monchu2010 |  |
| 2007-08-17 00:47 - Respuestas: 10 - Tema nº: 2462527
Características: Windows XP Home, AMD Athlom(tm) 64 Proc.3000+ 1.80 GHz, 1,00GB RAM.
buenas tardes, cuando aparece el error se detienen las aplicaciones que esten en curso, ejemplo, ****** reproductor de windowsmedia, excel, etc. el error que aparece es \"la aplicación no se ha podido inicializar correctmente (0xc000012d) haga click en aceptar para terminar la aplicación\" y la única forma de reestablecer el sistema es reiniciando la máquina. Por favor nesecito ayuda para poder solucionar este inconveniente, les aclaro que soy novato en esto. desde ya muchas gracias.
Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC.
-
[Mensaje editado por necromantika con fecha: 22-08-2007 00:52:35]. | |
|
|
darkwolf |  |
|
Re: Error (0xc000012d) - 2007-08-17 01:38 - Respuesta 2
Ya intentas te escanear con algun antivirus y anti-spyware? | |
|
|
monchu2010 |  |
|
Re: Error (0xc000012d) - 2007-08-22 00:48 - Respuesta 3
hola , desde ya te agradezco por la respuesta. Te comento que escanee la máquina con los antivirus que recomendais y me han detectado varios..., la consulta ahora es: ¿Como los elimino?
NOD32
Scanning Log
NOD32 version 2472 (20070821) NT
Number of scanned files: 44892
Number of threats found: 0
Time of completion: 12:18:45 Total scanning time: 569 sec (00:09:29)
-
PANDA:
Incidencia Estado Elemento
Herramienta potencialmente no deseada:application/funweb No desinfectado c:\archivos de programa\FunWebProducts
Herramienta potencialmente no deseada:application/mywebsearch No desinfectado hkey_local_machine\software\FocusInteractive
Herramienta potencialmente no deseada:Application/FunWeb No desinfectado C:\!KillBox\f3initialsetup1.0.0.15-3.inf( 3)
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Pc\Cookies\pc@atdmt[2].txt
KAPERSKY
-
KASPERSKY ONLINE SCANNER INFORME
martes, 21 de agosto de 2007 18:13:53
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 21/08/2007
Registros en la base antivirus: 362897
-
Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
Estadísticas:
Número de objeros analizados: 45636
Virus encontrados: 3
Objetos infectados: 13 / 0
Objetos sospechosos: 0
Duración del análisis: 00:29:04
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\infected\4W1IMJCA.NQF Infectados: Backdoor.Win32.Agent.ark saltado
C:\Archivos de programa\ESET\infected\JMU2KSCA.NQF Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Archivos de programa\ESET\infected\VSJ1M2AA.NQF Infectados: Backdoor.Win32.Agent.ark saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Historial\History.IE5\MSHist012007082120070822\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_0\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe/data0000.cab/me.exe Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_0\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe/data0000.cab Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_0\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe Rsrc-Package: infectado - 2 saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_1\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe/data0000.cab/me.exe Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_1\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe/data0000.cab Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_1\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe Rsrc-Package: infectado - 2 saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_2\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe/data0000.cab/me.exe Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_2\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe/data0000.cab Infectados: Backdoor.Win32.Rbot.cpp saltado
C:\Documents and Settings\Pc\Configuración local\Temp\ir_ext_temp_2\AutoPlay\Docs\AVG Professional Internet Security Suite v7.5f 448a972.exe Rsrc-Package: infectado - 2 saltado
C:\Documents and Settings\Pc\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Pc\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Pc\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{0FB642F1-0CFC-4351-9DDF-303C52D96CC6}\RP101\change.log Object is locked saltado
C:\System Volume Information\_restore{0FB642F1-0CFC-4351-9DDF-303C52D96CC6}\RP49\A0037705.exe Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\winmds.exe Infectados: Trojan.Win32.Dialer.tn saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
-
BitDefender Online Scanner
Scan report generated at: Tue, Aug 21, 2007 - 19:24:12
Scan path: A:\;C:\;D:\;E:\;
Statistics
Time
00:22:36
Files
81483
Folders
3947
Boot Sectors
2
Archives
1192
Packed Files
5215
Results
Identified Viruses
2
Infected Files
2
Suspect Files
2
Warnings
0
Disinfected
0
Deleted Files
6
Engines Info
Virus Definitions
749458
Engine build
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)
Scan plugins
14
Archive plugins
37
Unpack plugins
6
E-mail plugins
6
System plugins
1
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\Archivos de programa\ESET\infected\4W1IMJCA.NQF=>(Quarantine-PE)
Suspected of: GenPack:Generic.Malware.Sdld.BE4C6398
C:\Archivos de programa\ESET\infected\4W1IMJCA.NQF=>(Quarantine-PE)
Disinfection failed
C:\Archivos de programa\ESET\infected\4W1IMJCA.NQF=>(Quarantine-PE)
Deleted
C:\Archivos de programa\ESET\infected\JMU2KSCA.NQF=>(Quarantine-PE)
Infected with: Backdoor.SdBot.DETE
C:\Archivos de programa\ESET\infected\JMU2KSCA.NQF=>(Quarantine-PE)
Disinfection failed
C:\Archivos de programa\ESET\infected\JMU2KSCA.NQF=>(Quarantine-PE)
Deleted
C:\Archivos de programa\ESET\infected\VSJ1M2AA.NQF=>(Quarantine-PE)
Suspected of: GenPack:Generic.Malware.Sdld.BE4C6398
C:\Archivos de programa\ESET\infected\VSJ1M2AA.NQF=>(Quarantine-PE)
Disinfection failed
C:\Archivos de programa\ESET\infected\VSJ1M2AA.NQF=>(Quarantine-PE)
Deleted
C:\WINDOWS\system32\winmds.exe
Infected with: Trojan.Dialer.VUB
C:\WINDOWS\system32\winmds.exe
Disinfection failed
C:\WINDOWS\system32\winmds.exe
Delete failed
| |
|
|
ruedas |  |
|
Re: Error (0xc000012d) - 2007-08-22 02:02 - Respuesta 4
Hola
En modo seguro elimina este archivo winmds.exe, si es necesario usa killbox.
C:\WINDOWS\system32\winmds.exe
-Reinicia a modo normal y descarga estos programas
superantispyware
RegSeeker
DiskCleaner
Instalalos, activa Ver Archivos Oculto.
- Reinicia en Modo seguro.
-analiza el sistema el sistema con :
-superantispyware-
-Inicia en modo normal y haz un chequeo con los antivirus online
KaspersKy
Ewido
- Haz una limpieza del sistema (registro y temporales) usando:
-regseeker-
-diskcleaner-
-Si persiste el problema:
-Descarga Hijackthis Crea una carpeta y mete dentro hijackthis.exe. Ejecutalo seleccionando la opción Do a system scan and save log, y pega el contenido completo del bloc de notas.
Saludos
| |
|
|
monchu2010 |  |
|
Re: Error (0xc000012d) - 2007-08-22 20:07 - Respuesta 5
Hola, segui los pasos que mencionante y aun me sigue detectando un virus el antivirus Kaspersky, pego el reporte y contenido del Hijackthis. Quedo a la espera, saludos.
-
KASPERSKY ONLINE SCANNER INFORME
miércoles, 22 de agosto de 2007 14:55:22
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.93.0
Ultima actualización: 22/08/2007
Registros en la base antivirus: 363269
-
Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero
Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
Estadísticas:
Número de objeros analizados: 41910
Virus encontrados: 1
Objetos infectados: 1
Objetos sospechosos: 0
Duración del análisis: 00:26:01
Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Historial\History.IE5\MSHist012007082220070823\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Temp\Perflib_Perfdata_6f8.dat Object is locked saltado
C:\Documents and Settings\Pc\Configuración local\Temp\Perflib_Perfdata_f30.dat Object is locked saltado
C:\Documents and Settings\Pc\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Pc\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUPERANTISPYWARE.LOG Object is locked saltado
C:\Documents and Settings\Pc\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Pc\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{0FB642F1-0CFC-4351-9DDF-303C52D96CC6}\RP102\A0048023.exe Infectados: Trojan.Win32.Dialer.tn saltado
C:\System Volume Information\_restore{0FB642F1-0CFC-4351-9DDF-303C52D96CC6}\RP103\change.log Object is locked saltado
C:\System Volume Information\_restore{0FB642F1-0CFC-4351-9DDF-303C52D96CC6}\RP49\A0037705.exe Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:01:07, on 22/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Startup Cleaner] C:\Archivos de programa\CM Data Software\CM DiskCleaner\Startup Cleaner.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZKxdm018YYAR
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/WebfettiInitialSetup1.0.0.15-3.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187213720265
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5102/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28174B2B-459E-418B-9F63-4BF0C6BED41F}: NameServer = 200.51.212.7 200.51.211.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{5714B17A-0C80-4850-AE84-4404E488900E}: NameServer = 200.51.211.7,200.51.212.7
O17 - HKLM\System\CS1\Services\Tcpip\..\{28174B2B-459E-418B-9F63-4BF0C6BED41F}: NameServer = 200.51.212.7 200.51.211.7
O17 - HKLM\System\CS3\Services\Tcpip\..\{28174B2B-459E-418B-9F63-4BF0C6BED41F}: NameServer = 200.51.212.7 200.51.211.7
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
End of file - 7177 bytes
| |
|
|
|