Ayuda con Eset Smart Security (no lo puedo eliminar) [SOLUCIONADO]

Cerrado
sniper187
Mensajes: 3
Registrado: 27 Jun 2012, 03:13

Ayuda con Eset Smart Security (no lo puedo eliminar) [SOLUCIONADO]

Mensaje por sniper187 » 27 Jun 2012, 03:22

Hola buen dia, tengo un problema con el nod 32, lo desinstale hace ya mucho tiempo por que puse otro antivirus y ahora quiero poner el avg y no me deja por que al parecer dice que todavia lo tengo, ya quite del registro y borre todo lo que habia de el pero en agregar programas me sigue apareciendo y no le puedo hacer nada para borrarlo lei que el hijack es bueno y lo baje ahi esta el log a ver si alguien me puede orientar GRACIAS.





Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 08:21:11 p.m., on 26/06/2012

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal



Running processes:

J:\WINDOWS\System32\smss.exe

J:\WINDOWS\system32\winlogon.exe

J:\WINDOWS\system32\services.exe

J:\WINDOWS\system32\lsass.exe

J:\WINDOWS\system32\svchost.exe

J:\WINDOWS\System32\svchost.exe

J:\WINDOWS\system32\svchost.exe

J:\WINDOWS\system32\spoolsv.exe

J:\WINDOWS\system32\svchost.exe

J:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

J:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

J:\WINDOWS\System32\svchost.exe

J:\WINDOWS\System32\svchost.exe

J:\WINDOWS\System32\snmp.exe

J:\WINDOWS\system32\svchost.exe

J:\WINDOWS\system32\WgaTray.exe

J:\WINDOWS\Explorer.EXE

J:\WINDOWS\ALCWZRD.EXE

J:\Archivos de programa\Yuna Software\Messenger Plus!\PlusService.exe

J:\Archivos de programa\Real\RealPlayer\update\realsched.exe

J:\WINDOWS\system32\ctfmon.exe

J:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

J:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

J:\Archivos de programa\Opera\opera.exe

J:\Archivos de programa\Opera\pluginwrapper\opera_plugin_wrapper.exe

J:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - J:\Documents and Settings\All Users\Datos de programa\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: Community Smartbar Engine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll (file missing)

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - J:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - J:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - J:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - J:\Archivos de programa\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll

O3 - Toolbar: Community Smart Bar - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll (file missing)

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - J:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKLM\..\Run: [PHIME2002ASync] J:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] J:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [IMJPMIG8.1] "J:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PlusService] J:\Archivos de programa\Yuna Software\Messenger Plus!\PlusService.exe

O4 - HKLM\..\Run: [TkBellExe] "J:\Archivos de programa\Real\RealPlayer\update\realsched.exe" -osboot

O4 - HKCU\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "J:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] "J:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)

O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - J:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - J:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - J:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} -

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - J:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://iroshycj.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1243958742687

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149261047000

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1149215582140

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://iroshycj.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/securelogin-devel.cab

O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} - http://by102fd.bay102.hotmail.msn.com/activex/HMAtchmt.ocx

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} - http://chat.msn.com/controls/msnchat45.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{41061961-3A35-486B-B7B2-5A223B07C402}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{80CD0ECE-48A0-44A8-812E-A34CBBB7EEAC}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{962CBACC-557B-47DC-AF1F-6BDE0475BBDF}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{9DF381D4-FBA4-4EC3-B28E-8D108D596547}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{D1B41302-59F3-4CF2-8B66-228A3BF36D53}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS2\Services\Tcpip\..\{41061961-3A35-486B-B7B2-5A223B07C402}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS3\Services\Tcpip\..\{41061961-3A35-486B-B7B2-5A223B07C402}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS4\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS5\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS5\Services\Tcpip\..\{41061961-3A35-486B-B7B2-5A223B07C402}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS6\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CS6\Services\Tcpip\..\{41061961-3A35-486B-B7B2-5A223B07C402}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222

O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - J:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - J:\WINDOWS\system32\browseui.dll

O23 - Service: Adobe LM Service - Adobe Systems - J:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - J:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: Apple Mobile Device - Apple Inc. - J:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - J:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - J:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - J:\WINDOWS\system32\services.exe

O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Unknown owner - J:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Unknown owner - J:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - J:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - J:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - J:\WINDOWS\system32\imapi.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - J:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: MBAMService - Malwarebytes Corporation - J:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - J:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - J:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - J:\Archivos de programa\Intel\PROSetWired\NCS\Sync\NetSvc.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - J:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - J:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - J:\WINDOWS\System32\SCardSvr.exe

O23 - Service: ServiceLayer - Nokia - J:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Servicio SNMP (SNMP) - Unknown owner - J:\WINDOWS\System32\snmp.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - J:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - J:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - J:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - J:\Archivos de programa\Windows Media Player\WMPNetwk.exe



--

End of file - 12857 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con Eset Smart Security (no lo puedo eliminar)

Mensaje por msc hotline sat » 27 Jun 2012, 08:45

Ha probado de desinstalar el NOD32 con la herramienta de desinstalacion propia ???:



http://www.nod32.nl/download/tool/nod32removal.exe



Si con ello no lo consiguiera, dado que en el log del HJT no vemos ninguna clave relativa a ESET ni NOD32, posteenos log generado por el SPROCES (es mas exhaustivo que el HJT), a ver si con ello se ve algo al respecto



Para ello, lanzar el SPROCES y pulsar en SALIR, tras lo cual generará informe en c:\sproclog.txt, que nos pueden postear para analizar:


[quote="para DESCARGAR el SPROCES, msc"]



http://www.zonavirus.com/descargas/sproces.asp


[/quote]


saludos



ms, 27-6-2012

sniper187
Mensajes: 3
Registrado: 27 Jun 2012, 03:13

Re: Ayuda con Eset Smart Security (no lo puedo eliminar)

Mensaje por sniper187 » 27 Jun 2012, 22:47

Muchas gracias por contestar.

Si ya lo utilize y tambien el nod clean pero me dicen que ya no hay nada instalado. Pero en agregar o quitar programas todavia me sale Eset Smart pero no me da ninguna opcion para eliminarlo y eh intentado borrarlo con el CCleaner pero me aparece que No se puede borrar el instalador MSI.

Ahi pongo el log de sproces.



(27-6-2012 20:39:54 GMT)

SProces v6.4 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v7.0.5730.11) 0

Equipo: LVB

Usuario: T.KID

Sesión de Usuario: T.KID



32 Procesos Activos:

J:\WINDOWS\SYSTEM32\SMSS.EXE

J:\WINDOWS\SYSTEM32\CSRSS.EXE

J:\WINDOWS\SYSTEM32\WINLOGON.EXE

J:\WINDOWS\SYSTEM32\SERVICES.EXE

J:\WINDOWS\SYSTEM32\LSASS.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SPOOLSV.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\ARCHIVOS DE PROGRAMA\MALWAREBYTES' ANTI-MALWARE\MBAMSERVICE.EXE

J:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\SNMP.EXE

J:\WINDOWS\SYSTEM32\SVCHOST.EXE

J:\WINDOWS\SYSTEM32\ALG.EXE

J:\WINDOWS\SYSTEM32\WGATRAY.EXE

J:\WINDOWS\EXPLORER.EXE

J:\WINDOWS\ALCWZRD.EXE

J:\ARCHIVOS DE PROGRAMA\YUNA SOFTWARE\MESSENGER PLUS!\PLUSSERVICE.EXE

J:\ARCHIVOS DE PROGRAMA\REAL\REALPLAYER\UPDATE\REALSCHED.EXE

J:\ARCHIVOS DE PROGRAMA\MALWAREBYTES' ANTI-MALWARE\MBAMGUI.EXE

J:\WINDOWS\SYSTEM32\CTFMON.EXE

J:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBARNOTIFIER\GOOGLETOOLBARNOTIFIER.EXE

J:\ARCHIVOS DE PROGRAMA\OPERA\OPERA.EXE

J:\WINDOWS\SYSTEM32\MSIEXEC.EXE

J:\WINDOWS\SYSTEM32\WBEM\WMIPRVSE.EXE

J:\DOCUME~1\T.KID\CONFIG~1\TEMP\DIRECTORIO TEMPORAL 1 PARA SPROCES.ZIP\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1005\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/ (User 'Isaac')

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1005\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com (User 'Isaac')

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1007\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/ (User 'Vianey')

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1007\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com (User 'Vianey')

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1011\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/ (User 'Beda')

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1011\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.plusnetwork.com/?sp=lintbie&q={searchTerms}&dp=MessengerPlus (User 'Beda')

R0 - HKUS\S-1-5-21-1606980848-1390067357-725345543-500\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome (User 'Administrador')

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

R1 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0) (User 'Isaac')

R3 - URLSearchHook: (no name) - {339a0dff-d9af-439b-92bc-636220fb3dae} - (no file) (User 'Vianey')

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - J:\Documents and Settings\All Users\Datos de programa\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll

O2 - BHO: Community Smartbar Engine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - mscoree.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - J:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - J:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - J:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - J:\Archivos de programa\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll

O3 - Toolbar: Community Smart Bar - {ae07101b-46d4-4a98-af68-0333ea26e113} - mscoree.dll

O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - J:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll

O4 - HKCU\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "J:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] "J:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1005\..\Run: [NBJ] "J:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" (User 'Isaac')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1005\..\Run: [msnmsgr] "J:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background (User 'Isaac')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1005\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe (User 'Isaac')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1007\..\Run: [msnmsgr] "J:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background (User 'Vianey')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1007\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe (User 'Vianey')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1007\..\Run: [swg] "J:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User 'Vianey')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1007\..\Run: [WMPNSCFG] J:\Archivos de programa\Windows Media Player\WMPNSCFG.exe (User 'Vianey')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1011\..\Run: [ctfmon.exe] J:\WINDOWS\system32\ctfmon.exe (User 'Beda')

O4 - HKUS\S-1-5-21-1606980848-1390067357-725345543-1011\..\Run: [msnmsgr] "J:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background (User 'Beda')

O4 - HKLM\..\Run: [PHIME2002ASync] J:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] J:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE

O4 - HKLM\..\Run: [IMJPMIG8.1] "J:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PlusService] J:\Archivos de programa\Yuna Software\Messenger Plus!\PlusService.exe

O4 - HKLM\..\Run: [TkBellExe] "J:\Archivos de programa\Real\RealPlayer\update\realsched.exe" -osboot

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "J:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O8 - Extra context menu item: &Search - (no file)

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx (User 'Vianey')

O8 - Extra context menu item: E&xport to Microsoft Excel - res://J:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 (User 'Vianey')

O8 - Extra context menu item: Google Sidewiki... - res://J:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html (User 'Vianey')

O8 - Extra context menu item: &Search - http://tbedits.smileycentral.com/one-toolbaredits/menusearch.jhtml?s=100000469&p=ZNzfb013YYMX&si=&a=793AC7D9-DE33-4EEC-80AE-C08EB6A427F2&n=2010112216 (User 'Beda')

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - J:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)

O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - J:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - J:\Archivos de programa\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: J:\ARCHIVOS DE PROGRAMA\BONJOUR\MDNSNSP.DLL

O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} - http://codecs.microsoft.com/codecs/i386/fhg.CAB

O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/C/B/F/CBF23A2C-3E55-4664-BC5C-762780D79BA0/OGAControl.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75}

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - J:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {31E68DE2-5548-4B23-88F0-C51E6A0F695E} (Microsoft PID Sniffer) - https://support.microsoft.com/OAS/ActiveX/odc.cab

O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB

O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc3.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://iroshycj.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1243958742687

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149261047000

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1149215582140

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://iroshycj.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab

O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} - http://secure2.comned.com/signuptemplates/securelogin-devel.cab

O16 - DPF: {8731163E-77B9-4F91-9122-F112521C28AF} - http://mmbox.itelcel.com/mmawap/jsp/composer/player/mmsPlayer.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.5.0_07) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_07-windows-i586.cab

O16 - DPF: {CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA} (Java Plug-in 1.5.0_08) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_08-windows-i586.cab

O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab

O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab

O16 - DPF: {CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA} (Java Plug-in 1.5.0_11) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_11-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} (Java Plug-in 1.6.0_01) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} - http://by102fd.bay102.hotmail.msn.com/activex/HMAtchmt.ocx

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} - http://chat.msn.com/controls/msnchat45.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{41061961-3A35-486B-B7B2-5A223B07C402}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{80CD0ECE-48A0-44A8-812E-A34CBBB7EEAC}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{962CBACC-557B-47DC-AF1F-6BDE0475BBDF}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{9DF381D4-FBA4-4EC3-B28E-8D108D596547}: NameServer = 208.67.220.220,208.67.222.222

O17 - HKLM\System\CCS\Services\Tcpip\..\{D1B41302-59F3-4CF2-8B66-228A3BF36D53}: NameServer = 208.67.220.220,208.67.222.222

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - J:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - J:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - J:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - J:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXSRVC.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - J:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - J:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: - {56F9679E-7826-4C84-81F3-532071A8BCC5} - J:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll



Información Adicional:

----------------------

WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.

WinSys\Drivers\HSF_CNXT.sys (de 717952 bytes) () Conexant Systems, Inc.

WinSys\Drivers\ialmnt5.sys (de 773565 bytes) (+r) Intel Corporation

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link

WinSys\Drivers\wdf01000.sys (de 444136 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: AVFilter - PC Tools Research Pty Ltd - J:\WINDOWS\SYSTEM32\drivers\AVFilter.sys

O23 - Service: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - J:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Servicio HP CUE DeviceDiscovery (hpqddsvc) - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - J:\Archivos de programa\HP\Digital Imaging\bin\hpqddsvc.dll

O23 - Service: MaVctrl - Mobile Action Technology Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\MaVc2K.sys

O23 - Service: MBAMService - Malwarebytes Corporation - J:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: mdmxsdk - Conexant - J:\WINDOWS\SYSTEM32\DRIVERS\mdmxsdk.sys

O23 - Service: Net Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - J:\WINDOWS\system32\HPZinw12.dll

O23 - Service: Pml Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - J:\WINDOWS\system32\HPZipm12.dll

O23 - Service: tmcomm - Trend Micro Inc. - J:\WINDOWS\system32\drivers\tmcomm.sys



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe LM Service - Adobe Systems - J:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - J:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: Apple Mobile Device - Apple Inc. - J:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: AVHook - PC Tools Research Pty Ltd. - J:\WINDOWS\SYSTEM32\drivers\AVHook.sys

O23 - Service: AVRec - PC Tools Research Pty Ltd - J:\WINDOWS\SYSTEM32\drivers\AVRec.sys

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - J:\Archivos de programa\Bonjour\mDNSResponder.exe

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - J:\WINDOWS\System32\dmadmin.exe

O23 - Service: Intel(R) PRO Adapter Driver (E100B) - Intel Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\e100b325.sys

O23 - Service: Eplpdx02 - MK Systems CO., LTD. - J:\WINDOWS\system32\Drivers\EPLPDX02.SYS

O23 - Service: GEAR ASPI Filter Driver (GEARAspiWDM) - GEAR Software Inc. - J:\WINDOWS\SYSTEM32\Drivers\GEARAspiWDM.sys

O23 - Service: Google Update Servicio (gupdatem) (gupdatem) - Google Inc. - J:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - J:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Controlador de funciones de Microsoft UAA para el servicio High Definition Audio (HdAudAddService) - Windows (R) Server 2003 DDK provider - J:\WINDOWS\SYSTEM32\drivers\HdAudio.sys

O23 - Service: Controlador de bus de Microsoft UAA para High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - J:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: hpqcxs08 - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - J:\Archivos de programa\HP\Digital Imaging\bin\hpqcxs08.dll

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - J:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - J:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - J:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: HSFHWBS2 - Conexant Systems, Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\HSFHWBS2.sys

O23 - Service: HSF_DPV - Conexant Systems, Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\HSF_DPV.sys

O23 - Service: ialm - Intel Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\ialmnt5.sys

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - J:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - J:\WINDOWS\SYSTEM32\drivers\RtkHDAud.sys

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - J:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: mamotou - Mobile Action Technology Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\mamotou.sys

O23 - Service: MBAMProtector - Malwarebytes Corporation - J:\WINDOWS\system32\drivers\mbam.sys

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - J:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: Motorola USB Cable Modem Windows Driver (ndiscm) - Motorola Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\NetMotCM.sys

O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - J:\Archivos de programa\Intel\PROSetWired\NCS\Sync\NetSvc.exe

O23 - Service: Nokia USB Phone Parent Driver (nmwcd) - Nokia - J:\WINDOWS\SYSTEM32\drivers\ccdcmb.sys

O23 - Service: Nokia USB Communication Driver (nmwcdc) - Nokia - J:\WINDOWS\SYSTEM32\drivers\ccdcmbo.sys

O23 - Service: Nokia USB Flashing Phone Parent (nmwcdnsu) - Nokia - J:\WINDOWS\SYSTEM32\drivers\nmwcdnsu.sys

O23 - Service: Nokia USB Flashing Generic (nmwcdnsuc) - Nokia - J:\WINDOWS\SYSTEM32\drivers\nmwcdnsuc.sys

O23 - Service: PCCS Mode Change Filter Driver (pccsmcfd) - Nokia - J:\WINDOWS\SYSTEM32\DRIVERS\pccsmcfd.sys

O23 - Service: Low level access layer for CD devices (Pcouffin) - VSO Software - J:\WINDOWS\SYSTEM32\Drivers\Pcouffin.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Sony Ericsson Device 0016 driver (WDM) (s0016bus) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016bus.sys

O23 - Service: Sony Ericsson Device 0016 USB WMC Modem Filter (s0016mdfl) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016mdfl.sys

O23 - Service: Sony Ericsson Device 0016 USB WMC Modem Driver (s0016mdm) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016mdm.sys

O23 - Service: Sony Ericsson Device 0016 USB WMC Device Management Drivers (WDM) (s0016mgmt) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016mgmt.sys

O23 - Service: Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (NDIS) (s0016nd5) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016nd5.sys

O23 - Service: Sony Ericsson Device 0016 USB WMC OBEX Interface (s0016obex) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016obex.sys

O23 - Service: Sony Ericsson Device 0016 USB Ethernet Emulation SEMC0016 (WDM) (s0016unic) - MCCI Corporation - J:\WINDOWS\SYSTEM32\DRIVERS\s0016unic.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - J:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: ServiceLayer - Nokia - J:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: PC Camera (6029 CIF) (SNPP106) - Unknown owner - J:\WINDOWS\SYSTEM32\DRIVERS\snpp106.sys

O23 - Service: upperdev - Nokia - J:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerflt.sys

O23 - Service: UsbserFilt - Nokia - J:\WINDOWS\SYSTEM32\DRIVERS\usbser_lowerfltj.sys

O23 - Service: winachsf - Conexant Systems, Inc. - J:\WINDOWS\SYSTEM32\DRIVERS\HSF_CNXT.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - J:\WINDOWS\SYSTEM32\drivers\dmboot.sys



59 Servicios.

9 de Carga Automatica.

49 de Carga Manual.

1 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con Eset Smart Security (no lo puedo eliminar)

Mensaje por msc hotline sat » 28 Jun 2012, 13:10

Pues elimine esta clave:



R3 - URLSearchHook: (no name) - {339a0dff-d9af-439b-92bc-636220fb3dae} - (no file) (User 'Vianey')



ya que parece ser maliciosa:



Registry Keys Infected: HKEY_CLASSES_ROOT\CLSID\{339a0dff-d9af-439b- 92bc-636220fb3dae} (PUP.Adware.FunWeb)









y estas otras tambien puede eliminarlas:



O8 - Extra context menu item: &Search - (no file)



O8 - Extra context menu item: &Search - http://tbedits.smileycentral.com/one-to ... 2010112216 (User 'Beda')



O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file)



O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)







Para eliminar dichas claves, lanzar el SPROCES, pulsar en SCAN, marcar las claves indicadas y escoger ELIMINAR





pero no vemos nada relativo a NOD32 o ESET



Puede mirar con el BUSCAREG si hay algo en el registro, entrando dichos nombrea.





DESCARGA del BUSCAREG:



http://www.zonavirus.com/descargas/descargar-buscareg.asp





Ya nos contará como le ha ido...



saludos



ms, 28.6.2012

sniper187
Mensajes: 3
Registrado: 27 Jun 2012, 03:13

Re: Ayuda con Eset Smart Security (no lo puedo eliminar)

Mensaje por sniper187 » 06 Jul 2012, 01:08

Muchas Gracias con el buscareg me salieron todas las claves de registro que me faltaban y desaparecio el problema de antemano te agradezco. :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ayuda con Eset Smart Security (no lo puedo eliminar)

Mensaje por msc hotline sat » 06 Jul 2012, 11:27

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



SI nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 6-7-2012

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”