Como evitar pantallas emergentes pop ups

Responder
mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 06 Dic 2008, 11:05

Cuando estoy conectada a internet continuamente se abren pantallas, viajes, gladiator, scan virus 2009, etc que no dejan trabajar y ralentizan, tengo el antivirus KARPERSKY pero no vale para evitarlo,

Me he bajado un programa el Navilog1 segun recomendaban en otro foro para evitar pop ups y en el segundo paso de ejecucion recomiendan estar seguros de borrar lo siguiente. Me podeis confirmar que se puede borrar los ficheros que aparecen en el informe y si esto solucionara los problemas de las dichosas pantallas de publicidad. gracias

Search Navipromo version 3.6.9 began on 05/12/2008 at 20:07:20,04



!!! Warning, this report may include legitimate files/programs !!!

!!! Post this report on the forum you are being helped !!!

!!! Don't continue with removal unless instructed by an authorized helper !!!

Fix running from D:\Archivos de programa\navilog1

Actual User Account : "usuario"



Updated on 05.11.2008 at 21h00 by IL-MAFIOSO





Microsoft Windows XP [Versi¢n 5.1.2600]

Version Internet Explorer : 7.0.5730.13

Filesystem type : NTFS



Search done in normal mode



*** Searching for installed Software ***





*** Search folders in "D:\WINDOWS" ***





*** Search folders in "D:\Archivos de programa" ***



...\InternetGameBox found !



*** Search folders in "D:\Documents and Settings\All Users\menini~1\progra~1" ***





*** Search folders in "D:\Documents and Settings\All Users\menini~1" ***





*** Search folders in "d:\docume~1\alluse~1\datosd~1" ***





*** Search folders in "D:\Documents and Settings\usuario\datosd~1" ***





*** Search folders in "D:\DOCUME~1\ADMINI~1\datosd~1" ***





*** Search folders in "D:\Documents and Settings\usuario\config~1\datosd~1" ***





*** Search folders in "D:\DOCUME~1\ADMINI~1\config~1\datosd~1" ***





*** Search folders in "D:\Documents and Settings\usuario\menini~1\progra~1" ***



...\InternetGameBox found !



*** Search folders in "D:\DOCUME~1\ADMINI~1\menini~1\progra~1" ***





*** Search with Catchme-rootkit/stealth malware detector by gmer ***

for more info : http://www.gmer.net

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por msc hotline sat » 06 Dic 2008, 12:32

Nosotros te aconsejamos para los Fake Alert como el [b][i]"scan virus 2009"[/i][/b], que dices tener, que pruebes el ELISTARA: (Pero lo que te hayan dicho en otro foro, preguntalo allí, claro)


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


Y si tras reiniciar persiste algun problema, indicanos cual y envianos el fichero causante para analizar, si sabes cual es.



saludos



ms, 6-12-2008

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 06 Dic 2008, 21:36

El fichero c:infosat es el texto adjunto, pero el problema no se arregla lo primero que aparece al abrir internet es

la ventana de scan antivirus 2009.



Agradezco vuestra ayuda.





Sat Dec 06 21:13:42 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

Entrada Eliminada [HKLM\...\Run] "00e5c47d"="rundll32.exe "D:\WINDOWS\system32\dnaptykd.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

D:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\DNAPTYKD.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\DNAPTYKD.DLL --> Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por lucl » 06 Dic 2008, 21:40

Veamos te falta el analisis por exploracion, cuando te sale el cuadro grande que pone explorar o salir debes darle a explorar , ademas te pide muestras que debes enviarnos siguiendo las instrucciones del link siguiente saludos





Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57



Por favor, envienos una muestra del fichero

C:\Muestras\DNAPTYKD.DLL.Muestra EliStartPage v17.57





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 06 Dic 2008, 22:05

ya os enviado las muestras.....He ejecutado el ELISTARA a las suscesivas ventanas le he dicho que si pero no recuero ninguna que dijera explorar o salir .... por cierto me ha desaparecido mi antivirus :( :?:

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por lucl » 07 Dic 2008, 00:00

Se supone que despues de decir a todo que si y demas deberia salirte, puedes arrancar el pc en modo seguro? Si es asi intenta pasarlo de nuevo, y lo del antivirus asegurate de que lo sigues teniendo mirando en agregar o quitar programas. Alli veras si esta instalado saludos





http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por msc hotline sat » 07 Dic 2008, 07:51

Y si diciendo que Sí a las preguntas, no llega a la pantalla de EXPLORAR, quizas tienes maraña en los ficheros temporales y hay problemas en eliminarlos, pruebalo de nuevo y contesta que No a las preguntas, a ver si asi llegas a la ventana de EXPLORAR y procedes con ello :wink:



Y luego nos posteas el infosat resultante, donde habrá el resultado de la exploracion.



saludos



ms, 7-12-2008

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 07 Dic 2008, 19:17

Hola de nuevo,envio el infosat resultante depués de realizar la exploracion. Por cierto lo del antivirus ya lo he solucionado a traves de telefonica, gracias





Sat Dec 06 21:13:42 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

Entrada Eliminada [HKLM\...\Run] "00e5c47d"="rundll32.exe "D:\WINDOWS\system32\dnaptykd.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

D:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Por favor, envienos una muestra del fichero

C:\Muestras\DNAPTYKD.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\DNAPTYKD.DLL --> Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"



Sat Dec 06 21:56:33 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

[WinLogon\Notify\JKKKAWWV]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\JKKKAWWV.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 07 12:27:52 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

[WinLogon\Notify\JKKKAWWV]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\JKKKAWWV.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 07 12:33:38 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

[WinLogon\Notify\JKKKAWWV]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\JKKKAWWV.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 07 18:50:35 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

[WinLogon\Notify\JKKKAWWV]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\JKKKAWWV.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 07 19:01:11 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

Entrada Eliminada [HKLM\...\Run] "00e5c47d"="rundll32.exe "D:\WINDOWS\system32\xfwojkvk.dll",b" (Vundo)

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Por favor, envienos una muestra del fichero

C:\Muestras\XFWOJKVK.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\XFWOJKVK.DLL --> Renombrado a .VIR

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 07 19:05:28 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll



Sun Dec 07 19:05:40 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Sun Dec 07 19:06:10 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\AUTOCLK.EXE --> Eliminado, Autoclk

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Sun Dec 07 19:08:05 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Sun Dec 07 19:09:05 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\JKKKAWWV] -> D:\WINDOWS\SYSTEM32\jkkKawwV.dll

[WinLogon\Notify\JKKKAWWV]

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\JKKKAWWV.DLL

a "virus@satinfo.es". Gracias.

Por favor, envienos una muestra del fichero

C:\Muestras\JKKKAWWV.DLL.Muestra EliStartPage v17.57

a "virus@satinfo.es". Gracias.

D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 07 Dic 2008, 19:31

He vuelto a ejecutar el elistara en otra carpteta, este es el nuevo infosat.



Sun Dec 07 19:17:34 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\OEMDSPIF.DLL --> Eliminado, MoviePass



Nº Total de Directorios: 2368

Nº Total de Ficheros: 25839

Nº de Ficheros Analizados: 9913

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Sun Dec 07 19:19:52 2008

EliStartPage v17.57 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Diciembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "D:\"

D:\Archivos de programa\MarkAny\ContentSafer\TCC730USB.DLL --> Eliminado, AutoRun.K

D:\Archivos de programa\Navilog1\PROCESS.EXE --> Eliminado, RiskTool.PrcView

D:\Archivos de programa\Pinnacle\TVCenter Pro\LAUNCHLIST.EXE --> Eliminado, Puper-Isa(BHO)

D:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 7339

Nº Total de Ficheros: 56810

Nº de Ficheros Analizados: 20605

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4

Sistema Infectado por el Downloader.ConHook

Sistema Infectado por el Vundo9

(D:\WINDOWS\SYSTEM32\RQRJYSPG.DLL)

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por msc hotline sat » 07 Dic 2008, 19:33

Pues haga lo que se le indica:





Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\WinLogon\JKKKAWWV.DLL





recordar:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





y como que parece que no se puede acceder al fichero en cuestion:ç



D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL --> Acceso Denegado.



Si persiste tras reiniciar, acceda a la Consola de Recuperacion, arrancando con el CD de instalacion y pulsando R, y renombre dicho fichero a extension .VIR:



primero elimina atributos por si los tuviera:



ATTRIB -s -h -r D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL <enter>





Y luego lo renombras





REN D:\WINDOWS\SYSTEM32\JKKKAWWV.DLL D:\WINDOWS\SYSTEM32\JKKKAWWV.vir <enter>





Asi luego podrás acceder a él arrancando en modo normal y enviarnoslo



saludos



ms, 7-12-2008

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 07 Dic 2008, 19:47

Te refieres a CD de instalación de WINDOWS, no tengo ni idea donde esta...........creo que me doy por vencida con todo esto, de todas formas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por msc hotline sat » 07 Dic 2008, 20:36

Pues empieza a buscarlo... El CD de instalacion es preciso tenerlo a mano para utilizarlo cuando se presisa REPARAR, instalar una aplicacion que lo solicite, o partir de cero tras un formateo...



De todas formas, parav acceder al fichero indicado tambien lo puedes hacer colocando el disco duro como esclavo en otro ordenador, o incluso arrancando con un LIVE CD de Linux.



saludos



ms, 7-12-2008

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 08 Dic 2008, 15:01

hola de nuevo, en lo que llevo del día no he tenido ningun mensaje emergente del scan virus 2009, ni de ninguno más.... asi que de momento doy por resuelto el tema.



Tambien me gustaria comentar que hace tiempo al abrir el PC sale un mensaje " no se encuentra el fichero D/WINDOWS/svchost.exe", lo he deshabilitado del cuadro de utilidades de configuración del sistema y evidentemente ya no sale , ¿ esto puede traer algún problema o está bien hecho ?



Por ultimo tengo un problema con el teclado, los signos de las teclas numericas no coinciden con con lo que indica es decir si con shift + 9 es ) a mi me sale ?, vamos que las teclas del 1 al 9 están cambiadas del 1 al 0 tengo ª"/()¡!¿?₧



Gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por lucl » 08 Dic 2008, 20:19

Mira lo del teclado en Panel de control ----impresoras y otro hardware-----teclado y mira que configuracion tienes. Igual se ha modificado por algo. Y recuerda que tienes enviados archivos que vamos a analizar asi que estate atento al tema saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por msc hotline sat » 08 Dic 2008, 20:39

e "no se encuentra el fichero D/WINDOWS/svchost.exe" es propio de un resto de virus ya eliminado, pues el SVCHOST nodebe estar nio ser lanzado desde C:\windows, sino desde la carpeta de sistema, C:\windows\system32 , asi que este que lanzaba desde C:\windows debeía ser malware.



Prueba el SPROCES y posteanos el log resultantem a ver si vemos ls clave donde lo lanza y la eliminamos:




[quote="msc escribió"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp



Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT [/quote]

lo analizaremos e informaremos al respecto.



saludos



ms, 8-12-2008

mfa0809
Mensajes: 8
Registrado: 06 Dic 2008, 10:52

Re: Como evitar pantallas emergentes pop ups

Mensaje por mfa0809 » 09 Dic 2008, 11:38

Hola os envio el fichero:



Tue Dec 09 11:32:02 2008

SProces v3.1 (c)2008 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Internet Explorer: (v7.0.5730.13) 0



Procesos Activos:

D:\WINDOWS\SYSTEM32\SMSS.EXE

D:\WINDOWS\SYSTEM32\WINLOGON.EXE

D:\WINDOWS\SYSTEM32\SERVICES.EXE

D:\WINDOWS\SYSTEM32\LSASS.EXE

D:\WINDOWS\SYSTEM32\SVCHOST.EXE

D:\WINDOWS\SYSTEM32\SVCHOST.EXE

D:\WINDOWS\SYSTEM32\SVCHOST.EXE

D:\WINDOWS\SYSTEM32\SPOOLSV.EXE

D:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\OPT_SECS.EXE

D:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\KAVSS.EXE

D:\WINDOWS\EXPLORER.EXE

D:\WINDOWS\SYSTEM32\IGFXTRAY.EXE

D:\WINDOWS\SYSTEM32\HKCMD.EXE

D:\WINDOWS\SYSTEM32\IGFXPERS.EXE

D:\WINDOWS\RTHDCPL.EXE

D:\WINDOWS\878RMTMON.EXE

D:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD.EXE

D:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\HPCMPMGR.EXE

D:\ARCHIVOS DE PROGRAMA\LOGITECH\VIDEO\LOGITRAY.EXE

D:\WINDOWS\SYSTEM32\RUNDLL32.EXE

D:\ARCHIVOS DE PROGRAMA\ITUNES\ITUNESHELPER.EXE

D:\WINDOWS\SYSTEM32\LVCOMS.EXE

D:\ARCHIVOS DE PROGRAMA\SAMSUNG\SAMSUNG MEDIA STUDIO 5\SMSTRAY.EXE

D:\ARCHIVOS DE PROGRAMA\MARKANY\CONTENTSAFER\MAAGENT.EXE

D:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JUSCHED.EXE

D:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\OPT_GUI.EXE

D:\ARCHIVOS DE PROGRAMA\MESSENGER\MSMSGS.EXE

D:\ARCHIVOS DE PROGRAMA\ANTIVIRUS\BIN\OPT_PMON.EXE

D:\WINDOWS\SYSTEM32\CTFMON.EXE

D:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBARNOTIFIER\GOOGLETOOLBARNOTIFIER.EXE

D:\ARCHIVOS DE PROGRAMA\IVT CORPORATION\BLUESOLEIL\BLUESOLEIL.EXE

D:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

D:\ARCHIVOS DE PROGRAMA\HP\HPCORETECH\COMP\HPTSKMGR.EXE

D:\ARCHIVOS DE PROGRAMA\HT TVR 2.0\SCHEDULETV.EXE

D:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\APPLE\MOBILE DEVICE SUPPORT\BIN\APPLEMOBILEDEVICESERVICE.EXE

D:\ARCHIVOS DE PROGRAMA\IVT CORPORATION\BLUESOLEIL\BTNTSERVICE.EXE

D:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSRESPONDER.EXE

D:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE

D:\WINDOWS\SYSTEM32\NISVCLOC.EXE

D:\ARCHIVOS DE PROGRAMA\TELEFONICA\BIN\SPRTSVC.EXE

D:\WINDOWS\SYSTEM32\SVCHOST.EXE

D:\ARCHIVOS DE PROGRAMA\IPOD\BIN\IPODSERVICE.EXE

D:\WINDOWS\SYSTEM32\HPZIPM12.EXE

D:\ARCHIVOS DE PROGRAMA\TELEFONICA\BIN\SPRTCMD.EXE

D:\ARCHIV~1\MICROS~2\OFFICE11\OUTLOOK.EXE

D:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE11\WINWORD.EXE

D:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

D:\WINDOWS\SYSTEM32\RUNDLL32.EXE

D:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPCTR.EXE

D:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPSVC.EXE

D:\WINDOWS\PCHEALTH\HELPCTR\BINARIES\HELPHOST.EXE

D:\DOCUMENTS AND SETTINGS\USUARIO\CONFIGURACIóN LOCAL\ARCHIVOS TEMPORALES DE INTERNET\CONTENT.IE5\IDQIYCLH\SPROCES[1].EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - D:\WINDOWS\system32\ieframe.dll

F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: (no name) - {0699D0A3-00EC-4A50-A8E8-3698124BF33D} - (no file)

O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

O2 - BHO: (no name) - {465EC2CD-529B-4B24-B27C-FB9D51B29A43} - (no file)

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Archivos de programa\Java\jre6\bin\ssv.dll

O2 - BHO: (no name) - {8F67E146-FB6C-418F-9FE5-37AA2206D92E} - D:\WINDOWS\SYSTEM32\jkkKawwV.dll (file missing)

O2 - BHO: (no name) - {a99ea9d3-c3a4-4c53-8273-9aad2ef88eff} - D:\WINDOWS\system32\fxejeg.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: (no name) - {ADD8C9AA-DFCA-4A01-B749-3E5E64D87221} - (no file)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Archivos de programa\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll

O2 - BHO: (no name) - {D8FCC284-53A0-4320-A7D8-93C2FBEF409E} - (no file)

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - D:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKCU\..\Run: [MSMSGS] "D:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] D:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [PMCRemote]

O4 - HKLM\..\Run: [igfxtray] D:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] D:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] D:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [TV Card Remote Control Device Monitor] D:\WINDOWS\878RMTMon.exe

O4 - HKLM\..\Run: [HP Software Update] "D:\Archivos de programa\HP\HP Software Update\HPWuSchd.exe"

O4 - HKLM\..\Run: [HP Component Manager] "D:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"

O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] D:\Archivos de programa\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [NeroCheck] D:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [{EC2170E3-0FB2-4C41-ACB9-F2C494F92C67}] I:\AT\asistente.exe D:\DOCUME~1\usuario\CONFIG~1\Temp\GLFB.tmp\settings.ini

O4 - HKLM\..\Run: [Telefonica] "D:\Archivos de programa\Telefonica\bin\StartCmd.exe"

O4 - HKLM\..\Run: [SMSTray] D:\Archivos de programa\Samsung\Samsung Media Studio 5\SMSTray.exe

O4 - HKLM\..\Run: [MAAgent] D:\Archivos de programa\MarkAny\ContentSafer\MAAgent.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [OPTENET_OPTGUI_AV_TDE] D:\Archivos de programa\Antivirus\bin\OPT_GUI.exe

O4 - Startup: desktop.ini

O4 - Global Startup: BlueSoleil.lnk

O4 - Global Startup: desktop.ini

O4 - Global Startup: HP Digital Imaging Monitor.lnk

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk

O4 - Global Startup: Logitech Desktop Messenger.lnk

O4 - Global Startup: ScheduleTV.lnk

O8 - Extra context menu item: (PopUpCop) Allow images... - res://D:\ARCHIV~1\PopUpCop\PopUpCop.dll/allowimages

O8 - Extra context menu item: (PopUpCop) Block images... - res://D:\ARCHIV~1\PopUpCop\PopUpCop.dll/blockimages

O8 - Extra context menu item: (PopUpCop) Open In New Window - res://D:\ARCHIV~1\PopUpCop\PopUpCop.dll/imagenew

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://D:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: Microsoft XML Parser for Java - file:///D:/WINDOWS/Java/classes/xmldso.cab

O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab

O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - D:\Archivos de programa\Yahoo!\Common\Yinsthelper200711281.dll

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.es/ImageUploader5.cab

O16 - DPF: {7B44068E-B1D5-4288-B1B3-6F30A53E18D5} (Quest3D Control) - http://www.quest3d.com/webplugin/download/quest3dactivex.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_10) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1224748865391&h=e72b1f2cad56a3035ffd4920d4bcc4af/&filename=jinstall-6u10-windows-i586-jc.cab

O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.6.0_10) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_10) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-445535400000} - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - D:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - D:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - D:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - D:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - D:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------

ShellExecuteHooks: {88485281-8b4b-4f8d-9ede-82e29a064277} - MarkAny Contents Safer Manager 1.0 - D:\ARCHIV~1\MarkAny\CONTEN~1\MACSMA~1.DLL

ShellExecuteHooks: {8F67E146-FB6C-418F-9FE5-37AA2206D92E} - - D:\WINDOWS\SYSTEM32\jkkKawwV.dll (file missing)



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Bt878 TV Card - Video Capture (878TVCard) - Conexant Systems, Inc. - D:\WINDOWS\SYSTEM32\drivers\Bt878.sys

O23 - Service: Bt878 TV Card - TV Tuner (878TVTuner) - Conexant Systems, Inc. - D:\WINDOWS\SYSTEM32\drivers\BtTuner.sys

O23 - Service: Bt878 TV Card - Crossbar (878Xbar) - Conexant Systems, Inc. - D:\WINDOWS\SYSTEM32\drivers\BtXbar.sys

O23 - Service: General Purpose USB Driver (adildr.sys) (ADILOADER) - Unknown owner - D:\WINDOWS\SYSTEM32\Drivers\adildr.sys (file missing)

O23 - Service: Antivirus - Telefónica de España S.A.U - D:\Archivos de programa\Antivirus\bin\OPT_SecS.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - D:\Archivos de programa\Bonjour\mDNSResponder.exe

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - D:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - D:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "D:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: AEGIS Protocol (IEEE 802.1x) v2.3.1.9 (MDC8021X) - Meetinghouse Data Communications - D:\WINDOWS\SYSTEM32\DRIVERS\mdc8021x.sys

O23 - Service: NI Service Locator (niSvcLoc) - National Instruments - D:\WINDOWS\system32\niSvcLoc.exe

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - D:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - D:\Archivos de programa\Telefonica\bin\sprtsvc.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: USB ADSL WAN Adapter (adiusbaw) - Unknown owner - D:\WINDOWS\SYSTEM32\DRIVERS\adiusbaw.sys (file missing)

O23 - Service: AF9015 BDA Filter (AF15BDA) - AfaTech - D:\WINDOWS\SYSTEM32\Drivers\AF15BDA.sys

O23 - Service: bdfdll - Unknown owner - D:\Archivos de programa\Softwin\BitDefender10\bdfdll.sys (file missing)

O23 - Service: BDFsDrv - Unknown owner - D:\Archivos de programa\Softwin\BitDefender10\bdfsdrv.sys (file missing)

O23 - Service: BDRsDrv - Unknown owner - D:\Archivos de programa\Softwin\BitDefender10\bdrsdrv.sys (file missing)

O23 - Service: BENQ FVNETusb(AR)(R) Service for BENQ AWL300R/AWL400R Wireless LAN USB Adapter (BENQFVNETusb(AR)(R)) - ATMEL - D:\WINDOWS\SYSTEM32\DRIVERS\vnetusbr.sys

O23 - Service: Bluetooth Audio Service (BlueletAudio) - IVT Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\blueletaudio.sys

O23 - Service: Bluetooth SCO Audio Service (BlueletSCOAudio) - IVT Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\BlueletSCOAudio.sys

O23 - Service: Bluetooth PAN Network Adapter (BT) - IVT Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\btnetdrv.sys

O23 - Service: SpeedTouch 121g Wireless USB Adapter Driver (BT4501G) - Unknown owner - D:\WINDOWS\SYSTEM32\DRIVERS\BT4501G.sys (file missing)

O23 - Service: Bluetooth USB For Bluetooth Service (Btcsrusb) - IVT Corporation - D:\WINDOWS\SYSTEM32\Drivers\btcusb.sys

O23 - Service: Bluetooth HID Enumerator (BTHidEnum) - Unknown owner - D:\WINDOWS\SYSTEM32\DRIVERS\vbtenum.sys

O23 - Service: Bluetooth Network Filter (BTNetFilter) - Unknown owner - D:\WINDOWS\system32\drivers\BTNetFilter.sys

O23 - Service: catchme - Unknown owner - D:\DOCUME~1\usuario\CONFIG~1\Temp\catchme.sys (file missing)

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - D:\WINDOWS\System32\dmadmin.exe

O23 - Service: GEARAspiWDM - GEAR Software Inc. - D:\WINDOWS\SYSTEM32\Drivers\GEARAspiWDM.sys

O23 - Service: Google Updater Service (gusvc) - Google - D:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - D:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - D:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - D:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - D:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: ialm - Intel Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - D:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - D:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: NILM License manager - Macrovision Corporation - D:\Archivos de programa\National Instruments\Shared\License Manager\Bin\lmgrd.exe

O23 - Service: PavSRK.sys - Unknown owner - D:\WINDOWS\system32\PavSRK.sys (file missing)

O23 - Service: PCANDIS5 NDIS Protocol Driver (PCANDIS5) - Printing Communications Assoc., Inc. (PCAUSA) - D:\WINDOWS\system32\PCANDIS5.SYS

O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - D:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Logitech QuickCam Messenger (QCMerced) - Logitech Inc. - D:\WINDOWS\SYSTEM32\DRIVERS\LVCM.sys

O23 - Service: Realtek 10/100/1000 NIC Family all in one NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\Rtlnicxp.sys

O23 - Service: Controlador de Windows NT del adaptador Fast Ethernet PCI basado en Realtek RTL8139(A/B/C) (rtl8139) - Realtek Semiconductor Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - D:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - D:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - D:\WINDOWS\System32\svchost -k DComLaunch (file missing)

O23 - Service: Virtual Serial port driver (VComm) - IVT Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\VComm.sys

O23 - Service: Bluetooth VComm Manager Service (VcommMgr) - IVT Corporation - D:\WINDOWS\SYSTEM32\Drivers\VcommMgr.sys

O23 - Service: ZyDAS ZD1211 IEEE 802.11b+g Wireless LAN Driver (USB)(ZyDAS) (ZD1211U(ZyDAS)) - ZyDAS Technology Corporation - D:\WINDOWS\SYSTEM32\DRIVERS\zd1211u.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - D:\WINDOWS\SYSTEM32\drivers\dmboot.sys

**O23 - Service: dmio - Microsoft Corp., Veritas Software - D:\WINDOWS\SYSTEM32\drivers\dmio.sys

**O23 - Service: dmload - Microsoft Corp., Veritas Software. - D:\WINDOWS\SYSTEM32\drivers\dmload.sys



55 Servicios.

14 de Carga Automatica.

38 de Carga Manual.

3 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Como evitar pantallas emergentes pop ups

Mensaje por msc hotline sat » 09 Dic 2008, 12:09

Es de suponer que ha seguido lo indicado en :



https://foros.zonavirus.com/antes-de-postear-log-para-su-analisis-leer-esto-t5148.html



Pues con lo indicado no ha detectado nada, envienos estos ficheros para analizar:





D:\WINDOWS\878RMTMON.EXE



D:\WINDOWS\system32\fxejeg



D:\WINDOWS\878RMTMon.exe



D:\ARCHIV~1\MarkAny\CONTEN~1\MACSMA~1.DLL





D:\WINDOWS\SYSTEM32\jkkKawwV.dll (puede estar oculto)





saludos



ms, 9-12-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”