Foro de Informatica
" Hay la misma diferencia entre un sabio y un ignorante que entre un hombre vivo y un cadáver "

- Aristóteles -



        


Google
 
Web www.ComputerFacil.com
Forista del Mes:

Kobas




Forum Rules Normas de los Foros
  Closed TopicStart new topicStart Poll

> Problema Con El Boton Derecho Del Ratón
Darken
Publicado: Jan 3 2008, 11:11 AM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 83
Miembro nº: 25.803
Registrado: 30-July 07



Hola, como están?, perdonen que me pase ahora menos por aqui, pero es que toy intentando aprender a programar y bueno, este es mi problema:
Hace poco, estaba sin antivirus, y me recomendaron el PCillin de MicroTrend, pero, no era lo que yo esperaba y lo intente desinstalar, pero me dio error, y lo tuve que quitar manualmente, ahy, se quedo una dll que hayer pude quitar gracia a KillBox... El problema esta en que al hacer click sobre los archivos con el boton derecho me sale este mensaje:
user posted image
Creo que es un virus del PCillin como contra ataque o no se que... Pero no soy capaz de quitarlo, si lo doy a aceptar me salta el error de que un archivo no existe....
Aqui tienen el log del hijackthis:
CODE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:58:00, on 03/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\VMware\VMware Workstation\vmware-tray.exe
C:\Archivos de programa\VMware\VMware Workstation\hqtray.exe
C:\Documents and Settings\Darken\Mis documentos\Ironwall+php\ironwall.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Steam\Steam.exe
C:\Archivos de programa\RALINK\Common\RaUI.exe
C:\Archivos de programa\No-IP\DUC20.exe
C:\Archivos de programa\OpenOffice.org 2.3\program\soffice.exe
C:\Archivos de programa\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\ATKKBService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Archivos de programa\No-IP\DUC20.exe
C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Universal Shield 4.1\US30Service.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\FlashGet\FlashGet.exe
C:\Downloads\Mog's DailyClicks AutoBux(1)\Mog's DailyClicks AutoBux\Mog's DailyClicks AutoBux.exe
C:\Archivos de programa\Mozilla Thunderbird\thunderbird.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: IE7Pro BHO - {00011268-E188-40DF-A514-835FCD78B1BF} - C:\Archivos de programa\IE7Pro\IE7Pro.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {047C0861-3DD1-4B62-A1FD-9F491E9DB2FE} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB02531 Class - {0CAAF6AF-78FA-4668-B7A1-B6CEADB9A910} - C:\ARCHIV~1\SOFTOM~1\TOOLBA~1\installed\{AE0D0F71-F686-429C-A8B0-EF7ACCC0552A}\1\Auto-Trap.dll (file missing)
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: TBSB01001 Class - {5565E122-28B3-4DE2-A62C-AA034D34E6A2} - C:\ARCHIV~1\SOFTOM~1\TOOLBA~1\installed\{AE0D0F71-F686-429C-A8B0-EF7ACCC0552A}\0\Utilies.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7ABAD8D6-C717-48B2-D29B-2D60C4464A5C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {95364658-8292-42B5-8F41-4D0B299111D1} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: (no name) - {D7582819-8999-4FC3-BAF8-8415F8D8CADE} - (no file)
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O2 - BHO: XBTBPos00 - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} - C:\ARCHIV~1\SOFTOM~1\TOOLBA~1\bin\tbcore3U.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\winampa.exe"
O4 - HKLM\..\Run: [vmware-tray] C:\Archivos de programa\VMware\VMware Workstation\vmware-tray.exe
O4 - HKLM\..\Run: [VMware hqtray] "C:\Archivos de programa\VMware\VMware Workstation\hqtray.exe"
O4 - HKLM\..\Run: [auto_C--Documents and Settings-Darken-Mis documentos-Ironwall+php-ironwall-exe] C:\Documents and Settings\Darken\Mis documentos\Ironwall+php\ironwall.exe
O4 - HKLM\..\Run: [MouseLight] \MouseLight.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Flashget] "C:\Archivos de programa\FlashGet\FlashGet.exe" /min
O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\Internet Security 2007\pccguide.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner2.0\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [AdobeUpdater] C:\Archivos de programa\Archivos comunes\Adobe\Updater5\AdobeUpdater.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Archivos de programa\Steam\Steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: No-IP DUC.lnk = C:\Archivos de programa\No-IP\DUC20.exe
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Archivos de programa\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Gomez PEER.lnk = C:\Archivos de programa\Gomez\GomezPEER\bin\GomezPEER.exe
O4 - Global Startup: SMCWPCI-GM MIMO Wireless Utility.lnk = C:\Archivos de programa\RALINK\Common\RaUI.exe
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Archivos de programa\IE7Pro\IE7Pro.dll
O9 - Extra 'Tools' menuitem: IE7Pro Preferences - {0026439F-A980-4f18-8C95-4F1CBBF9C1D8} - C:\Archivos de programa\IE7Pro\IE7Pro.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: donkeymails.com - {3B1BD330-82D0-4a56-AE53-C9EF12F6093D} - C:\Archivos de programa\Internet Explorer\PLUGINS\toolbar4198185.dll (file missing)
O9 - Extra 'Tools' menuitem: donkeymails.com - {3B1BD330-82D0-4a56-AE53-C9EF12F6093D} - C:\Archivos de programa\Internet Explorer\PLUGINS\toolbar4198185.dll (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KX-HCM10 Control) - http://88.2.188.177:8080/kxhcm10.ocx
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://cam1.coloprovider.nl/activex/AMC.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://219.118.247.53/activex/AxisCamControl.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NoIPDUCService - Vitalwerks LLC - C:\Archivos de programa\No-IP\DUC20.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe (file missing)
O23 - Service: Trend Micro Protection Against Spyware  (PcScnSrv) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcScnSrv.exe (file missing)
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe (file missing)
O23 - Service: Trend Micro Proxy Service (tmproxy) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe (file missing)
O23 - Service: VMware Agent Service (ufad-ws60) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Workstation\vmware-ufad.exe
O23 - Service: US30Service - Unknown owner - C:\Archivos de programa\Universal Shield 4.1\US30Service.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: wampapache - Apache Software Foundation - c:\wamp\apache2\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe

--
End of file - 17851 bytes


Otra cosa, no puedo apagar bien el ordenador, es decir tengo que apagarlo desde el boton de la cpu... Y ya si me recomiendan herramientas para hacer un buena lavado del discoduro, que lo tengo desastroso, con archivos por todos lados

Gracias por adelantado

Mensaje modificado por Darken el Jan 3 2008, 11:13 AM






--------------------
user posted image
Entra y echa un vistazo por favor :D
PMEmail Poster
Top
lalo_a_link
Publicado: Jan 4 2008, 01:17 AM
Quote Post


Spyware Expert
Group Icon

Grupo: Moderadores
Mensajes: 573
Miembro nº: 22.613
Registrado: 2-May 07



Hola Darken

Por lo visto tienes muchos restos de programas, primero empezamos así:

Ejecuta el Hijackthis, click en "Do a system scan only" y "Fix chequed" a las siguientes entradas:

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)

O2 - BHO: (no name) - {047C0861-3DD1-4B62-A1FD-9F491E9DB2FE} - (no file)

O2 - BHO: TBSB02531 Class - {0CAAF6AF-78FA-4668-B7A1-B6CEADB9A910} - C:\ARCHIV~1\SOFTOM~1\TOOLBA~1\installed\{AE0D0F71-F686-429C-A8B0-EF7ACCC0552A}\1 \Auto-Trap.dll (file missing)

O2 - BHO: TBSB01001 Class - {5565E122-28B3-4DE2-A62C-AA034D34E6A2} - C:\ARCHIV~1\SOFTOM~1\TOOLBA~1\installed\{AE0D0F71-F686-429C-A8B0-EF7ACCC0552A}\0 \Utilies.dll (file missing)

O2 - BHO: (no name) - {7ABAD8D6-C717-48B2-D29B-2D60C4464A5C} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {95364658-8292-42B5-8F41-4D0B299111D1} - (no file)

O2 - BHO: (no name) - {D7582819-8999-4FC3-BAF8-8415F8D8CADE} - (no file)

O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [MouseLight] \MouseLight.exe

O9 - Extra button: donkeymails.com - {3B1BD330-82D0-4a56-AE53-C9EF12F6093D} - C:\Archivos de programa\Internet Explorer\PLUGINS\toolbar4198185.dll (file missing)

O9 - Extra 'Tools' menuitem: donkeymails.com - {3B1BD330-82D0-4a56-AE53-C9EF12F6093D} - C:\Archivos de programa\Internet Explorer\PLUGINS\toolbar4198185.dll (file missing)

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe (file missing)

O23 - Service: Trend Micro Protection Against Spyware (PcScnSrv) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcScnSrv.exe (file missing)

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe (file missing)

O23 - Service: Trend Micro Proxy Service (tmproxy) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe (file missing)


Luego busca y elimina la siguiente carpeta:

C:\Archivos de programa\Archivos comunes\Symantec Shared

Descarga la herramienta RegSearch
  • Clic derecho en el escritorio, en las pestañas seleccionas "Nuevo", luego seleccione 'Carpeta'.
  • Haga clic derecho sobre esa nueva carpeta y seleccione "Cambiar nombre", cambia el nombre por el de RegSearch, descomprime el contenido de regsearch.zip a la carpeta que creastes llamada RegSearch.
  • Abra la carpeta de RegSearch y haz doble clic en el icono RegSearch.exe para lanzar el programa.
  • Copea y pega los siguientes nombres en la columnas de arriba para buscarla en el registro, a continuación, haz clic en "OK".

    Trend Micro PC-cillin Internet Security
    Symantec
    Norton


  • Después de terminar la búsqueda, el Bloc de notas se abrirá con todos las entradas encontrados de la cadena.
  • El archivo resultante se guarda en el mismo lugar donde guardases el RegSearch.exe.
  • Copea y pega toda la búsqueda de resultados en su próxima respuesta.

Otra, si usas el Kaspersky Internet Security, que ya trae un Firewall integrado, por favor desinstale el PC Tools Firewall Plus, que si tiene estos 2 juntos, podría haber problemas mas adelante.

Y por ultimo saca otro log de HJT.

NOTA: Pegar los siguientes logs:
RegSearch
Hijackthis


Salu2 bye1.gif


¿Quieres ganar dinero escribiendo sobre tus aficiones? - www.Redactores.es



--------------------
user posted image
user posted imageuser posted image
user posted image
user posted imageuser posted image
user posted image
user posted image
Lalo_a_link - MRU Freshmen +
PMEmail PosterUsers WebsiteMSN
Top
Darken
Publicado: Jan 4 2008, 04:16 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 83
Miembro nº: 25.803
Registrado: 30-July 07



Muchas Gracias por contestar
Mira, ha habido muchas que no e conseguido borrarlas... pero aver si esto ayuda:
Regsearch:
CODE
Windows Registry Editor Version 5.00

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.5.0

; Results at 04/01/2008 16:08:59 for strings:
;  'trend micro pc-cillin internet security'
;  'symantec'
;  'norton'
; Strings excluded from search:
;  (None)
; Search in:
; Registry Keys  Registry Values  Registry Data  
; HKEY_LOCAL_MACHINE  HKEY_USERS  


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03E0E6C2-363B-11D3-B536-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03E0E6C2-363B-11D3-B536-00902771A435}\ProgID]
@="Symantec.stCheckForUpdates.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{03E0E6C2-363B-11D3-B536-00902771A435}\VersionIndependentProgID]
@="Symantec.stCheckForUpdates"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C17-24F8-11D3-B530-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C17-24F8-11D3-B530-00902771A435}\ProgID]
@="Symantec.stInetTransferItem.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C17-24F8-11D3-B530-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetTransferItem"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C19-24F8-11D3-B530-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C19-24F8-11D3-B530-00902771A435}\ProgID]
@="Symantec.stInetBatchGet.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0A577C19-24F8-11D3-B530-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetBatchGet"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A1-6BD0-11D3-B542-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A1-6BD0-11D3-B542-00902771A435}\ProgID]
@="Symantec.stLUProgressCallback.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A1-6BD0-11D3-B542-00902771A435}\VersionIndependentProgID]
@="Symantec.stLUProgressCallback"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A3-6BD0-11D3-B542-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A3-6BD0-11D3-B542-00902771A435}\ProgID]
@="Symantec.stCallbackManager.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D4C11A3-6BD0-11D3-B542-00902771A435}\VersionIndependentProgID]
@="Symantec.stCallbackManager"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40801-D38D-11D3-B562-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40801-D38D-11D3-B562-00902771A435}\ProgID]
@="Symantec.stLog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0ED40801-D38D-11D3-B562-00902771A435}\VersionIndependentProgID]
@="Symantec.stLog"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5F-7B07-11D2-BF1F-00A024D73444}\InprocServer32]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\ProductRegCom_3_2.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5F-7B07-11D2-BF1F-00A024D73444}\ProgID]
@="Symantec.luProductReg.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17580E5F-7B07-11D2-BF1F-00A024D73444}\VersionIndependentProgID]
@="Symantec.luProductReg"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1CEFD16C-91C2-4953-986E-EE77DE2DCF94}\InprocServer32]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\NetDetectController_3_2.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2045EFE5-99CF-11D2-B40A-00600831DD76}\InprocServer32]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\ProductRegCom_3_2.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2045EFE5-99CF-11D2-B40A-00600831DD76}\ProgID]
@="Symantec.luGroup.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2045EFE5-99CF-11D2-B40A-00600831DD76}\VersionIndependentProgID]
@="Symantec.luGroup"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2B83B324-49FD-11D3-B538-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2B83B324-49FD-11D3-B538-00902771A435}\ProgID]
@="Symantec.stSettings.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2B83B324-49FD-11D3-B538-00902771A435}\VersionIndependentProgID]
@="Symantec.stSettings"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C5B6502-5731-11D3-B53D-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C5B6502-5731-11D3-B53D-00902771A435}\ProgID]
@="Symantec.stHostCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2C5B6502-5731-11D3-B53D-00902771A435}\VersionIndependentProgID]
@="Symantec.stHostCatalog"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C2714F-4478-11D3-B537-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C2714F-4478-11D3-B537-00902771A435}\ProgID]
@="Symantec.stPatchCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C2714F-4478-11D3-B537-00902771A435}\VersionIndependentProgID]
@="Symantec.stPatchCatalog"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C27151-4478-11D3-B537-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C27151-4478-11D3-B537-00902771A435}\ProgID]
@="Symantec.stPatch.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72C27151-4478-11D3-B537-00902771A435}\VersionIndependentProgID]
@="Symantec.stPatch"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D37EC8-8342-11D3-B54C-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D37EC8-8342-11D3-B54C-00902771A435}\ProgID]
@="Symantec.stDisScriptEngine.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{87D37EC8-8342-11D3-B54C-00902771A435}\VersionIndependentProgID]
@="Symantec.stDisScriptEngine"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10E2CC6-1525-11D3-B527-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10E2CC6-1525-11D3-B527-00902771A435}\ProgID]
@="Symantec.stInetGetFile.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C10E2CC6-1525-11D3-B527-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetGetFile"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8E2BDBE-5723-11D3-B53D-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8E2BDBE-5723-11D3-B53D-00902771A435}\ProgID]
@="Symantec.stHost.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F8E2BDBE-5723-11D3-B53D-00902771A435}\VersionIndependentProgID]
@="Symantec.stHost"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE207EB8-122B-11D3-B527-00902771A435}\LocalServer32]
@="\"C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE207EB8-122B-11D3-B527-00902771A435}\ProgID]
@="Symantec.stInetConnParms.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FE207EB8-122B-11D3-B527-00902771A435}\VersionIndependentProgID]
@="Symantec.stInetConnParms"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\5536B4BBA83DC29478B31A2BFCC68323]
"ProductName"="Trend Micro PC-cillin Internet Security 2007"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\9A9E6A36091A4D644903D22B6845FA8D]
"ProductName"="Norton 360"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LiveupdateFile\DefaultIcon]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\LUALL.EXE,0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup\CurVer]
@="Symantec.luGroup.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luGroup.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg\CurVer]
@="Symantec.luProductReg.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.luProductReg.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager\CurVer]
@="Symantec.stCallbackManager.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates\CurVer]
@="Symantec.stCheckForUpdates.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine\CurVer]
@="Symantec.stDisScriptEngine.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost\CurVer]
@="Symantec.stHost.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog\CurVer]
@="Symantec.stHostCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet\CurVer]
@="Symantec.stInetBatchGet.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms\CurVer]
@="Symantec.stInetConnParms.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile\CurVer]
@="Symantec.stInetGetFile.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem\CurVer]
@="Symantec.stInetTransferItem.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog\CurVer]
@="Symantec.stLog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback\CurVer]
@="Symantec.stLUProgressCallback.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch\CurVer]
@="Symantec.stPatch.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog\CurVer]
@="Symantec.stPatchCatalog.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings\CurVer]
@="Symantec.stSettings.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{17580E52-7B07-11D2-BF1F-00A024D73444}\1.0\0\win32]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\ProductRegCom_3_2.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{17580E52-7B07-11D2-BF1F-00A024D73444}\1.0\HELPDIR]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{51B9BCA6-4A06-11D3-B538-00902771A435}\1.0\0\win32]
@="C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\LUCOMS~1.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{51B9BCA6-4A06-11D3-B538-00902771A435}\1.0\HELPDIR]
@="C:\\ARCHIV~1\\Symantec\\LIVEUP~1\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C546DD23-7302-4E47-A4C1-E8417AD4243F}\1.0\0\win32]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\NetDetectController_3_2.DLL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C546DD23-7302-4E47-A4C1-E8417AD4243F}\1.0\HELPDIR]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DirectDraw\Compatibility\NortonSystemInfo]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\LUALL.EXE]
@="C:\\Archivos de programa\\Symantec\\LiveUpdate\\LUALL.EXE"
"Path"="C:\\Archivos de programa\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls]
"SYMLIVE"="C:\\Archivos de programa\\Symantec\\LiveUpdate\\S32LUCP2.CPL"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\\Documents and Settings\\All Users\\Datos de programa\\Symantec\\"="1"
"C:\\Archivos de programa\\Norton 360\\"=""
"C:\\Documents and Settings\\All Users\\Datos de programa\\Symantec\\Shared\\QBackup\\"="1"
"C:\\Documents and Settings\\All Users\\Datos de programa\\Symantec\\Shared\\"="1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1320AC6CA3C6BE348BCCF3A944187592]
"00000000000000000000000000000000"="C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SymTheme\\1.0\\SymTheme.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\37CD63D80A9C6E94FB16F99570330B3E]
"00000000000000000000000000000000"="C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\SymHTML\\1.0\\SymHTML.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\624FFDC2268AC6C4A9E6BC5926E5A098]
"00000000000000000000000000000000"="C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccL60.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B2B10810A354175489D0CE7F0B77DEF4]
"00000000000000000000000000000000"="C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\ccL60U.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EACA16BD93C3AC64E9487A0F15FA0CB7]
"9A9E6A36091A4D644903D22B6845FA8D"="C:\\Documents and Settings\\All Users\\Datos de programa\\Symantec\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\5536B4BBA83DC29478B31A2BFCC68323\InstallProperties]
"DisplayName"="Trend Micro PC-cillin Internet Security 2007"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9A9E6A36091A4D644903D22B6845FA8D\InstallProperties]
"Publisher"="Symantec Corporation"
"DisplayName"="Norton 360"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDlls]
"C:\\Archivos de programa\\Symantec\\LiveUpdate\\S32LIVE1.DLL"=dword:00000064
"C:\\Archivos de programa\\Symantec\\LiveUpdate\\S32LUIS1.DLL"=dword:00000064

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{63A6E9A9-A190-46D4-9430-2DB28654AFD8}]
"Publisher"="Symantec Corporation"
"DisplayName"="Norton 360"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BB4B6355-D38A-492C-873B-A1B2CF6C3832}]
"DisplayName"="Trend Micro PC-cillin Internet Security 2007"

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD\CLTNetConnect]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD-LC]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD-LC\Subscriptions]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD-LC\Subscriptions\00000082]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD-LC\Subscriptions\00000082\00000045]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\CCPD-LC\Subscriptions\00000082\00000045\0000011b]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Shared Technology]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Shared Technology\AutoLiveUpdate]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage]

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedUsage]
"LiveUpdate"="C:\\Archivos de programa\\Symantec\\LiveUpdate"
"LiveUpdate1"="C:\\Archivos de programa\\Symantec\\LiveUpdate"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\BackupRestore\FilesNotToBackup]
; Contents of value:
;   C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsys.dll
;   C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll
;  
"Symantec Core Components"=hex(7):43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,\
 00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,\
 61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,\
 00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,\
 6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,43,\
 00,43,00,50,00,44,00,2d,00,4c,00,43,00,5c,00,73,00,79,00,6d,00,6c,00,63,00,\
 73,00,79,00,73,00,2e,00,64,00,6c,00,6c,00,00,00,43,00,3a,00,5c,00,41,00,72,\
 00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,\
 6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,\
 00,6f,00,73,00,20,00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,\
 79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,\
 00,64,00,5c,00,43,00,43,00,50,00,44,00,2d,00,4c,00,43,00,5c,00,73,00,79,00,\
 6d,00,6c,00,63,00,72,00,73,00,74,00,2e,00,64,00,6c,00,6c,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager]
; Contents of value:
;   \??\C:\DOCUME~1\Darken\Cookies\index.dat
;  
;   \??\C:\DOCUME~1\Darken\CONFIG~1\Temp\A~NSISu_.exe
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\MsgQueue
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PEPCollectors
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PollManager
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\SVAR
;  
;   \??\C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF
;  
;   \??\C:\ARCHIV~1\Yahoo!\Common\YINSTH~1.DLL
;  
;  
"PendingFileRenameOperations"=hex(7):5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,00,\
 44,00,4f,00,43,00,55,00,4d,00,45,00,7e,00,31,00,5c,00,44,00,61,00,72,00,6b,\
 00,65,00,6e,00,5c,00,43,00,6f,00,6f,00,6b,00,69,00,65,00,73,00,5c,00,69,00,\
 6e,00,64,00,65,00,78,00,2e,00,64,00,61,00,74,00,00,00,00,00,5c,00,3f,00,3f,\
 00,5c,00,43,00,3a,00,5c,00,44,00,4f,00,43,00,55,00,4d,00,45,00,7e,00,31,00,\
 5c,00,44,00,61,00,72,00,6b,00,65,00,6e,00,5c,00,43,00,4f,00,4e,00,46,00,49,\
 00,47,00,7e,00,31,00,5c,00,54,00,65,00,6d,00,70,00,5c,00,41,00,7e,00,4e,00,\
 53,00,49,00,53,00,75,00,5f,00,2e,00,65,00,78,00,65,00,00,00,00,00,5c,00,3f,\
 00,3f,00,5c,00,43,00,3a,00,5c,00,44,00,6f,00,63,00,75,00,6d,00,65,00,6e,00,\
 74,00,73,00,20,00,61,00,6e,00,64,00,20,00,53,00,65,00,74,00,74,00,69,00,6e,\
 00,67,00,73,00,5c,00,41,00,6c,00,6c,00,20,00,55,00,73,00,65,00,72,00,73,00,\
 5c,00,44,00,61,00,74,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,\
 00,67,00,72,00,61,00,6d,00,61,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,\
 65,00,63,00,5c,00,50,00,49,00,46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,\
 00,44,00,38,00,35,00,2d,00,38,00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,\
 31,00,2d,00,42,00,35,00,38,00,46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,\
 00,43,00,41,00,39,00,41,00,30,00,38,00,7d,00,5c,00,4d,00,73,00,67,00,51,00,\
 75,00,65,00,75,00,65,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,\
 00,44,00,6f,00,63,00,75,00,6d,00,65,00,6e,00,74,00,73,00,20,00,61,00,6e,00,\
 64,00,20,00,53,00,65,00,74,00,74,00,69,00,6e,00,67,00,73,00,5c,00,41,00,6c,\
 00,6c,00,20,00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,61,00,74,00,6f,00,\
 73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,\
 00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,50,00,49,00,\
 46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,\
 00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,\
 46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,\
 00,38,00,7d,00,5c,00,50,00,45,00,50,00,43,00,6f,00,6c,00,6c,00,65,00,63,00,\
 74,00,6f,00,72,00,73,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,\
 00,44,00,6f,00,63,00,75,00,6d,00,65,00,6e,00,74,00,73,00,20,00,61,00,6e,00,\
 64,00,20,00,53,00,65,00,74,00,74,00,69,00,6e,00,67,00,73,00,5c,00,41,00,6c,\
 00,6c,00,20,00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,61,00,74,00,6f,00,\
 73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,\
 00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,50,00,49,00,\
 46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,\
 00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,\
 46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,\
 00,38,00,7d,00,5c,00,50,00,6f,00,6c,00,6c,00,4d,00,61,00,6e,00,61,00,67,00,\
 65,00,72,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,00,44,00,6f,\
 00,63,00,75,00,6d,00,65,00,6e,00,74,00,73,00,20,00,61,00,6e,00,64,00,20,00,\
 53,00,65,00,74,00,74,00,69,00,6e,00,67,00,73,00,5c,00,41,00,6c,00,6c,00,20,\
 00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,61,00,74,00,6f,00,73,00,20,00,\
 64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,53,\
 00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,50,00,49,00,46,00,5c,00,\
 7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,00,35,00,38,\
 00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,46,00,2d,00,\
 32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,00,38,00,7d,\
 00,5c,00,53,00,56,00,41,00,52,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,\
 3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,64,00,65,\
 00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,41,00,72,00,\
 63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,6f,00,6d,00,75,00,6e,00,65,\
 00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,20,00,53,00,\
 68,00,61,00,72,00,65,00,64,00,5c,00,50,00,49,00,46,00,00,00,00,00,5c,00,3f,\
 00,3f,00,5c,00,43,00,3a,00,5c,00,41,00,52,00,43,00,48,00,49,00,56,00,7e,00,\
 31,00,5c,00,59,00,61,00,68,00,6f,00,6f,00,21,00,5c,00,43,00,6f,00,6d,00,6d,\
 00,6f,00,6e,00,5c,00,59,00,49,00,4e,00,53,00,54,00,48,00,7e,00,31,00,2e,00,\
 44,00,4c,00,4c,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_CLTNETCNSERVICE\0000]
"DeviceDesc"="Symantec Lic NetConnect service"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CLTNetCnService]
; Contents of value:
;   "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,\
 6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,\
 00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,\
 6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,\
 00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,63,00,63,00,\
 53,00,76,00,63,00,48,00,73,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,2f,\
 00,68,00,20,00,63,00,63,00,43,00,6f,00,6d,00,6d,00,6f,00,6e,00,00,00
"DisplayName"="Symantec Lic NetConnect service"
"Description"="Symantec Lic NetConnect Service"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LiveUpdate]
; Contents of value:
;   "C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,52,00,43,00,48,00,49,00,56,00,\
 7e,00,31,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,4c,\
 00,49,00,56,00,45,00,55,00,50,00,7e,00,31,00,5c,00,4c,00,55,00,43,00,4f,00,\
 4d,00,53,00,7e,00,31,00,2e,00,45,00,58,00,45,00,22,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PcCtlCom]
"Description"="Manages components of Trend Micro PC-cillin Internet Security."

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\PcScnSrv]
"Description"="Manages the component of Trend Micro PC-cillin Internet Security that protects your computer against spyware."

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\BackupRestore\FilesNotToBackup]
; Contents of value:
;   C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsys.dll
;   C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll
;  
"Symantec Core Components"=hex(7):43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,\
 00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,\
 61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,\
 00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,\
 6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,43,\
 00,43,00,50,00,44,00,2d,00,4c,00,43,00,5c,00,73,00,79,00,6d,00,6c,00,63,00,\
 73,00,79,00,73,00,2e,00,64,00,6c,00,6c,00,00,00,43,00,3a,00,5c,00,41,00,72,\
 00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,\
 6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,\
 00,6f,00,73,00,20,00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,\
 79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,\
 00,64,00,5c,00,43,00,43,00,50,00,44,00,2d,00,4c,00,43,00,5c,00,73,00,79,00,\
 6d,00,6c,00,63,00,72,00,73,00,74,00,2e,00,64,00,6c,00,6c,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_CLTNETCNSERVICE\0000]
"DeviceDesc"="Symantec Lic NetConnect service"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\CLTNetCnService]
; Contents of value:
;   "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,\
 6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,\
 00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,\
 6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,\
 00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,63,00,63,00,\
 53,00,76,00,63,00,48,00,73,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,2f,\
 00,68,00,20,00,63,00,63,00,43,00,6f,00,6d,00,6d,00,6f,00,6e,00,00,00
"DisplayName"="Symantec Lic NetConnect service"
"Description"="Symantec Lic NetConnect Service"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\LiveUpdate]
; Contents of value:
;   "C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,52,00,43,00,48,00,49,00,56,00,\
 7e,00,31,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,4c,\
 00,49,00,56,00,45,00,55,00,50,00,7e,00,31,00,5c,00,4c,00,55,00,43,00,4f,00,\
 4d,00,53,00,7e,00,31,00,2e,00,45,00,58,00,45,00,22,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\LiveUpdate Notice Ex]
; Contents of value:
;   "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,\
 6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,\
 00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,\
 6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,\
 00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,63,00,63,00,\
 53,00,76,00,63,00,48,00,73,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,2f,\
 00,68,00,20,00,63,00,63,00,43,00,6f,00,6d,00,6d,00,6f,00,6e,00,00,00
"Group"="Symantec Services"
"Description"="Manages Norton product notices."

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\LiveUpdate Notice Service]
; Contents of value:
;   "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll"
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,\
 6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,\
 00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,\
 6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,\
 00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,50,00,49,00,\
 46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,\
 00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,\
 46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,\
 00,38,00,7d,00,5c,00,50,00,49,00,46,00,53,00,76,00,63,00,2e,00,65,00,78,00,\
 65,00,22,00,20,00,2f,00,6d,00,20,00,22,00,43,00,3a,00,5c,00,41,00,72,00,63,\
 00,68,00,69,00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,\
 67,00,72,00,61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,\
 00,73,00,20,00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,\
 6d,00,61,00,6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,\
 00,5c,00,50,00,49,00,46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,00,44,00,\
 38,00,35,00,2d,00,38,00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,\
 00,42,00,35,00,38,00,46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,00,43,00,\
 41,00,39,00,41,00,30,00,38,00,7d,00,5c,00,50,00,69,00,66,00,45,00,6e,00,67,\
 00,2e,00,64,00,6c,00,6c,00,22,00,00,00
"Group"="Symantec Services"
"Description"="Manages Norton product notices"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\PcCtlCom]
"Description"="Manages components of Trend Micro PC-cillin Internet Security."

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\PcScnSrv]
"Description"="Manages the component of Trend Micro PC-cillin Internet Security that protects your computer against spyware."

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\FilesNotToBackup]
; Contents of value:
;   C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsys.dll
;   C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll
;  
"Symantec Core Components"=hex(7):43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,\
 00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,\
 61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,\
 00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,\
 6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,43,\
 00,43,00,50,00,44,00,2d,00,4c,00,43,00,5c,00,73,00,79,00,6d,00,6c,00,63,00,\
 73,00,79,00,73,00,2e,00,64,00,6c,00,6c,00,00,00,43,00,3a,00,5c,00,41,00,72,\
 00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,\
 6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,\
 00,6f,00,73,00,20,00,63,00,6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,\
 79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,\
 00,64,00,5c,00,43,00,43,00,50,00,44,00,2d,00,4c,00,43,00,5c,00,73,00,79,00,\
 6d,00,6c,00,63,00,72,00,73,00,74,00,2e,00,64,00,6c,00,6c,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager]
; Contents of value:
;   \??\C:\DOCUME~1\Darken\Cookies\index.dat
;  
;   \??\C:\DOCUME~1\Darken\CONFIG~1\Temp\A~NSISu_.exe
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\MsgQueue
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PEPCollectors
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PollManager
;  
;   \??\C:\Documents and Settings\All Users\Datos de programa\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\SVAR
;  
;   \??\C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF
;  
;   \??\C:\ARCHIV~1\Yahoo!\Common\YINSTH~1.DLL
;  
;  
"PendingFileRenameOperations"=hex(7):5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,00,\
 44,00,4f,00,43,00,55,00,4d,00,45,00,7e,00,31,00,5c,00,44,00,61,00,72,00,6b,\
 00,65,00,6e,00,5c,00,43,00,6f,00,6f,00,6b,00,69,00,65,00,73,00,5c,00,69,00,\
 6e,00,64,00,65,00,78,00,2e,00,64,00,61,00,74,00,00,00,00,00,5c,00,3f,00,3f,\
 00,5c,00,43,00,3a,00,5c,00,44,00,4f,00,43,00,55,00,4d,00,45,00,7e,00,31,00,\
 5c,00,44,00,61,00,72,00,6b,00,65,00,6e,00,5c,00,43,00,4f,00,4e,00,46,00,49,\
 00,47,00,7e,00,31,00,5c,00,54,00,65,00,6d,00,70,00,5c,00,41,00,7e,00,4e,00,\
 53,00,49,00,53,00,75,00,5f,00,2e,00,65,00,78,00,65,00,00,00,00,00,5c,00,3f,\
 00,3f,00,5c,00,43,00,3a,00,5c,00,44,00,6f,00,63,00,75,00,6d,00,65,00,6e,00,\
 74,00,73,00,20,00,61,00,6e,00,64,00,20,00,53,00,65,00,74,00,74,00,69,00,6e,\
 00,67,00,73,00,5c,00,41,00,6c,00,6c,00,20,00,55,00,73,00,65,00,72,00,73,00,\
 5c,00,44,00,61,00,74,00,6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,\
 00,67,00,72,00,61,00,6d,00,61,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,\
 65,00,63,00,5c,00,50,00,49,00,46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,\
 00,44,00,38,00,35,00,2d,00,38,00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,\
 31,00,2d,00,42,00,35,00,38,00,46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,\
 00,43,00,41,00,39,00,41,00,30,00,38,00,7d,00,5c,00,4d,00,73,00,67,00,51,00,\
 75,00,65,00,75,00,65,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,\
 00,44,00,6f,00,63,00,75,00,6d,00,65,00,6e,00,74,00,73,00,20,00,61,00,6e,00,\
 64,00,20,00,53,00,65,00,74,00,74,00,69,00,6e,00,67,00,73,00,5c,00,41,00,6c,\
 00,6c,00,20,00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,61,00,74,00,6f,00,\
 73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,\
 00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,50,00,49,00,\
 46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,\
 00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,\
 46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,\
 00,38,00,7d,00,5c,00,50,00,45,00,50,00,43,00,6f,00,6c,00,6c,00,65,00,63,00,\
 74,00,6f,00,72,00,73,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,\
 00,44,00,6f,00,63,00,75,00,6d,00,65,00,6e,00,74,00,73,00,20,00,61,00,6e,00,\
 64,00,20,00,53,00,65,00,74,00,74,00,69,00,6e,00,67,00,73,00,5c,00,41,00,6c,\
 00,6c,00,20,00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,61,00,74,00,6f,00,\
 73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,\
 00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,50,00,49,00,\
 46,00,5c,00,7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,\
 00,35,00,38,00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,\
 46,00,2d,00,32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,\
 00,38,00,7d,00,5c,00,50,00,6f,00,6c,00,6c,00,4d,00,61,00,6e,00,61,00,67,00,\
 65,00,72,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,3a,00,5c,00,44,00,6f,\
 00,63,00,75,00,6d,00,65,00,6e,00,74,00,73,00,20,00,61,00,6e,00,64,00,20,00,\
 53,00,65,00,74,00,74,00,69,00,6e,00,67,00,73,00,5c,00,41,00,6c,00,6c,00,20,\
 00,55,00,73,00,65,00,72,00,73,00,5c,00,44,00,61,00,74,00,6f,00,73,00,20,00,\
 64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,53,\
 00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,50,00,49,00,46,00,5c,00,\
 7b,00,42,00,38,00,45,00,31,00,44,00,44,00,38,00,35,00,2d,00,38,00,35,00,38,\
 00,32,00,2d,00,34,00,63,00,36,00,31,00,2d,00,42,00,35,00,38,00,46,00,2d,00,\
 32,00,46,00,32,00,32,00,37,00,46,00,43,00,41,00,39,00,41,00,30,00,38,00,7d,\
 00,5c,00,53,00,56,00,41,00,52,00,00,00,00,00,5c,00,3f,00,3f,00,5c,00,43,00,\
 3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,64,00,65,\
 00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,00,61,00,5c,00,41,00,72,00,\
 63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,6f,00,6d,00,75,00,6e,00,65,\
 00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,20,00,53,00,\
 68,00,61,00,72,00,65,00,64,00,5c,00,50,00,49,00,46,00,00,00,00,00,5c,00,3f,\
 00,3f,00,5c,00,43,00,3a,00,5c,00,41,00,52,00,43,00,48,00,49,00,56,00,7e,00,\
 31,00,5c,00,59,00,61,00,68,00,6f,00,6f,00,21,00,5c,00,43,00,6f,00,6d,00,6d,\
 00,6f,00,6e,00,5c,00,59,00,49,00,4e,00,53,00,54,00,48,00,7e,00,31,00,2e,00,\
 44,00,4c,00,4c,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CLTNETCNSERVICE\0000]
"DeviceDesc"="Symantec Lic NetConnect service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CLTNetCnService]
; Contents of value:
;   "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe" /h ccCommon
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,\
 6f,00,73,00,20,00,64,00,65,00,20,00,70,00,72,00,6f,00,67,00,72,00,61,00,6d,\
 00,61,00,5c,00,41,00,72,00,63,00,68,00,69,00,76,00,6f,00,73,00,20,00,63,00,\
 6f,00,6d,00,75,00,6e,00,65,00,73,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,\
 00,65,00,63,00,20,00,53,00,68,00,61,00,72,00,65,00,64,00,5c,00,63,00,63,00,\
 53,00,76,00,63,00,48,00,73,00,74,00,2e,00,65,00,78,00,65,00,22,00,20,00,2f,\
 00,68,00,20,00,63,00,63,00,43,00,6f,00,6d,00,6d,00,6f,00,6e,00,00,00
"DisplayName"="Symantec Lic NetConnect service"
"Description"="Symantec Lic NetConnect Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LiveUpdate]
; Contents of value:
;   "C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE"
"ImagePath"=hex(2):22,00,43,00,3a,00,5c,00,41,00,52,00,43,00,48,00,49,00,56,00,\
 7e,00,31,00,5c,00,53,00,79,00,6d,00,61,00,6e,00,74,00,65,00,63,00,5c,00,4c,\
 00,49,00,56,00,45,00,55,00,50,00,7e,00,31,00,5c,00,4c,00,55,00,43,00,4f,00,\
 4d,00,53,00,7e,00,31,00,2e,00,45,00,58,00,45,00,22,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PcCtlCom]
"Description"="Manages components of Trend Micro PC-cillin Internet Security."

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PcScnSrv]
"Description"="Manages the component of Trend Micro PC-cillin Internet Security that protects your computer against spyware."

[HKEY_CURRENT_USER\Software\KillBox]
"LastPath"="C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Archivos de programa\\Archivos comunes\\Symantec Shared\\PIF\\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\\PIFSvc.exe"="LiveUpdate Notice Service"
"C:\\Archivos de programa\\Symantec\\LiveUpdate\\LSETUP.EXE"="LiveUpdate Installer"

[HKEY_CURRENT_USER\Software\Symantec]

[HKEY_CURRENT_USER\Software\Symantec\Norton Confidential]

; End Of The Log...


El del Hihack This en otro post, que en este no puede

Mensaje modificado por Darken el Jan 4 2008, 04:18 PM






--------------------
user posted image
Entra y echa un vistazo por favor :D
PMEmail Poster
Top
Darken
Publicado: Jan 4 2008, 04:19 PM
Quote Post


Miembro binario
***

Grupo: Miembros
Mensajes: 83
Miembro nº: 25.803
Registrado: 30-July 07



Aqui este del Hijackthis:
CODE
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:14:36, on 04/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\VMware\VMware Workstation\vmware-tray.exe
C:\Archivos de programa\VMware\VMware Workstation\hqtray.exe
C:\Documents and Settings\Darken\Mis documentos\Ironwall+php\ironwall.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Steam\Steam.exe
C:\Archivos de programa\RALINK\Common\RaUI.exe
C:\Archivos de programa\No-IP\DUC20.exe
C:\Archivos de programa\OpenOffice.org 2.3\program\soffice.exe
C:\Archivos de programa\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\ATKKBService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\FileZilla Server\FileZilla Server.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Archivos de programa\No-IP\DUC20.exe
C:\Archivos de programa\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Universal Shield 4.1\US30Service.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\FlashGet\FlashGet.exe
C:\Documents and Settings\Darken\Escritorio\RegSearch\regsearch.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.netpede.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Windows\CurrentVe