failed to save all the components for the file system32 virus

Responder
hbeltran7
Mensajes: 15
Registrado: 01 Jun 2007, 18:41

failed to save all the components for the file system32 virus

Mensaje por hbeltran7 » 05 Dic 2011, 14:20

no se como pero se me infecto la pc con un virus que genera un mensaje "failed to save all the components for the file \\System32\\0000310e the file is corrupted or unreadble".

- eliminó practicamente todos los accesos directos del escritorio, elimino el fondo del escitorio, desaparecio el acceso a mi pc y a red, y finalmente no tengo acceso a mis archivos.

Fue difícil bajar elistar A pues al descargar no aparecía en ninguna carpeta....



En lo que puedan colaborarme les agradezco.







(29-7-2011 12:04:30 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(29-7-2011 12:04:31 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(29-7-2011 12:04:32 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:32:58 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:33:01 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:33:03 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:14 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:43:25 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:25 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:26 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:26 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:27 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:27 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:47:24 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:47:40 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\...\Run] "ZVHCHB"="C:\Users\hollman.beltran.PHARMADERM\AppData\Roaming\Zvhchb.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:51:42 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:43 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:43 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:48 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:51:50 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:50 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:52 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:57 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:52:03 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:55:34 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\FUOFWDEXANHOBG.EXE.Muestra EliStartPage v24.40

a "virus@satinfo.es". Gracias.

C:\PROGRAMDATA\FUOFWDEXANHOBG.EXE --> Eliminado

Entrada Eliminada [HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\...\Run] "FUOFWDEXANHOBG.EXE"="C:\ProgramData\fUOfWDexaNHOBg.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:56:45 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:59:28 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\FUOFWDEXANHOBG.EXE.Muestra EliStartPage v24.40

a "virus@satinfo.es". Gracias.

C:\PROGRAMDATA\FUOFWDEXANHOBG.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:59:33 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



.......................................................................................................................................

(5-12-2011 14:05:02 GMT)

SProces v5.9 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows Vista (TM) Business (v6.0.6002)

Parche MS08-067 (Servicio Servidor) NO Instalado.

Internet Explorer: (v9.0.8112.16421) 0

Equipo: PHARMA12

Usuario: Administrador

Sesión de Usuario: ministrador@pharmaderm.local



41 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\LSM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES\LOGMEIN HAMACHI\HAMACHI-2.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\WINRAR\WINRAR.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

C:\WINDOWS\SYSTEM32\NOTEPAD.EXE

G:\VIRIS\SPROCES\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'hollman.beltran')

R0 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'hollman.beltran')

R0 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'administrador')

R0 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'administrador')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'hollman.beltran.PHARMADERM')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'hollman.beltran.PHARMADERM')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'hollman.beltran.PHARMADERM.000')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'hollman.beltran.PHARMADERM.000')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'administrador.PHARMADERM')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'administrador.PHARMADERM')

R1 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2:8080 (0) (User 'hollman.beltran')

R1 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> (0) (User 'hollman.beltran')

R1 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0) (User 'administrador')

R1 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2:8080 (0) (User 'hollman.beltran.PHARMADERM')

R1 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> (0) (User 'hollman.beltran.PHARMADERM')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll (User 'hollman.beltran')

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll (User 'administrador')

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll (User 'hollman.beltran.PHARMADERM')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll (User 'hollman.beltran.PHARMADERM')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll (User 'hollman.beltran.PHARMADERM.000')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll (User 'administrador.PHARMADERM')

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTSingleInstance.dll

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (User 'hollman.beltran')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe (User 'hollman.beltran')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe (User 'hollman.beltran')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'administrador')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h (User 'administrador')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\..\Run: [ISUSPM Startup] "c:\Program Files\Common Files\InstallShield\UpdateService\isuspm.exe" -startup (User 'administrador')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\..\Run: [Window Washer] C:\Program Files\Webroot\Washer\wwDisp.exe (User 'administrador')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe (User 'administrador')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-500\..\Run: [EPSON TX115 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFBB.EXE /FU "C:\Windows\TEMP\E_S3C0.tmp" /EF "HKCU" (User 'administrador')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (User 'hollman.beltran.PHARMADERM')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'hollman.beltran.PHARMADERM')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'hollman.beltran.PHARMADERM.000')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'hollman.beltran.PHARMADERM.000')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'administrador.PHARMADERM')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (User 'administrador.PHARMADERM')

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"

O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"

O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe

O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Servicio de red')

O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'hollman.beltran')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'administrador')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'hollman.beltran.PHARMADERM')

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html (User 'hollman.beltran.PHARMADERM')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'hollman.beltran.PHARMADERM.000')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'administrador.PHARMADERM')

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html (User 'administrador.PHARMADERM')

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES\BONJOUR\MDNSNSP.DLL

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF: {173D9E48-B527-4AA0-A929-30B446002AA8} (DVRemoteControl Class) - http://190.145.36.164/DVRemoteAx.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {71193B27-89F5-42F4-856F-3D830E79D8C7} (D404RealPlay Control) - http://190.145.36.163/D404Monit.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{9F7D94B8-7258-4586-93AD-4E759FE339E5}: NameServer = 192.168.1.1,200.26.137.135,200.14.207.210

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - c:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll



Información Adicional:

----------------------

WinSys\Drivers\adp94xx.sys (de 422968 bytes) () Adaptec, Inc.

WinSys\Drivers\dxgkrnl.sys (de 638336 bytes) () Microsoft Corporation

WinSys\Drivers\hdaudbus.sys (de 561152 bytes) () Microsoft Corporation

WinSys\Drivers\http.sys (de 411648 bytes) () Microsoft Corporation

WinSys\Drivers\ksecdd.sys (de 439864 bytes) () Microsoft Corporation

WinSys\Drivers\ndis.sys (de 527848 bytes) () Microsoft Corporation

WinSys\Drivers\PEAuth.sys (de 878080 bytes) () Microsoft Corporation

WinSys\Drivers\spsys.sys (de 684032 bytes) () Microsoft Corporation

WinSys\Drivers\sptd.sys (de 685816 bytes) ()

WinSys\Drivers\tcpip.sys (de 905088 bytes) () Microsoft Corporation

WinSys\Drivers\VSTCNXT3.SYS (de 654336 bytes) () Conexant Systems, Inc.

WinSys\Drivers\VSTDPV3.SYS (de 987648 bytes) () Conexant Systems, Inc.

WinSys\Drivers\Wdf01000.sys (de 445008 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe

O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

**O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted - C:\WINDOWS\SYSTEM32\NULL1 (file missing)

O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

*O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe

O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe

*O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe

O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe

O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe

O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Windows\system32\mfevtps.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe

**O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - %SystemRoot%\System32\svchost.exe -k secsvcs - %ProgramFiles%\Windows Defender\mpsvc.dll (file missing)

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: ADI UAA Function Driver for High Definition Audio Service (ADIHdAudAddService) - Analog Devices, Inc. - C:\WINDOWS\SYSTEM32\drivers\ADIHdAud.sys

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: AsfAlrt Service (AsfAlrt) - Intel Corporation - C:\Windows\system32\Drivers\AsfAlrt.sys

O23 - Service: Brother USB Mass-Storage Lower Filter Driver (BrFiltLo) - Brother Industries, Ltd. - C:\WINDOWS\system32\drivers\brfiltlo.sys

O23 - Service: Brother USB Mass-Storage Upper Filter Driver (BrFiltUp) - Brother Industries, Ltd. - C:\WINDOWS\system32\drivers\brfiltup.sys

O23 - Service: Brother MFC USB Serial WDM Driver (BrUsbSer) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brusbser.sys

O23 - Service: Intel(R) PRO/1000 PCI Express Network Connection Driver (e1express) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\e1e6032.sys

O23 - Service: Intel(R) PRO/1000 NDIS 6 Adapter Driver (E1G60) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\E1G60I32.sys

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Administrador de Google Desktop 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: ColorPage-Vivid 1200XE (GT680xNT) - Unknown owner - C:\WINDOWS\SYSTEM32\drivers\gt680x.sys (file missing)

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Hamachi Network Interface (hamachi) - LogMeIn, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\hamachi.sys

O23 - Service: Intel(R) Management Engine Interface (HECI) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\HECI.sys

O23 - Service: hpqcxs08 - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll

O23 - Service: igfx - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igdkmd32.sys

O23 - Service: IP in IP Tunnel Driver (IpInIp) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\ipinip.sys (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee Inc. mfeapfk (mfeapfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeapfk.sys

O23 - Service: McAfee Inc. mfeavfk (mfeavfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeavfk.sys

O23 - Service: McAfee Inc. mfebopk (mfebopk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfebopk.sys

O23 - Service: McAfee Inc. mferkdet (mferkdet) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mferkdet.sys

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\WINDOWS\system32\msiexec /V (file missing)

O23 - Service: Nokia USB Phone Parent (nmwcd) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmb.sys

O23 - Service: Nokia USB Generic (nmwcdc) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbo.sys

O23 - Service: IPX Traffic Filter Driver (NwlnkFlt) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nwlnkflt.sys (file missing)

O23 - Service: IPX Traffic Forwarder Driver (NwlnkFwd) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nwlnkfwd.sys (file missing)

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys

O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\WINDOWS\SYSTEM32\Drivers\pcouffin.sys

O23 - Service: R300 - ATI Technologies Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\atikmdag.sys

O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: upperdev - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys

O23 - Service: UsbserFilt - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys

O23 - Service: VSTHWBS2 - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\VSTBS23.SYS

O23 - Service: VST_DPV - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\VSTDPV3.SYS

O23 - Service: winachsf - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\VSTCNXT3.SYS

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: adp94xx - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adp94xx.sys

O23 - Service: adpahci - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adpahci.sys

O23 - Service: adpu160m - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adpu160m.sys

O23 - Service: adpu320 - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adpu320.sys

O23 - Service: aic78xx - Adaptec, Inc. - C:\WINDOWS\system32\drivers\djsvs.sys

O23 - Service: aliide - Acer Laboratories Inc. - C:\WINDOWS\system32\drivers\aliide.sys

O23 - Service: arc - Adaptec, Inc. - C:\WINDOWS\system32\drivers\arc.sys

O23 - Service: arcsas - Adaptec, Inc. - C:\WINDOWS\system32\drivers\arcsas.sys

O23 - Service: Brother MFC Serial Port Interface Driver (WDM) (Brserid) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brserid.sys

O23 - Service: Brother WDM Serial driver (BrSerWdm) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brserwdm.sys

O23 - Service: Brother MFC USB Fax Only Modem (BrUsbMdm) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brusbmdm.sys

O23 - Service: cmdide - CMD Technology, Inc. - C:\WINDOWS\system32\drivers\cmdide.sys

O23 - Service: elxstor - Emulex - C:\WINDOWS\system32\drivers\elxstor.sys

O23 - Service: HpCISSs - Hewlett-Packard Company - C:\WINDOWS\system32\drivers\hpcisss.sys

O23 - Service: Intel RAID Controller Vista (iaStorV) - Intel Corporation - C:\WINDOWS\system32\drivers\iastorv.sys

O23 - Service: iirsp - Intel Corp./ICP vortex GmbH - C:\WINDOWS\system32\drivers\iirsp.sys

O23 - Service: ITEATAPI_Service_Install (iteatapi) - Integrated Technology Express, Inc. - C:\WINDOWS\system32\drivers\iteatapi.sys

O23 - Service: ITERAID_Service_Install (iteraid) - Integrated Technology Express, Inc. - C:\WINDOWS\system32\drivers\iteraid.sys

O23 - Service: LSI_FC - LSI Logic - C:\WINDOWS\system32\drivers\lsi_fc.sys

O23 - Service: LSI_SAS - LSI Logic - C:\WINDOWS\system32\drivers\lsi_sas.sys

O23 - Service: LSI_SCSI - LSI Logic - C:\WINDOWS\system32\drivers\lsi_scsi.sys

O23 - Service: megasas - LSI Corporation - C:\WINDOWS\system32\drivers\megasas.sys

O23 - Service: MegaSR - LSI Corporation, Inc. - C:\WINDOWS\system32\drivers\megasr.sys

O23 - Service: Mraid35x - LSI Logic Corporation - C:\WINDOWS\system32\drivers\mraid35x.sys

O23 - Service: nfrd960 - IBM Corporation - C:\WINDOWS\system32\drivers\nfrd960.sys

O23 - Service: N-trig HID Tablet Driver (ntrigdigi) - N-trig Innovative Technologies - C:\WINDOWS\system32\drivers\ntrigdigi.sys

O23 - Service: NVIDIA nForce RAID Driver (nvraid) - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvraid.sys

O23 - Service: nvstor - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvstor.sys

O23 - Service: QLogic Fibre Channel Miniport Driver (ql2300) - QLogic Corporation - C:\WINDOWS\system32\drivers\ql2300.sys

O23 - Service: QLogic iSCSI Miniport Driver (ql40xx) - QLogic Corporation - C:\WINDOWS\system32\drivers\ql40xx.sys

O23 - Service: SiSRaid4 - Silicon Integrated Systems - C:\WINDOWS\system32\drivers\sisraid4.sys

O23 - Service: Symc8xx - LSI Logic - C:\WINDOWS\system32\drivers\symc8xx.sys

O23 - Service: Sym_hi - LSI Logic - C:\WINDOWS\system32\drivers\sym_hi.sys

O23 - Service: Sym_u3 - LSI Logic - C:\WINDOWS\system32\drivers\sym_u3.sys

O23 - Service: uliahci - ULi Electronics Inc. - C:\WINDOWS\system32\drivers\uliahci.sys

O23 - Service: UlSata - Promise Technology, Inc. - C:\WINDOWS\system32\drivers\ulsata.sys

O23 - Service: ulsata2 - Promise Technology, Inc. - C:\WINDOWS\system32\drivers\ulsata2.sys

O23 - Service: viaide - VIA Technologies, Inc. - C:\WINDOWS\system32\drivers\viaide.sys

O23 - Service: vsmraid - VIA Technologies Inc.,Ltd - C:\WINDOWS\system32\drivers\vsmraid.sys



96 Servicios.

19 de Carga Automatica.

38 de Carga Manual.

39 Deshabilitados.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: failed to save all the components for the file system32 virus

Mensaje por flacoroo » 05 Dic 2011, 18:48

si puedes entrar en modo seguro, ejecuta de nuevo las siguientes herramientas, si no puedes bajarla en tu compu, hazla de otra y con una usb copialas a tu compu dañada. Y claro nos pegas el resultado que se crea en infosat.txt



[url=http://www.zonavirus.com/descargas/elistara.asp]Descargar ElistAra[/url]

[url=http://www.zonavirus.com/descargas/elinotifdll.asp]Descargar Elinotif[/url] (complemento de ElistAra deben estar en el mismo lugar)

[url=http://www.zonavirus.com/descargas/elivbna.asp]Descargar Elivbna[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]Descargar ElitriIP[/url]
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

hbeltran7
Mensajes: 15
Registrado: 01 Jun 2007, 18:41

Re: failed to save all the components for the file system32 virus

Mensaje por hbeltran7 » 06 Dic 2011, 21:00

Gracias por su ayuda,



El elistartpage detecto algo, luego me recomendaron aplicar un programa HF Recovery y aparecieron de nuevo todos los archivos y accesos directos que estaban desaparecidos.



copio el registro de SProces y elistarpage





(29-7-2011 12:04:30 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(29-7-2011 12:04:31 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(29-7-2011 12:04:32 (GMT))

EliStartPage v23.69 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:32:58 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:33:01 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:33:03 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:14 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:43:25 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:25 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:26 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:26 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:27 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:43:27 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:47:24 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:47:40 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\...\Run] "ZVHCHB"="C:\Users\hollman.beltran.PHARMADERM\AppData\Roaming\Zvhchb.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:51:42 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:43 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:43 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:48 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:51:50 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:50 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:52 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(5-12-2011 13:51:57 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:52:03 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:55:34 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\FUOFWDEXANHOBG.EXE.Muestra EliStartPage v24.40

a "virus@satinfo.es". Gracias.

C:\PROGRAMDATA\FUOFWDEXANHOBG.EXE --> Eliminado

Entrada Eliminada [HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\...\Run] "FUOFWDEXANHOBG.EXE"="C:\ProgramData\fUOfWDexaNHOBg.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:56:45 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:59:28 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\FUOFWDEXANHOBG.EXE.Muestra EliStartPage v24.40

a "virus@satinfo.es". Gracias.

C:\PROGRAMDATA\FUOFWDEXANHOBG.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-12-2011 13:59:33 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-12-2011 12:23:04 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:04 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:05 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:06 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Windows Defender"="%ProgramFiles%\Windows Defender\MSASCui.exe -hide"

Eliminado Servicio, "Monitor"



(6-12-2011 12:23:07 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:07 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:08 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:08 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:09 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:09 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:23:10 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):



(6-12-2011 12:23:11 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):



(6-12-2011 12:23:11 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):



(6-12-2011 12:23:12 (GMT))

EliTriIP v7.70 (c)2011 S.G.H. / Satinfo S.L. (Actualizado el 30 de Noviembre del 2011)

---------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Acción Directa):



(6-12-2011 12:32:08 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:08 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:08 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:15 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-12-2011 12:32:38 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:39 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:39 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:39 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:40 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:40 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:32:45 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-12-2011 12:32:51 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-12-2011 12:32:58 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-12-2011 12:33:04 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(6-12-2011 12:51:35 (GMT))

EliStartPage v24.40 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 2 de Diciembre del 2011)

--------------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Users\hollman.beltran.PHARMADERM\heavenly\7777\Z__ video\1)\boliv\! abby finereader 8 0 ita-eng-spa-fra+keygen\AbbY Finereader 8.0 Ita+Keygen\FR80PE_TB_EFSIP.EXE --> Infectado, LowZones(dr)

C:\Users\hollman.beltran.PHARMADERM.000\heavenly\Teocracy 2\software\PDF\! abby finereader 8 0 ita-eng-spa-fra+keygen\AbbY Finereader 8.0 Ita+Keygen\FR80PE_TB_EFSIP.EXE --> Infectado, LowZones(dr)

C:\Users\hollman.beltran.PHARMADERM.000\heavenly\__FARMACAI\1 FARMACOPEAS VADEMECUMS\VDP9_EN.EXE --> Infectado, LowZones(dr)

C:\Users\Public\! abby finereader 8 0 ita-eng-spa-fra+keygen\AbbY Finereader 8.0 Ita+Keygen\FR80PE_TB_EFSIP.EXE --> Infectado, LowZones(dr)



Nº Total de Directorios: 33918

Nº Total de Ficheros: 281535

Nº de Ficheros Analizados: 65558

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 0



(6-12-2011 12:52:23 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: ind

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1000



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:23 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: magistrales

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-1002



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:23 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: Administrador.pharma16

ID de Usuario: S-1-5-21-199616389-1514867185-1454141366-500



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:24 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: hollman.beltran

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1124



Lista de Acciones (por Acción Directa):



(6-12-2011 12:52:29 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: saul.serrano

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1135



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:29 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: alexander.rodriguez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1136



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:29 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: diego.ortiz

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1137



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:30 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: gloria.gomez

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1154



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:30 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: sindy.guzman

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1155



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:31 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: edwin.alonso

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-1164



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(6-12-2011 12:52:31 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: administrador

ID de Usuario: S-1-5-21-300410657-1846647160-3596101567-500



Lista de Acciones (por Acción Directa):



(6-12-2011 12:52:31 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: hollman.beltran.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1133



Lista de Acciones (por Acción Directa):



(6-12-2011 12:52:31 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: hollman.beltran.PHARMADERM.000

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-1266



Lista de Acciones (por Acción Directa):



(6-12-2011 12:52:31 (GMT))

EliVBNA v2.32 (c)2011 S.G.H. / Satinfo S.L. Modificado el 29 de Noviembre del 2011)

--------------------------------------------

Usuario: administrador.PHARMADERM

ID de Usuario: S-1-5-21-304466081-4169218014-1416448463-500



***********************************************************************************************************************************************



(6-12-2011 13:12:51 GMT)

SProces v5.9 (c)2011 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows Vista (TM) Business (v6.0.6002)

Parche MS08-067 (Servicio Servidor) NO Instalado.

Internet Explorer: (v9.0.8112.16421) 0

Equipo: PHARMA12

Usuario: administrador

Sesión de Usuario: ARMADERM\hollman.beltran



27 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\LSM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\PROGRAM FILES\LOGMEIN HAMACHI\HAMACHI-2.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\EXPLORER.EXE

C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE12\EXCEL.EXE

C:\PROGRAM FILES\WINRAR\WINRAR.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\WINDOWS\SYSTEM32\CONIME.EXE

C:\PROGRAM FILES\PAINT.NET\PAINTDOTNET.EXE

G:\VIRIS\SPROCES\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'hollman.beltran')

R0 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'hollman.beltran')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'hollman.beltran.PHARMADERM')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'hollman.beltran.PHARMADERM')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'hollman.beltran.PHARMADERM.000')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'hollman.beltran.PHARMADERM.000')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'administrador.PHARMADERM')

R0 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'administrador.PHARMADERM')

R1 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2:8080 (0) (User 'hollman.beltran')

R1 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> (0) (User 'hollman.beltran')

R1 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2:8080 (0) (User 'hollman.beltran.PHARMADERM')

R1 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local> (0) (User 'hollman.beltran.PHARMADERM')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll (User 'hollman.beltran')

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll (User 'hollman.beltran.PHARMADERM')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll (User 'hollman.beltran.PHARMADERM')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll (User 'hollman.beltran.PHARMADERM.000')

R3 - URLSearchHook: YTNavAssist.YTNavAssistPlugin Class - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTNavAssist.dll (User 'administrador.PHARMADERM')

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\scriptsn.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\YTSingleInstance.dll

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.3.0.1\PDFCreator_Toolbar.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn7\yt.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (User 'hollman.beltran')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\..\Run: [Search Protection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe (User 'hollman.beltran')

O4 - HKUS\S-1-5-21-300410657-1846647160-3596101567-1124\..\Run: [YSearchProtection] C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe (User 'hollman.beltran')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (User 'hollman.beltran.PHARMADERM')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1133\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'hollman.beltran.PHARMADERM')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun (User 'hollman.beltran.PHARMADERM.000')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-1266\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'hollman.beltran.PHARMADERM.000')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'administrador.PHARMADERM')

O4 - HKUS\S-1-5-21-304466081-4169218014-1416448463-500\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe (User 'administrador.PHARMADERM')

O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"

O4 - HKLM\..\Run: [atchk] "C:\Program Files\Intel\AMT\atchk.exe"

O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [YSearchProtection] "C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe"

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [EEventManager] C:\PROGRA~1\EPSONS~1\EVENTM~1\EEventManager.exe

O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe

O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Servicio de red')

O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'hollman.beltran')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'hollman.beltran.PHARMADERM')

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html (User 'hollman.beltran.PHARMADERM')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'hollman.beltran.PHARMADERM.000')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000 (User 'administrador.PHARMADERM')

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html (User 'administrador.PHARMADERM')

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES\BONJOUR\MDNSNSP.DLL

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF: {173D9E48-B527-4AA0-A929-30B446002AA8} (DVRemoteControl Class) - http://190.145.36.164/DVRemoteAx.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {71193B27-89F5-42F4-856F-3D830E79D8C7} (D404RealPlay Control) - http://190.145.36.163/D404Monit.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{9F7D94B8-7258-4586-93AD-4E759FE339E5}: NameServer = 192.168.1.1,200.26.137.135,200.14.207.210

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - c:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\Windows\System32\webcheck.dll

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll



Información Adicional:

----------------------

WinSys\Drivers\adp94xx.sys (de 422968 bytes) () Adaptec, Inc.

WinSys\Drivers\dxgkrnl.sys (de 638336 bytes) () Microsoft Corporation

WinSys\Drivers\hdaudbus.sys (de 561152 bytes) () Microsoft Corporation

WinSys\Drivers\http.sys (de 411648 bytes) () Microsoft Corporation

WinSys\Drivers\ksecdd.sys (de 439864 bytes) () Microsoft Corporation

WinSys\Drivers\ndis.sys (de 527848 bytes) () Microsoft Corporation

WinSys\Drivers\PEAuth.sys (de 878080 bytes) () Microsoft Corporation

WinSys\Drivers\spsys.sys (de 684032 bytes) () Microsoft Corporation

WinSys\Drivers\sptd.sys (de 685816 bytes) ()

WinSys\Drivers\tcpip.sys (de 905088 bytes) () Microsoft Corporation

WinSys\Drivers\VSTCNXT3.SYS (de 654336 bytes) () Conexant Systems, Inc.

WinSys\Drivers\VSTDPV3.SYS (de 987648 bytes) () Conexant Systems, Inc.

WinSys\Drivers\Wdf01000.sys (de 445008 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: ASF Agent (ASFAgent) - Intel Corporation - C:\Program Files\Intel\ASF Agent\ASFAgent.exe

O23 - Service: Intel(R) Active Management Technology System Status Service (atchksrv) - Intel Corporation - C:\Program Files\Intel\AMT\atchksrv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

**O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted - C:\WINDOWS\SYSTEM32\NULL1 (file missing)

O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

*O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe

O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe

O23 - Service: Intel(R) Active Management Technology Local Management Service (LMS) - Intel - C:\Program Files\Intel\AMT\LMS.exe

*O23 - Service: McAfee Engine Service (McAfeeEngineService) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe

O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe

O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe

O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - C:\Windows\system32\mfevtps.exe

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Intel(R) Active Management Technology User Notification Service (UNS) - Intel - C:\Program Files\Intel\AMT\UNS.exe

**O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - %SystemRoot%\System32\svchost.exe -k secsvcs - %ProgramFiles%\Windows Defender\mpsvc.dll (file missing)

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: ADI UAA Function Driver for High Definition Audio Service (ADIHdAudAddService) - Analog Devices, Inc. - C:\WINDOWS\SYSTEM32\drivers\ADIHdAud.sys

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe

O23 - Service: AsfAlrt Service (AsfAlrt) - Intel Corporation - C:\Windows\system32\Drivers\AsfAlrt.sys

O23 - Service: Brother USB Mass-Storage Lower Filter Driver (BrFiltLo) - Brother Industries, Ltd. - C:\WINDOWS\system32\drivers\brfiltlo.sys

O23 - Service: Brother USB Mass-Storage Upper Filter Driver (BrFiltUp) - Brother Industries, Ltd. - C:\WINDOWS\system32\drivers\brfiltup.sys

O23 - Service: Brother MFC USB Serial WDM Driver (BrUsbSer) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brusbser.sys

O23 - Service: Intel(R) PRO/1000 PCI Express Network Connection Driver (e1express) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\e1e6032.sys

O23 - Service: Intel(R) PRO/1000 NDIS 6 Adapter Driver (E1G60) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\E1G60I32.sys

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: Administrador de Google Desktop 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: ColorPage-Vivid 1200XE (GT680xNT) - Unknown owner - C:\WINDOWS\SYSTEM32\drivers\gt680x.sys (file missing)

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Hamachi Network Interface (hamachi) - LogMeIn, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\hamachi.sys

O23 - Service: Intel(R) Management Engine Interface (HECI) - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\HECI.sys

O23 - Service: hpqcxs08 - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll

O23 - Service: igfx - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igdkmd32.sys

O23 - Service: IP in IP Tunnel Driver (IpInIp) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\ipinip.sys (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: McAfee Inc. mfeapfk (mfeapfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeapfk.sys

O23 - Service: McAfee Inc. mfeavfk (mfeavfk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfeavfk.sys

O23 - Service: McAfee Inc. mfebopk (mfebopk) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mfebopk.sys

O23 - Service: McAfee Inc. mferkdet (mferkdet) - McAfee, Inc. - C:\WINDOWS\SYSTEM32\drivers\mferkdet.sys

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\WINDOWS\system32\msiexec /V (file missing)

O23 - Service: Nokia USB Phone Parent (nmwcd) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmb.sys

O23 - Service: Nokia USB Generic (nmwcdc) - Nokia - C:\WINDOWS\SYSTEM32\drivers\ccdcmbo.sys

O23 - Service: IPX Traffic Filter Driver (NwlnkFlt) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nwlnkflt.sys (file missing)

O23 - Service: IPX Traffic Forwarder Driver (NwlnkFwd) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nwlnkfwd.sys (file missing)

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys

O23 - Service: VSO Software pcouffin (pcouffin) - VSO Software - C:\WINDOWS\SYSTEM32\Drivers\pcouffin.sys

O23 - Service: R300 - ATI Technologies Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\atikmdag.sys

O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: upperdev - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys

O23 - Service: UsbserFilt - Nokia - C:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys

O23 - Service: VSTHWBS2 - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\VSTBS23.SYS

O23 - Service: VST_DPV - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\VSTDPV3.SYS

O23 - Service: winachsf - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\VSTCNXT3.SYS

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: adp94xx - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adp94xx.sys

O23 - Service: adpahci - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adpahci.sys

O23 - Service: adpu160m - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adpu160m.sys

O23 - Service: adpu320 - Adaptec, Inc. - C:\WINDOWS\system32\drivers\adpu320.sys

O23 - Service: aic78xx - Adaptec, Inc. - C:\WINDOWS\system32\drivers\djsvs.sys

O23 - Service: aliide - Acer Laboratories Inc. - C:\WINDOWS\system32\drivers\aliide.sys

O23 - Service: arc - Adaptec, Inc. - C:\WINDOWS\system32\drivers\arc.sys

O23 - Service: arcsas - Adaptec, Inc. - C:\WINDOWS\system32\drivers\arcsas.sys

O23 - Service: Brother MFC Serial Port Interface Driver (WDM) (Brserid) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brserid.sys

O23 - Service: Brother WDM Serial driver (BrSerWdm) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brserwdm.sys

O23 - Service: Brother MFC USB Fax Only Modem (BrUsbMdm) - Brother Industries Ltd. - C:\WINDOWS\system32\drivers\brusbmdm.sys

O23 - Service: cmdide - CMD Technology, Inc. - C:\WINDOWS\system32\drivers\cmdide.sys

O23 - Service: elxstor - Emulex - C:\WINDOWS\system32\drivers\elxstor.sys

O23 - Service: HpCISSs - Hewlett-Packard Company - C:\WINDOWS\system32\drivers\hpcisss.sys

O23 - Service: Intel RAID Controller Vista (iaStorV) - Intel Corporation - C:\WINDOWS\system32\drivers\iastorv.sys

O23 - Service: iirsp - Intel Corp./ICP vortex GmbH - C:\WINDOWS\system32\drivers\iirsp.sys

O23 - Service: ITEATAPI_Service_Install (iteatapi) - Integrated Technology Express, Inc. - C:\WINDOWS\system32\drivers\iteatapi.sys

O23 - Service: ITERAID_Service_Install (iteraid) - Integrated Technology Express, Inc. - C:\WINDOWS\system32\drivers\iteraid.sys

O23 - Service: LSI_FC - LSI Logic - C:\WINDOWS\system32\drivers\lsi_fc.sys

O23 - Service: LSI_SAS - LSI Logic - C:\WINDOWS\system32\drivers\lsi_sas.sys

O23 - Service: LSI_SCSI - LSI Logic - C:\WINDOWS\system32\drivers\lsi_scsi.sys

O23 - Service: megasas - LSI Corporation - C:\WINDOWS\system32\drivers\megasas.sys

O23 - Service: MegaSR - LSI Corporation, Inc. - C:\WINDOWS\system32\drivers\megasr.sys

O23 - Service: Mraid35x - LSI Logic Corporation - C:\WINDOWS\system32\drivers\mraid35x.sys

O23 - Service: nfrd960 - IBM Corporation - C:\WINDOWS\system32\drivers\nfrd960.sys

O23 - Service: N-trig HID Tablet Driver (ntrigdigi) - N-trig Innovative Technologies - C:\WINDOWS\system32\drivers\ntrigdigi.sys

O23 - Service: NVIDIA nForce RAID Driver (nvraid) - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvraid.sys

O23 - Service: nvstor - NVIDIA Corporation - C:\WINDOWS\system32\drivers\nvstor.sys

O23 - Service: QLogic Fibre Channel Miniport Driver (ql2300) - QLogic Corporation - C:\WINDOWS\system32\drivers\ql2300.sys

O23 - Service: QLogic iSCSI Miniport Driver (ql40xx) - QLogic Corporation - C:\WINDOWS\system32\drivers\ql40xx.sys

O23 - Service: SiSRaid4 - Silicon Integrated Systems - C:\WINDOWS\system32\drivers\sisraid4.sys

O23 - Service: Symc8xx - LSI Logic - C:\WINDOWS\system32\drivers\symc8xx.sys

O23 - Service: Sym_hi - LSI Logic - C:\WINDOWS\system32\drivers\sym_hi.sys

O23 - Service: Sym_u3 - LSI Logic - C:\WINDOWS\system32\drivers\sym_u3.sys

O23 - Service: uliahci - ULi Electronics Inc. - C:\WINDOWS\system32\drivers\uliahci.sys

O23 - Service: UlSata - Promise Technology, Inc. - C:\WINDOWS\system32\drivers\ulsata.sys

O23 - Service: ulsata2 - Promise Technology, Inc. - C:\WINDOWS\system32\drivers\ulsata2.sys

O23 - Service: viaide - VIA Technologies, Inc. - C:\WINDOWS\system32\drivers\viaide.sys

O23 - Service: vsmraid - VIA Technologies Inc.,Ltd - C:\WINDOWS\system32\drivers\vsmraid.sys



96 Servicios.

19 de Carga Automatica.

38 de Carga Manual.

39 Deshabilitados.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: failed to save all the components for the file system32 virus

Mensaje por flacoroo » 06 Dic 2011, 22:03

ok



ahora falta que nos envies lo que se te pide....



Por favor, envienos el INFOSAT.TXT y una muestra del fichero

[color=#FF4000]C:\Muestras\FUOFWDEXANHOBG.EXE.Muestra EliStartPage v24.40[/color]

a "virus@satinfo.es". Gracias.



y tambien envie estos archivos(color rojo) comprimidos...



C:\Users\hollman.beltran.PHARMADERM\heavenly\7777\Z__ video\1)\boliv\! abby finereader 8 0 ita-eng-spa-fra+keygen\AbbY Finereader 8.0 Ita+Keygen\FR80PE_TB_EFSIP.EXE --> Infectado, LowZones(dr)



C:\Users\hollman.beltran.PHARMADERM.000\heavenly\Teocracy 2\software\PDF\! abby finereader 8 0 ita-eng-spa-fra+keygen\AbbY Finereader 8.0 Ita+Keygen\[color=#FF0000]FR80PE_TB_EFSIP.EXE [/color]--> Infectado, LowZones(dr)



C:\Users\hollman.beltran.PHARMADERM.000\heavenly\__FARMACAI\1 FARMACOPEAS VADEMECUMS\[color=#FF0000]VDP9_EN.EXE [/color]--> Infectado, LowZones(dr)



C:\Users\Public\! abby finereader 8 0 ita-eng-spa-fra+keygen\AbbY Finereader 8.0 Ita+Keygen\[color=#FF0000]FR80PE_TB_EFSIP.EXE [/color]--> Infectado, LowZones(dr)





se encuentra en esa ruta, comprimela y ponle la contraseña a la compresion de "virus" sin las comillas y en la parte de arriba dice envio de muestras...
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

hbeltran7
Mensajes: 15
Registrado: 01 Jun 2007, 18:41

Re: failed to save all the components for the file system32 virus

Mensaje por hbeltran7 » 06 Dic 2011, 22:13

Gracias por la respuesta....



el lunes 5 de diciembre a las 9:02 fué enviado el archivo FUOFWDEXANHOBG.EXE a virus@satinfo.es



pronto enviare los otros archivos....

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: failed to save all the components for the file system32 virus

Mensaje por lucl » 06 Dic 2011, 22:16

Pues el miercoles te lo analizaran todo asi que no te olvides de enviar los que faltan, saludos.

hbeltran7
Mensajes: 15
Registrado: 01 Jun 2007, 18:41

Re: failed to save all the components for the file system32 virus

Mensaje por hbeltran7 » 07 Dic 2011, 00:01

El archivo FR80PE_TB_EFSIP.EXE es un ejecutable del programa abby fine reader y pesa 51.5 Mb y VDP9_EN es un ejecutable de un libro y pesa 21.6 Mb.



Por lo anterior me queda algo complicado enviarlo por mail.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: failed to save all the components for the file system32 virus

Mensaje por msc hotline sat » 07 Dic 2011, 06:57

Bien, pues espero que en unas horas, cuando volvamos al trabajo en SATINFO, nos entregarán dicho fichero y lo podremos analizar y tras ello, obrar en consecuencia, de lo cual informaremos



saludos



ms, 7-12-2011

Responder

Volver a “Foro Virus - Cuentanos tu problema”