EL PELIGROSO BAGLA

Responder
Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

EL PELIGROSO BAGLA

Mensaje por avejorro » 17 Oct 2008, 17:49

[b]Estimados amigos de nuevo me pongo en contacto con vosotros porque me ha surgido otro problema en mi PC.

Mi antivirus se volvio loco advirtiendome que me habia entrado un gusano llamado BAGLA y algun otro mas, cada vez que abria una carpeta me salia la advertencia de peligro.

Corriendo tome las medidas oportunas,... creo.

MI antivirus automaticamente me reinicio el PC y escaneo la memoria del sistema(antes de abrirse el XP) detectando un monton de carpetas infectadas.

Posteriormente le pase el Elistara, el Elibagla y el spybot (anteriormente de que mi antivirus actuara en la memoria del sistema el virus no me dejaba abrir ninguno de estos programas).

Tambien quiero subrayar que el elistara me creo una lista interminable de "lineas eliminadas del host" que no os puedo insertar aqui porque supera con creces los 9000 caracteres.

Como no estoy seguro si estoy totalmente limpio, os dejo el reporter que me genero el elibagla y el elistara, así como el log del hijacthis.

En espera de vuestro diagnostico recibid un cordial saludo[/b]








[b]ELISTARA Y ELIBAGLA[/b]







Fri Oct 17 01:45:12 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Oct 17 01:45:14 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Eliminados Ficheros Temporales del IE

C:\Archivos de programa\Mozilla Thunderbird\components\XPINSTAL.DLL --> Eliminado, MyWebSearch



Nº Total de Directorios: 15826

Nº Total de Ficheros: 173235

Nº de Ficheros Analizados: 20335

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:05:02 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:05:04 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:05:07 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 64

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:05:11 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 2401

Nº Total de Ficheros: 34233

Nº de Ficheros Analizados: 1292

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:05:53 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

MPEGABLEX4LIVE(?????? K3G ??????).ZIP -> Bagle

Nº Total de Directorios: 1819

Nº Total de Ficheros: 31330

Nº de Ficheros Analizados: 781

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Oct 17 02:06:45 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad K:\



Nº Total de Directorios: 628

Nº Total de Ficheros: 10403

Nº de Ficheros Analizados: 1057

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:07:55 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad L:\



Nº Total de Directorios: 378

Nº Total de Ficheros: 5062

Nº de Ficheros Analizados: 494

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:08:11 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad Q:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:08:22 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 15743

Nº Total de Ficheros: 172194

Nº de Ficheros Analizados: 46251

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Oct 17 02:16:53 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:16:56 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:16:58 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 64

Nº de Ficheros Analizados: 58

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:17:03 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 64

Nº de Ficheros Analizados: 58

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:17:06 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 2401

Nº Total de Ficheros: 34233

Nº de Ficheros Analizados: 2456

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:18:05 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

H:\PALM TREO PROGRAMAS\IBERIA_2007Q2_PARA_ROUTE66_NAVIGATE8.EXE --> Eliminado, Frauder.KG

H:\PALM TREO PROGRAMAS\MOBIRATE_GAME_PACK.EXE --> Eliminado, Frauder.KG

H:\PALM TREO PROGRAMAS\ROUTE66_NAVIGATE8.EXE --> Eliminado, Frauder.KG

H:\PALM TREO PROGRAMAS\Tarjeta almacenamiento 1Gb\Storage Card\ROUTE66-V8\ROUTE66_NAVIGATE8.EXE --> Eliminado, Frauder.KG



Nº Total de Directorios: 1819

Nº Total de Ficheros: 31330

Nº de Ficheros Analizados: 1153

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Fri Oct 17 02:19:12 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad K:\

K:\ARCHIVOS RECIBIDOS\RADAR + POIS ESPAñA PARA AUTOMAPA (VOCES ESPAñOL, VOICES ENGLISH, VOIX FRANçAIS, VOZES PORTUGUêS) 09-08-08.EXE --> Eliminado, Frauder.KG

K:\INCOMING\INCOMING ScarAngel\ADOBE FLASH PLAYER VERSIONE 9,0,124,0 CRACK-SERIAL-KEYGEN.EXE --> Eliminado, Frauder.KG

K:\INCOMING\INCOMING ScarAngel\MAPA ESPAñA 2007 10 SYGIC DRIVE V7 6.EXE --> Eliminado, Frauder.KG

K:\INCOMING\INCOMING ScarAngel\RADARES EUROPA SYGIC Y MAPORAMA 16-02-08.EXE --> Eliminado, Frauder.KG



Nº Total de Directorios: 628

Nº Total de Ficheros: 10403

Nº de Ficheros Analizados: 1378

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Fri Oct 17 02:21:23 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad L:\



Nº Total de Directorios: 378

Nº Total de Ficheros: 5062

Nº de Ficheros Analizados: 2175

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:22:21 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad Q:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Nº Total de Directorios: 15738

Nº Total de Ficheros: 169924

Nº de Ficheros Analizados: 20330

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:01 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:05 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 64

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:07 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 64

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:09 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 2401

Nº Total de Ficheros: 34233

Nº de Ficheros Analizados: 1292

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:26 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

MPEGABLEX4LIVE(?????? K3G ??????).ZIP -> Bagle

Nº Total de Directorios: 1819

Nº Total de Ficheros: 31326

Nº de Ficheros Analizados: 777

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Oct 17 02:23:42 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad K:\



Nº Total de Directorios: 628

Nº Total de Ficheros: 10399

Nº de Ficheros Analizados: 1053

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:49 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad L:\



Nº Total de Directorios: 378

Nº Total de Ficheros: 5062

Nº de Ficheros Analizados: 494

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:54 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad Q:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:23:58 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 4

Nº Total de Ficheros: 64

Nº de Ficheros Analizados: 57

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:24:01 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 2401

Nº Total de Ficheros: 34233

Nº de Ficheros Analizados: 1292

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 02:24:15 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

MPEGABLEX4LIVE(?????? K3G ??????).ZIP -> Bagle

Nº Total de Directorios: 1819

Nº Total de Ficheros: 31326

Nº de Ficheros Analizados: 777

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Oct 17 02:26:50 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Oct 17 02:26:55 2008

EliBagle v11.85 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 15 de Octubre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Nº Total de Directorios: 1819

Nº Total de Ficheros: 31323

Nº de Ficheros Analizados: 775

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 17 09:19:17 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 1199

Nº Total de Ficheros: 16264

Nº de Ficheros Analizados: 4650

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



[b]LOG DEL HIJACKTHIS[/b]





Logfile of HijackThis v1.99.1

Scan saved at 15:12:40, on 17/10/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16735)



Running processes:

C:\windows\System32\smss.exe

C:\windows\system32\winlogon.exe

C:\windows\system32\services.exe

C:\windows\system32\lsass.exe

C:\windows\system32\svchost.exe

C:\windows\System32\svchost.exe

C:\windows\system32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\brsvc01a.exe

C:\WINDOWS\system32\brss01a.exe

C:\windows\system32\spoolsv.exe

C:\windows\Explorer.EXE

C:\Archivos de programa\eBoostr\EBstrSvc.exe

C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

C:\windows\system32\nvsvc32.exe

C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe

C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

C:\windows\system32\rundll32.exe

C:\WINDOWS\etMon.exe

C:\windows\system32\svchost.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\moffice.exe

C:\Archivos de programa\Streamload\MediaMax XL\StreamloadService.exe

C:\Archivos de programa\Microsoft IntelliPoint\point32.exe

C:\windows\system32\atwtusb.exe

C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe

C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe

C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\MOUSE32A.DAT

C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\windows\system32\TBLMOUSE.EXE

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\windows\Mixer.exe

C:\windows\system32\RUNDLL32.EXE

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\windows\system32\ctfmon.exe

C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe

C:\Archivos de programa\Ashampoo\Ashampoo UnInstaller Platinum 2\UIWatcher.exe

C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\ARCHIV~1\MI3AA1~1\rapimgr.exe

C:\Archivos de programa\eBoostr\eBoostrCP.exe

C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe

C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\Raxco\PerfectDisk2008\PerfectDisk.exe

C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe

C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Scanner.exe

C:\Documents and Settings\Angel\Escritorio\OPTIMIZACION y LIMPIEZA DEL PC\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: radares.110mb Toolbar - {7bb1e99d-be51-4dc5-b3d0-fad382f7eeae} - C:\Archivos de programa\radares.110mb\tbrada.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll

O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Archivos de programa\SYSTRAN\5.0\Personal\IEPlugIn.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: radares.110mb Toolbar - {7bb1e99d-be51-4dc5-b3d0-fad382f7eeae} - C:\Archivos de programa\radares.110mb\tbrada.dll

O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll

O4 - HKLM\..\Run: [SiSUSBRG] C:\windows\SiSUSBrg.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] "C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\moffice.exe"

O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [atwtusb] atwtusb.exe

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] "C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe"

O4 - HKLM\..\Run: [IndexSearch] "C:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe"

O4 - HKLM\..\Run: [SetDefPrt] "C:\Archivos de programa\Brother\Brmfl05a\BrStDvPt.exe"

O4 - HKLM\..\Run: [ControlCenter2.0] C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe

O4 - HKCU\..\Run: [AnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe"

O4 - HKCU\..\Run: [UIWatcher] "C:\Archivos de programa\Ashampoo\Ashampoo UnInstaller Platinum 2\UIWatcher.exe"

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [LDM] \Program\

O4 - Global Startup: eBoostr Control Panel.lnk = C:\Archivos de programa\eBoostr\eBoostrCP.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: Monitor de estado.lnk = C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe

O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: Barra de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\windows\system32\shdocvw.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\windows\system32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\windows\system32\shdocvw.dll (HKCU)

O10 - Unknown file in Winsock LSP: c:\archivos de programa\juniper networks\secure application manager\samnsp.dll

O10 - Unknown file in Winsock LSP: c:\archivos de programa\juniper networks\secure application manager\samnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {5EC7C511-CD0F-42E6-830C-1BD9882F3458} (PowerPlayer Control) - http://download.ppstream.com/bin/powerplayer.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab

O16 - DPF: {E008A543-CEFB-4559-912F-C27C2B89F13B} (Domino Web Access 7 Control) - https://rnessl.renfe.es/,DanaInfo=screnfe2.renfe.es,CT=java+dwa7W.cab

O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://rnessl.renfe.es/dana-cached/setup/JuniperSetupSP1.cab

O18 - Protocol: bw+0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: offline-8876480 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\windows\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

O23 - Service: eBoostr Service (EBOOSTRSVC) - Unknown owner - C:\Archivos de programa\eBoostr\EBstrSvc.exe

O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe

O23 - Service: Administrador de Google Desktop 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe

O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe

O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe

O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\SolidPdfService.exe

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Streamload Service (StreamloadService) - Streamload - C:\Archivos de programa\Streamload\MediaMax XL\StreamloadService.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL PELIGROSO BAGLA

Mensaje por msc hotline sat » 17 Oct 2008, 19:27

Pues no solo era Bagle ...



EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

H:\PALM TREO PROGRAMAS\IBERIA_2007Q2_PARA_ROUTE66_NAVIGATE8.EXE --> Eliminado, Frauder.KG

H:\PALM TREO PROGRAMAS\MOBIRATE_GAME_PACK.EXE --> Eliminado, Frauder.KG

H:\PALM TREO PROGRAMAS\ROUTE66_NAVIGATE8.EXE --> Eliminado, Frauder.KG

H:\PALM TREO PROGRAMAS\Tarjeta almacenamiento 1Gb\Storage Card\ROUTE66-V8\ROUTE66_NAVIGATE8.EXE --> Eliminado, Frauder.KG



Nº Total de Directorios: 1819

Nº Total de Ficheros: 31330

Nº de Ficheros Analizados: 1153

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Fri Oct 17 02:19:12 2008

EliStartPage v17.20 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 16 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad K:\

K:\ARCHIVOS RECIBIDOS\RADAR + POIS ESPAñA PARA AUTOMAPA (VOCES ESPAñOL, VOICES ENGLISH, VOIX FRANçAIS, VOZES PORTUGUêS) 09-08-08.EXE --> Eliminado, Frauder.KG

K:\INCOMING\INCOMING ScarAngel\ADOBE FLASH PLAYER VERSIONE 9,0,124,0 CRACK-SERIAL-KEYGEN.EXE --> Eliminado, Frauder.KG

K:\INCOMING\INCOMING ScarAngel\MAPA ESPAñA 2007 10 SYGIC DRIVE V7 6.EXE --> Eliminado, Frauder.KG

K:\INCOMING\INCOMING ScarAngel\RADARES EUROPA SYGIC Y MAPORAMA 16-02-08.EXE --> Eliminado, Frauder.KG



y aparte envianos uno de estos ZIP, a ver que es, y luego eliminalos de todas las unidades en las que se ha detectado:



MPEGABLEX4LIVE(?????? K3G ??????).ZIP -> Bagle que tienes en varias unidades externas.



Y analizado el log del HJT vemos este fichero sospechoso, envianoslo para analizar:



c:\archivos de programa\juniper networks\secure application manager\samnsp.dll



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 17-10-2008

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL PELIGROSO BAGLA

Mensaje por avejorro » 18 Oct 2008, 13:48

[b]Estimado amigo el zip que me pides que te envie ya no es posible porque los eliminé totalmente de todas las unidades externas antes de contactar con vosotros, sin embargo el archivo .dll ya os lo he enviado.

Un saludo y gracias[/b]
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL PELIGROSO BAGLA

Mensaje por msc hotline sat » 18 Oct 2008, 19:26

A su recepcion analizaremos la muestra e informaremos.



Pero será el lunes, claro, SATINFO está cerrado en sabados y domingos !



Mientras puedes lanzar el LPSFIX:



· [url=http://www.zonavirus.com/descargas/lsp-fix.asp][b]Descargar LSP-FIX[/b][/url]



· [url=http://www.zonavirus.com/articulos/manual-lsp-fix.asp][b]Manual LSP-Fix[/b][/url] (Español)



saludos



ms, 18-10-2008

Responder

Volver a “Foro HijackThis - copia y pega tu log”