Relevant.Knowledge

Responder
geoda
Mensajes: 139
Registrado: 09 Abr 2009, 00:44

Relevant.Knowledge

Mensaje por geoda » 21 Ago 2014, 19:20

amigos Tengo problemas con el Relevant.Knowledge mis instaladores lo detecta com virus pero no lo son

mi pregunta es Relevant.Knowledge que es o como puedo elimiralo



(20-8-2014 03:54:44 (GMT))

EliStartPage v30.44 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Doble Vx Speed

ID de Usuario: S-1-5-21-57989841-861567501-1801674531-500

Cadenas Víricas: 21895



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(20-8-2014 04:01:03 (GMT))

EliStartPage v30.44 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Doble Vx Speed

ID de Usuario: S-1-5-21-57989841-861567501-1801674531-500

Cadenas Víricas: 21895



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\WINDOWS\system32\REBOOT.EXE --> Eliminado, SystemPoser



Nº Total de Directorios: 7652

Nº Total de Ficheros: 115189

Nº de Ficheros Analizados: 65651

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



(21-8-2014 00:25:47 (GMT))

EliStartPage v30.44 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Doble Vx Speed

ID de Usuario: S-1-5-21-57989841-861567501-1801674531-500

Cadenas Víricas: 21895



Lista de Acciones (por Acción Directa):

Detectado HOSTS no Standar.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(21-8-2014 00:31:29 (GMT))

EliStartPage v30.44 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Doble Vx Speed

ID de Usuario: S-1-5-21-57989841-861567501-1801674531-500

Cadenas Víricas: 21895



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 8843

Nº Total de Ficheros: 124269

Nº de Ficheros Analizados: 67661

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(21-8-2014 00:33:45 (GMT))

EliStartPage v30.44 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Doble Vx Speed

ID de Usuario: S-1-5-21-57989841-861567501-1801674531-500

Cadenas Víricas: 21895



Lista de Acciones (por Exploración):

Explorando "E:\"

E:\Instaladores 2015\Complemetos de pc\desatendidos\RESHACKFX_SETUP.EXE --> Eliminado, Relevant.Knowledge(inst)

E:\Instaladores 2015\Complemetos de pc\Zentimo USB-Saf-Rem\USB_Safely_Remove_5.2.3.1205\USBSAFELYREMOVESETUP_5-2-3.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\Complemetos de pc\Zentimo USB-Saf-Rem\USB_Safely_Remove_5.2.4.1215\USBSAFELYREMOVESETUP_5-2-4.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\Congeladores\Faronics_DFS\Deep.Freeze.Standard.Edition\PROCESSHACKER-2.31-SETUP.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\Congeladores\Faronics_DFS\Faronics Deep Freeze Standard 7.72.060.4535\PROCESSHACKER-2.32-SETUP.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\OFICCE\Kvisoft.FlipBook.Maker.Pro.3.6.10\FBM-PRO-FULL.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\OFICCE\Kvisoft.FlipBook.Maker.Pro.3.6.10\FBMRES20120720.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\OFICCE\Kvisoft.FlipBook.Maker.Pro.3.6.10\FBMRES20121205.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\PDF\Office a PDf\PDFCreator\PDFCREATOR-1_9_4-SETUP.EXE --> Infectado, Relevant.Knowledge(inst)

E:\Instaladores 2015\reproductores\DJ\Virtual.DJ.Studio.6.9.01\VDJSETUP.EXE --> Infectado, Relevant.Knowledge(inst)

E:\RECYCLER\S-1-5-21-854245398-1229272821-682003330-1003\De3\UISO96PES.EXE --> Eliminado, Relevant.Knowledge(inst)



Nº Total de Directorios: 1174

Nº Total de Ficheros: 19644

Nº de Ficheros Analizados: 10298

Nº de Ficheros Infectados: 15

Nº de Ficheros Limpiados: 2



(21-8-2014 00:34:56 (GMT))

EliStartPage v30.44 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 25 de Julio del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Doble Vx Speed

ID de Usuario: S-1-5-21-57989841-861567501-1801674531-500

Cadenas Víricas: 21895



Lista de Acciones (por Exploración):

Explorando "D:\"



Nº Total de Directorios: 1399

Nº Total de Ficheros: 55191

Nº de Ficheros Analizados: 9664

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Relevant.Knowledge

Mensaje por msc hotline sat » 21 Ago 2014, 20:24

El Relevant Acknolege es un PUP (Potental Unwanted Program) que el Elistara controla heuristicamene y los que nos van siendo enviados para analizar, los pasamos a controlar especificamente en las siguientes versiones.



En su caso mire de arrancar en Modo Seguro y pasar el Elistara, y los que asi se resistan, enviennoslos para analizar.



saludos



ms, 21-8-2014

geoda
Mensajes: 139
Registrado: 09 Abr 2009, 00:44

Re: Relevant.Knowledge

Mensaje por geoda » 29 Ago 2014, 02:01

en Modo Seguro



(28-8-2014 19:38:03 (GMT))

EliTriIP v7.97 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 14 de Mayo del 2014)

---------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Geod@soft

ID de Usuario: S-1-5-21-682003330-1547161642-1801674531-1003

Cadenas Víricas: 1344



Lista de Acciones (por Acción Directa):





(28-8-2014 19:38:59 (GMT))

EliStartPage v30.48 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Geod@soft

ID de Usuario: S-1-5-21-682003330-1547161642-1801674531-1003

Cadenas Víricas: 21984



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(28-8-2014 19:44:12 (GMT))

EliStartPage v30.48 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 28 de Agosto del 2014)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Geod@soft

ID de Usuario: S-1-5-21-682003330-1547161642-1801674531-1003

Cadenas Víricas: 21984



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\PDFCreator\DELETEMONITORDLL.EXE --> Eliminado, Relevant.Knowledge(inst)

C:\RECYCLER\S-1-5-21-682003330-1547161642-1801674531-1003\DC22.EXE --> Eliminado, Relevant.Knowledge(inst)

C:\RECYCLER\S-1-5-21-682003330-1547161642-1801674531-1003\DC24.EXE --> Eliminado, Relevant.Knowledge(inst)

C:\RECYCLER\S-1-5-21-682003330-1547161642-1801674531-1003\Dc24\HSC7.0_SETUP.EXE --> Eliminado, Relevant.Knowledge(inst)

Nº Total de Directorios: 7680

Nº Total de Ficheros: 125939

Nº de Ficheros Analizados: 56641

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



(28-8-2014 19:38:29 (GMT))

EliPUPs v1.36 (c)2014 S.G.H. / Satinfo S.L. (Modificado el 28 de Agosto del 2014)

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) Service Pack 3



Lista de Todos los Programas Instalados.

Descripción -> Cadena de Desinstalación.

----------------------------------------



7-Zip 9.22 Beta -> "C:\Archivos de programa\7-Zip\Uninstall.exe"

Adobe AIR -> c:\Archivos de programa\Archivos comunes\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe -arp:uninstall

Adobe Flash Player 14 ActiveX -> C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_14_0_0_176_ActiveX.exe -maintain activex

Adobe Flash Player 14 Plugin -> C:\WINDOWS\system32\Macromed\Flash\FlashUtil32_14_0_0_179_Plugin.exe -maintain plugin

Antivirus-USB v8.5.4 beta1 -> "C:\Archivos de programa\Antivirus-USB\unins000.exe"

Atlas Osteologia Facso 1.0.2 -> C:\Archivos de programa\Atlas Osteologia Facso\uninstall.exe

Bejeweled 2 Deluxe -> C:\Archivos de programa\PopCap Games\Bejeweled 2 Deluxe\uninstall.exe

Bejeweled 3 -> C:\Archivos de programa\PopCap Games\Bejeweled 3\Uninstall.exe

Bejeweled Blitz Final -> C:\Archivos de programa\Pop Cap\Bejeweled Blitz\Uninstall.exe

Bejeweled Twist en Español -> C:\Archivos de programa\Bejeweled Twist\Desinstalar.exe

CCleaner -> "C:\Archivos de programa\CCleaner\uninst.exe"

Cheat Engine 6.4 -> "C:\Archivos de programa\Cheat Engine 6.4\unins000.exe"

Combined Community Codec Pack 2014-07-13 -> "C:\Archivos de programa\Combined Community Codec Pack\unins000.exe"

DAEMON Tools Lite -> C:\Archivos de programa\DAEMON Tools Lite\uninst.exe

Diccionario Espasa de Medicina -> C:\ARCHIV~1\DEM\UNWISE.EXE C:\ARCHIV~1\DEM\INSTALL.LOG

DJ Mixer Professional for Win 3.0.4 -> "C:\Archivos de programa\DjMixerProfessional\unins000.exe"

DS-MP3 Source 1.30 -> "C:\Archivos de programa\DS-MP3 Source\Uninstall.exe"

FormatFactory 3.3.5.0 -> C:\Archivos de programa\FreeTime\FormatFactory\uninst.exe

Free Studio version 2014 -> C:\Archivos de programa\Archivos comunes\DVDVideoSoft\lib\Uninstall.exe

XDarkMetro™ GOM Player -> "C:\Archivos de programa\GRETECH\GomPlayer\Uninstall.exe"

Haali Media Splitter -> "C:\Archivos de programa\Haali\MatroskaSplitter\uninstall.exe"

Hard Disk Low Level Format Tool 4.40 -> "C:\Archivos de programa\HDDGURU LLF Tool\unins000.exe"

Image Tuner 4.9 -> "C:\Archivos de programa\Glorylogic\Image Tuner\unins000.exe"

VIA Administrador de dispositivos de plataforma -> C:\ARCHIV~1\ARCHIV~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}

XDarkMetro™ Internet Download Manager -> C:\Archivos de programa\Internet Download Manager\Uninstall.exe

Internet Tigo -> C:\Archivos de programa\Internet Tigo\uninst.exe

IrfanView (remove only) -> "C:\Archivos de programa\IrfanView\iv_uninstall.exe"

KaraFun Player 2 -> "C:\Archivos de programa\KaraFun Player 2\unins000.exe"

Actualización de seguridad para Windows Internet Explorer 8 (KB2964358) -> "C:\WINDOWS\ie8updates\KB2964358-IE8\spuninst\spuninst.exe"

Flipbook Maker4.1.0 -> "C:\Archivos de programa\Kvisoft\Flipbook Maker Enterprise\unins000.exe"

Larousse Gran Diccionario Inglés-Español/Spanish-English 1.0 -> "C:\Archivos de programa\Larousse\Gran Larousse Ing-Esp\unins000.exe"

L&H TTS3000 Français -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSFRF.inf, Uninstall

L&H TTS3000 Deutsch -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSGED.inf, Uninstall

L&H TTS3000 Italiano -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSITI.inf, Uninstall

L&H TTS3000 Português (Brasil) -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSPTB.inf, Uninstall

L&H TTS3000 Russian -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSRUR.inf, Uninstall

L&H TTS3000 Español -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\LHTTSSPE.inf, Uninstall

MCShield ::Anti-Malware Tool:: -> C:\Archivos de programa\MCShield\MCS-Uninstall.exe

Paquete de idioma de Microsoft .NET Framework 2.0 - ESN -> C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - ESN\install.exe

Mixxx 1.11.0 -> C:\Archivos de programa\Mixxx\UninstallMixxx.exe

Monopoly Deluxe -> "C:\Archivos de programa\Zylom Games\Monopoly Deluxe\GameInstlr.exe" --uninstall UnInstall.log

XDarkMetro™ Mozilla Firefox 32.0 (x86 es-ES) -> "C:\Archivos de programa\Mozilla Firefox\uninstall\helper.exe"

Mozilla Maintenance Service -> "C:\Archivos de programa\Mozilla Maintenance Service\uninstall.exe"

n-Track Studio 7 -> "C:\Archivos de programa\n-Track\n-Track Studio 7\RegisterComponents.exe" /uninstallall

Nero -> C:\Archivos de programa\Nero\uninstall_Nero2014.exe

NFOPad 1.69 -> C:\Archivos de programa\NFOPad\uninstall.exe

Xiph.Org Open Codecs 0.85.17777 -> C:\Archivos de programa\Archivos comunes\WebM Project\uninst.exe

PDF Architect 2 -> C:\Documents and Settings\All Users\Datos de programa\PDF Architect 2\Installation\PDFArchitect2Installer.exe /uninstall

Picasa 3 -> "C:\Archivos de programa\Google\Picasa3\Uninstall.exe"

SFXMaker -> "C:\Archivos de programa\SFXMaker\unins000.exe"

Física -> C:\WINDOWS\ST5UNST.EXE -n "C:\Archivos de programa\E.D.M\fisica\ST5UNST.LOG"

Historia -> C:\WINDOWS\ST5UNST.EXE -n "C:\Archivos de programa\E.D.M\Historia\ST5UNST.LOG"

Química -> C:\WINDOWS\ST5UNST.EXE -n "C:\Archivos de programa\E.D.M\quimica\ST5UNST.LOG"

Teclado Fácil con Garfield -> "C:\Archivos de programa\Teclado Fácil con Garfield\uninstall.exe"

Lernout & Hauspie TruVoice American English TTS Engine -> RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\tv_enua.inf, Uninstall

UltraISO Premium V9.62 -> "C:\Archivos de programa\UltraISO\unins000.exe"

UniPDF 1.0.5 -> C:\Archivos de programa\UniPDF\uninst.exe

Universal Extractor -> "C:\Archivos de programa\Universal Extractor\unins000.exe"

Visual Studio Tools for the Office system 3.0 Runtime -> C:\Archivos de programa\Archivos comunes\Microsoft Shared\VSTO\9.0\Visual Studio Tools for the Office system 3.0 Runtime\install.exe

vanBasco's Karaoke Player -> C:\Archivos de programa\vanBasco's Karaoke Player\uninst.exe

Dic Michaelis - UOL -> C:\Dic\instala.exe -d

WinDjView 2.0.2 -> C:\Archivos de programa\WinDjView\uninstall.exe

XDarkMetro WinRAR 5.10 (32-bit) -> C:\Archivos de programa\Winrar\uninstall.exe

Zentimo PRO 1.7 -> "C:\Archivos de programa\Zentimo\unins000.exe"

PDFCreator -> C:\Archivos de programa\PDFCreator\unins000.exe

Visual C++ 9.0 CRT (x86) WinSXS MSM -> MsiExec.exe /I{0138F525-6C8A-333F-A105-14AE030B9A54}

Matemáticas de Microsoft -> MsiExec.exe /I{07143840-959A-4B0D-8825-2C533F0DDB19}

DJ ProDecks versión 2.0 -> "C:\Documents and Settings\Geod@soft\Mis documentos\DMS_DJPRODECKS\unins000.exe"

Microsoft Student con Encarta Premium 2009 -> MsiExec.exe /I{09141881-2C94-4A67-8E55-8483C019C7D2}

Microsoft .NET Framework 4 Extended -> MsiExec.exe /X{0A0CADCF-78DA-33C4-A350-CD51849B9702}

Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 -> MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 -> MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

Java 8 Update 20 -> MsiExec.exe /I{26A24AE4-039D-4CA4-87B4-2F83218020F0}

Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver -> "C:\Archivos de programa\InstallShield Installation Information\{3108C217-BE83-42E4-AE9E-A56A2A92E549}\setup.exe" -runfromtemp -l0x000a -removeonly

CyberLink PowerDVD 14 -> C:\Archivos de programa\NSIS Uninstall Information\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}\Setup.exe _?=C:\Archivos de programa\NSIS Uninstall Information\{32C8E300-BDB4-4398-92C2-E9B7D8A233DB}

Microsoft .NET Framework 4 Client Profile -> MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}

e-mix 5.7.0 Pro Edition -> MsiExec.exe /I{446A882B-C4F5-463D-9691-6E8478CFFB13}

Program4Pc Audio Converter -> MsiExec.exe /X{47683F58-311F-4105-8271-3E2E24B365DC}

Karma -> MsiExec.exe /I{4A101AE8-F16F-4805-8452-0DBBBA584CE2}

Readiris Corporate 14 -> MsiExec.exe /I{4FAAB5FC-DADF-4444-A782-778CB49FDDF3}

Before You Know It 3.5 Edición básica -> RunDll32 C:\ARCHIV~1\ARCHIV~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Archivos de programa\InstallShield Installation Information\{5717DE00-AC0B-40A9-9665-9F19DBE7D03A}\setup.exe" -l0xa

Ontrack EasyRecovery Professional -> "C:\Archivos de programa\Kroll Ontrack\Ontrack EasyRecovery11 Professional\unins000.exe"

Aiseesoft PDF to ePub Converter 3.2.12 -> "C:\Archivos de programa\Aiseesoft Studio\Aiseesoft PDF to ePub Converter\unins000.exe"

Microsoft Visual C++ 2005 Redistributable -> MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}

Microsoft Visual C++ 2005 Redistributable -> MsiExec.exe /X{7299052b-02a4-4627-81f2-1818da5d550d}

Adobe Shockwave Player 12.1 -> MsiExec.exe /X{755DDD59-9690-4F1A-BE9C-D39BDCFA77C9}

Learning Essentials para Microsoft Office -> MsiExec.exe /X{75F3A4B2-F6E8-434D-A2EF-DBBC016C6CB2}

Adobe AIR -> MsiExec.exe /I{77D28FF5-242F-488A-8215-937D6A4D69E0}

Format Converter 6 -> MsiExec.exe /I{78D49D34-2379-471C-86AD-C3F99860287E}

DecryptPDF v2.80 (VMware ThinApp) -> MsiExec.exe /X{7ECCE88C-DB22-4BBC-9F37-4BF0A3B343D0}

Microsoft Visual C++ 2005 Redistributable -> MsiExec.exe /X{837b34e3-7c30-493c-8f6a-2b0f04e2912c}

Microsoft Visual F# 2.0 Runtime -> MsiExec.exe /X{85467CBC-7A39-33C9-8940-D72D9269B84F}

Microsoft Silverlight -> MsiExec.exe /X{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}

DJ Music Mixer -> MsiExec.exe /X{8C6B8ECF-C649-46D9-A8ED-5BE2921F9ECD}

Visual Studio Tools for the Office system 3.0 Runtime -> MsiExec.exe /X{8FB53850-246A-3507-8ADE-0060093FFEA6}

Ashampoo Burning Studio 14 v.14.0.5 -> "C:\Archivos de programa\Ashampoo\Ashampoo Burning Studio 14\unins000.exe"

vMix -> "C:\Archivos de programa\vMix\unins000.exe"

Microsoft .NET Framework 4 Client Profile ESN Language Pack -> MsiExec.exe /X{95B012AD-3A4A-31D7-9167-5D07D2A71F47}

iStonsoft PDF Encryption (VMware ThinApp) -> MsiExec.exe /X{966DF144-7D01-445A-A0DF-7E723A7B8D21}

Aiseesoft PDF Converter Ultimate 3.2.12 -> "C:\Archivos de programa\Aiseesoft Studio\Aiseesoft PDF Converter Ultimate\unins000.exe"

PROMT Professional 10 Multilingual Try-Buy -> MsiExec.exe /I{9841E95C-4F87-4142-85A1-71D33B395763}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 -> MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}

Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.7523 -> MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}

ToYcon versión 0.9.0.1 -> "C:\Archivos de programa\ToYcon\unins000.exe"

Karaoki -> "C:\Archivos de programa\Karaoki\unins000.exe"

Microsoft .NET Framework 3.0 Service Pack 2 -> MsiExec.exe /X{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}

MSXML 6.0 Parser -> MsiExec.exe /I{A43BF6A5-D5F0-4AAA-BF41-65995063EC44}

Adobe Reader XI (11.0.08) - Español -> MsiExec.exe /I{AC76BA86-7AD7-1034-7B44-AB0000000001}

Program4Pc Video Converter Pro -> MsiExec.exe /X{AF2C583A-BCE5-47FF-A508-79B77F2EA1B2}

Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 -> MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}

Microsoft .NET Framework 4 Extended ESN Language Pack -> MsiExec.exe /X{B4B6D789-EF42-39D5-B36B-A1282951E0D5}

Aiseesoft Multimedia Software Toolkit Platinum 7.2.26 -> "C:\Archivos de programa\Aiseesoft Studio\Aiseesoft Multimedia Software Toolkit Platinum\unins000.exe"

Aiseesoft Video Converter Ultimate 7.2.36 -> "C:\Archivos de programa\Aiseesoft Studio\Aiseesoft Video Converter Ultimate\unins000.exe"

Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 -> MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}

Solid PDF Tools v9 -> "C:\Archivos de programa\SolidDocuments\Solid PDF Tools v9\unins000.exe"

Microsoft .NET Framework 2.0 Service Pack 2 -> MsiExec.exe /X{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}

PDF Architect 2 View Module -> MsiExec.exe /I{C960FF38-431D-429D-AD1F-FBD12A45B7C5}

Microsoft .NET Framework 1.1 SP1 with KB886903 Hotfix -> MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

Microsoft .NET Framework 3.5 Service Pack 1 -> MsiExec.exe /X{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}

Formatconverter 6 -> "C:\Documents and Settings\All Users\Datos de programa\Package Cache\{dabbd852-8bcf-4294-b91a-7055935b8833}\Bootstrapper.exe" /uninstall

Microsoft Visual J# 2.0 Redistributable Package - SE -> MsiExec.exe /X{DFAA3D2B-7087-464E-823B-738A23C29C27}

Solid PDF Creator -> "C:\Archivos de programa\SolidDocuments\SolidPDFCreator\unins000.exe"

KaraWin Std -> RunDll32 C:\ARCHIV~1\ARCHIV~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Archivos de programa\InstallShield Installation Information\{E3755EF2-5AE0-4DCB-8B36-CE44FD2C6F4F}\Setup.exe"

DJ Audio Editor -> MsiExec.exe /X{E7A7B914-61A3-4DA4-8C95-BA7DEA44837D}

Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 -> MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}

ABBYY FineReader 12 Professional -> MsiExec.exe /I{F12000FE-0001-0000-0000-074957833700}

Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 -> MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}

PDF Pro 10 -> "C:\Archivos de programa\InstallShield Installation Information\{FC279721-37A6-4777-AFD8-7A56681EBA14}\ISAdmin.exe" -runfromtemp -l0x040a -removeonly

Move Media Player -> C:\Documents and Settings\Geod@soft\Datos de programa\Move Networks\uninstall.exe

WebM Project Directshow Filters -> C:\Archivos de programa\Archivos comunes\WebM Project\webmdshow\uninstall_webmdshow.exe



Lista de PUPs conocidos.

Descripción -> Cadena de Desinstalación.

----------------------------------------



Haali Media Splitter -> "C:\Archivos de programa\Haali\MatroskaSplitter\uninstall.exe"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Relevant.Knowledge

Mensaje por msc hotline sat » 29 Ago 2014, 12:47

Pues vemos que de detecta esto es Agregar o Quitar programas:



Lista de PUPs conocidos.

Descripción -> Cadena de Desinstalación.

----------------------------------------



Haali Media Splitter -> "C:\Archivos de programa\Haali\MatroskaSplitter\uninstall.exe"





Es lo que puedes eliminar si quieres, si bien cabe pensar que pudiera ser un desinstalador de este MatroskaSplitter, tu sabrás si lo tienes voluntario y quieres conservarlo ...



Y sobre el Relevant.Knowledge, eliminados los que pudo el ELISTARA, los demás podrían ser posibles ficheros de instalacion de aplicaciones "dudosas", que, si conoces e instalaste voluntariamente, no debes eliminar. Es posible que sean ficheros que contengan las mismas rutinas de instalación y por eso sean detectados, y considerando que pueda ser un Falso Positivo, a partir del proximo ELISTARA 30.49 de hoy, anularemos dicha deteccion para evitar detectar estas falsas detecciones en estos programas que dices son tus " instaladores detectados como virus pero no lo son ".



Gracias por indicarnoslo.



saludos



ms, 29-8-2014

Responder

Volver a “Foro Virus - Cuentanos tu problema”