analizados: 20687

Nº de Ficheros Infectados: 63

Nº de Ficheros Limpiados: 61

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Mon Nov 05 10:55:23 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue Nov 06 15:57:38 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 15:06:35 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 15:43:12 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 16:14:25 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Fri Nov 09 12:00:40 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed May 21 14:19:58 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Remsy\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 14:22:23 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8078

Nº Total de Ficheros: 113554

Nº de Ficheros Analizados: 27062

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Respecto a las muestras de ficheros que me pediste, no se como hacer eso xD

Disculpa lo torpe que soy uou



(el error aun me aparece)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error: generic host process for Win32

Mensaje por msc hotline sat » 21 May 2008, 21:37

Fijate en lo que te indica el infosat :


[quote]No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)[/quote]
en consecuencia:



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469



saludos



ms, 21-05-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error: generic host process for Win32

Mensaje por msc hotline sat » 22 May 2008, 13:15

Recibidas nuevas muestras para analizar, en 2 de ellas se detectan variantes de SWIZZOR que pasamos a controlar con la version 16.33 del ELISTARA de hoy.



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 22.05.2008

Remsy
Mensajes: 7
Registrado: 21 May 2008, 18:26

Re: Error: generic host process for Win32

Mensaje por Remsy » 26 May 2008, 20:51

Pase el Elistara y aun esta el error...

Pase nuevamente el hijackthis:



Logfile of HijackThis v1.99.1

Scan saved at 14:26:57, on 26-05-2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Acer\Empowering Technology\admServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe

C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Ares\Ares.exe

C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe

C:\Archivos de programa\DNA\btdna.exe

C:\Archivos de programa\Veoh Networks\Veoh\VeohClient.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\Pen_Tablet.exe

C:\WINDOWS\system32\WTablet\Pen_TabletUser.exe

C:\WINDOWS\system32\Pen_Tablet.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\DOCUME~1\Remsy\CONFIG~1\Temp\RtkBtMnt.exe

C:\ARCHIV~1\Yahoo!\MESSEN~1\ymsgr_tray.exe

C:\WINDOWS\System32\svchost.exe

C:\Documents and Settings\Remsy\Escritorio\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\ARCHIV~1\YAHOO!\Companion\Installs\cpn0\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvc.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll

O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIV~1\YAHOO!\Companion\Installs\cpn0\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Archivos de programa\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [AzMixerSel] C:\Archivos de programa\Realtek\InstallShield\AzMixerSel.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [ntiMUI] C:\Archivos de programa\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe

O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"

O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe

O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe

O4 - HKLM\..\Run: [Lexmark_X79-55] C:\WINDOWS\system32\lsasss.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [Disk Knight] C:\WINDOWS\Knight.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [Media Codec Update Service] C:\Archivos de programa\Essentials Codec Pack\update.exe -silent

O4 - HKLM\..\Run: [Base frag grid bows] C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\media obj.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [SysRestore] "C:\DOCUME~1\Remsy\CONFIG~1\Temp\tmp146.tmp.exe"

O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\Remsy\DATOSD~1\ELSEPL~1\AXISNEW.exe

O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Archivos de programa\Uniblue\RegistryBooster 2\RegistryBooster.exe /S

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"

O4 - HKCU\..\Run: [Veoh] "C:\Archivos de programa\Veoh Networks\Veoh\VeohClient.exe" /VeohHide

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\ARCHIV~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvc.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {1663ed61-23eb-11d2-b92f-008048fdd814} (MeadCo ScriptX Basic) - http://informaciones.umayor.cl/ScriptX/ScriptX.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-CL/a-UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\WINDOWS\system32\Pen_Tablet.exe



y el Elistara:





Sun Nov 04 00:24:39 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminado Servicio, "DomainService"

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Nov 04 00:33:58 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Nov 05 03:09:25 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\KNIGHT.EXE --> Acceso Denegado, DiskKnight

C:\WINDOWS\system32\NETFC.DLL --> Acceso Denegado, DownLoader.ConHook(BHO)

C:\WINDOWS\system32\TMPC3.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP4D7.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP651.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMPD8B.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP79A.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP2DC.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\TIME FIRST.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\XCHOUMUA.EXE --> Eliminado, Swizzor(lop)

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\NewTech Infosystems\NTI Backup NOW! 4.5\PART32.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP137\A0027037.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP141\A0027712.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP141\A0027776.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP142\A0028772.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP143\A0028877.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP145\A0029259.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP149\A0030096.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP151\A0030192.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP152\A0030319.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP152\A0030332.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP155\A0030458.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP156\A0030882.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP159\A0031195.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP159\A0031312.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP164\A0031550.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP164\A0032314.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP166\A0032498.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033476.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033616.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033659.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0034666.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0034720.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0035044.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0035113.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0036114.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0036185.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0037182.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0038185.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0038197.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038215.EXE --> Eliminado, FotoMoto

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038217.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038218.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038219.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038220.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038525.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0039194.EXE --> Eliminado, FotoMoto

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0039208.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0040208.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0041210.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0041252.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042019.EXE --> Eliminado, DiskKnight

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042021.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042022.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042023.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042024.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042025.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042026.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042027.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042028.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042029.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042030.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)



Nº Total de Directorios: 7123

Nº Total de Ficheros: 86035

Nº de Ficheros Analizados: 20687

Nº de Ficheros Infectados: 63

Nº de Ficheros Limpiados: 61

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Mon Nov 05 10:55:23 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue Nov 06 15:57:38 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 15:06:35 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 15:43:12 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 16:14:25 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Fri Nov 09 12:00:40 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed May 21 14:19:58 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Remsy\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 14:22:23 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8078

Nº Total de Ficheros: 113554

Nº de Ficheros Analizados: 27062

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 16:42:46 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 16:43:15 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8082

Nº Total de Ficheros: 113580

Nº de Ficheros Analizados: 27063

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 18:48:01 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 18:48:28 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6739

Nº Total de Ficheros: 99427

Nº de Ficheros Analizados: 22502

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed May 21 19:14:29 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 19:14:52 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8080

Nº Total de Ficheros: 113583

Nº de Ficheros Analizados: 27061

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 19:48:31 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 19:49:36 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8081

Nº Total de Ficheros: 113598

Nº de Ficheros Analizados: 27064

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 20:03:37 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8082

Nº Total de Ficheros: 113604

Nº de Ficheros Analizados: 27063

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu May 22 13:24:59 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 22 13:25:09 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\MEDIA OBJ.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\AXISNEW.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\IAZVMOVK.EXE --> Eliminado, Swizzor(lop)



Nº Total de Directorios: 7697

Nº Total de Ficheros: 101319

Nº de Ficheros Analizados: 26999

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Mon May 26 14:36:15 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 26 14:36:25 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7675

Nº Total de Ficheros: 99790

Nº de Ficheros Analizados: 26887

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



________________________________________________

________________________________________________

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error: generic host process for Win32

Mensaje por msc hotline sat » 26 May 2008, 20:59

Tienes el Conhook, y es uno de los que hace falta complementar al ELISTARA con la DLL ELINOTIF, segun ya se indica en el infosat:



[b][i]No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)[/i][/b]



y para ello decimos:



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469



saludos



ms, 26-05-2008

Remsy
Mensajes: 7
Registrado: 21 May 2008, 18:26

Re: Error: generic host process for Win32

Mensaje por Remsy » 27 May 2008, 07:58

Hice una nueva carpeta en C:/ y puse el Elistara con la DLL juntos, pase el Elistara y reinicio pero sigue igual, incluso

lo hice en modo aprueba de fallo, no se que puedo estar haciendo mal .___.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error: generic host process for Win32

Mensaje por msc hotline sat » 27 May 2008, 09:42

Para poder ayudarte, posteanos el contenido actual de c:\infosat.txt, gracias



saludos



ms, 26-05-2008

Remsy
Mensajes: 7
Registrado: 21 May 2008, 18:26

Re: Error: generic host process for Win32

Mensaje por Remsy » 27 May 2008, 09:58

Gracias por la paciencia xDD



Aqui te dejo el infosat:





Sun Nov 04 00:24:39 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminado Servicio, "DomainService"

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Nov 04 00:33:58 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Nov 05 03:09:25 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\KNIGHT.EXE --> Acceso Denegado, DiskKnight

C:\WINDOWS\system32\NETFC.DLL --> Acceso Denegado, DownLoader.ConHook(BHO)

C:\WINDOWS\system32\TMPC3.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP4D7.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP651.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMPD8B.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP79A.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\WINDOWS\system32\TMP2DC.TMP.DLL --> Eliminado, JuanSearch(BHO)

C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\TIME FIRST.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\XCHOUMUA.EXE --> Eliminado, Swizzor(lop)

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\NewTech Infosystems\NTI Backup NOW! 4.5\PART32.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP137\A0027037.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP141\A0027712.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP141\A0027776.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP142\A0028772.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP143\A0028877.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP145\A0029259.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP149\A0030096.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP151\A0030192.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP152\A0030319.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP152\A0030332.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP155\A0030458.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP156\A0030882.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP159\A0031195.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP159\A0031312.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP164\A0031550.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP164\A0032314.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP166\A0032498.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033476.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033616.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0033659.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0034666.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP167\A0034720.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0035044.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0035113.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0036114.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0036185.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0037182.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0038185.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP168\A0038197.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038215.EXE --> Eliminado, FotoMoto

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038217.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038218.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038219.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038220.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0038525.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0039194.EXE --> Eliminado, FotoMoto

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0039208.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0040208.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0041210.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP169\A0041252.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042019.EXE --> Eliminado, DiskKnight

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042021.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042022.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042023.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042024.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042025.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042026.DLL --> Eliminado, JuanSearch(BHO)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042027.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042028.EXE --> Eliminado, Swizzor(lop)

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042029.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{BBC7E4C7-3212-4CA3-8F96-1ECFC182F2B4}\RP170\A0042030.DLL --> Eliminado, WinAntiVirus Pro 2006 (cpl)



Nº Total de Directorios: 7123

Nº Total de Ficheros: 86035

Nº de Ficheros Analizados: 20687

Nº de Ficheros Infectados: 63

Nº de Ficheros Limpiados: 61

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Mon Nov 05 10:55:23 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Tue Nov 06 15:57:38 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 15:06:35 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 15:43:12 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Thu Nov 08 16:14:25 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Fri Nov 09 12:00:40 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\NETFC] -> C:\WINDOWS\SYSTEM32\netfc.dll

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

C:\WINDOWS\SYSTEM32\NETFC.DLL --> DownLoader.ConHook(BHO) Acceso Denegado.

Eliminada Class, "{8A06A1A7-9E64-4359-8556-B6EA03D69814}" -> C:\WINDOWS\system32\netfc.dll

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Wed May 21 14:19:58 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\Documents and Settings\Remsy\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 14:22:23 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8078

Nº Total de Ficheros: 113554

Nº de Ficheros Analizados: 27062

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 16:42:46 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 16:43:15 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8082

Nº Total de Ficheros: 113580

Nº de Ficheros Analizados: 27063

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 18:48:01 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 18:48:28 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 6739

Nº Total de Ficheros: 99427

Nº de Ficheros Analizados: 22502

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Wed May 21 19:14:29 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 19:14:52 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8080

Nº Total de Ficheros: 113583

Nº de Ficheros Analizados: 27061

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 19:48:31 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed May 21 19:49:36 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8081

Nº Total de Ficheros: 113598

Nº de Ficheros Analizados: 27064

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Wed May 21 20:03:37 2008

EliStartPage v16.32 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 21 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 8082

Nº Total de Ficheros: 113604

Nº de Ficheros Analizados: 27063

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu May 22 13:24:59 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 22 13:25:09 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\All Users\Datos de programa\Cast ping base frag\MEDIA OBJ.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\AXISNEW.EXE --> Eliminado, Swizzor(lop)

C:\Documents and Settings\Remsy\Datos de programa\Else plus\IAZVMOVK.EXE --> Eliminado, Swizzor(lop)



Nº Total de Directorios: 7697

Nº Total de Ficheros: 101319

Nº de Ficheros Analizados: 26999

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Mon May 26 14:36:15 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon May 26 14:36:25 2008

EliStartPage v16.33 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 22 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7675

Nº Total de Ficheros: 99790

Nº de Ficheros Analizados: 26887

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue May 27 00:07:08 2008

EliStartPage v16.35 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 26 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 27 00:07:28 2008

EliStartPage v16.35 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 26 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7659

Nº Total de Ficheros: 99349

Nº de Ficheros Analizados: 26880

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue May 27 01:02:38 2008

EliStartPage v16.35 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 26 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue May 27 01:02:49 2008

EliStartPage v16.35 (c)2008 S.G.H. / Satinfo S.L. (Modificado el 26 de Mayo del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 7660

Nº Total de Ficheros: 99344

Nº de Ficheros Analizados: 26881

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Nuevamente, Gracias!

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: Error: generic host process for Win32

Mensaje por koga » 27 May 2008, 10:10

Hola, ya no pide elinotif para limpieza, pero ojo con "[b]No detectado SP3 de Windows XP[/b]"

actualice con windows update.





Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error: generic host process for Win32

Mensaje por msc hotline sat » 27 May 2008, 10:16

Es mirandolo bien vemos que el ELINOTIF lo pedia en una exploracion de Noviembre ! y ha llovido mucho desde entonces :wink:



Vemos que se han eliminado los malwares detectados y como bien dice koga, le falta instalar el SP3, actualice con un windowsupdate



y dando el Tema por solucionado, procedemos a cerrarlo



si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 27-05-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”