grijandel
5.11.2008 18:35
Hola , este es mi primera consulta sobre un problema que tengo en el PC , no me deja instalar kis 09 ni tampoco el Kaspersky Antivirus 7.0.0.125 que tengo con licencia y me anulo por completo el problema que creo que son una serie de infecciones en mi PC portatil, espero que la informacion que os envio sea la correcta para poder ayudarme a resolver , ya que es un portatil con algunos años y los drivers estan algo dificiles de encontrar.
PC portatil AIRIS N 34 AS1
WINDOWS XP HOME EDITION ver. 2002 service pack 3
INTEL PENTIUM 4 CPU 2.00 Ghz. 736 MB de RAM
KASPERSKY 7.0.0.125 EL CUAL INUTILIZO DICHO PROBLEMA Y NO DEJA INSTALAR NINGUNA VERSION
El informe que me dejo hacer con el Kaspersky Online Scaner es el siguiente
Por cierto no se si tendre que enviaros mi id de cliente pero si es asi , solicitarmelo que os lo envio.
Gracias.
Hola,
Bienvenido al foro te recomiendo que te revises las
normas del foro.
Postea el avzlog del equipo en cuestion.
Tenias Kaspersky instalado y actualizado? Opino que no, ya que segun el scanner online, te detecta el Win32.Bagle y varias variantes mas.
Postea imagen del error a la hora de instalarlo, postea tambien el getsysteminfo de tu equipo. La informacion de como hacerlo lo tienes en el hilo que te he indicado de las normas.
Saludos
harlan4096
5.11.2008 18:42
QUOTE(grijandel @ 5.11.2008 16:35)

Hola , este es mi primera consulta sobre un problema que tengo en el PC , no me deja instalar kis 09 ni tampoco el Kaspersky Antivirus 7.0.0.125 que tengo con licencia y me anulo por completo el problema que creo que son una serie de infecciones en mi PC portatil, espero que la informacion que os envio sea la correcta para poder ayudarme a resolver , ya que es un portatil con algunos años y los drivers estan algo dificiles de encontrar.
PC portatil AIRIS N 34 AS1
WINDOWS XP HOME EDITION ver. 2002 service pack 3
INTEL PENTIUM 4 CPU 2.00 Ghz. 736 MB de RAM
KASPERSKY 7.0.0.125 EL CUAL INUTILIZO DICHO PROBLEMA Y NO DEJA INSTALAR NINGUNA VERSION
El informe que me dejo hacer con el Kaspersky Online Scaner es el siguiente
Por cierto no se si tendre que enviaros mi id de cliente pero si es asi , solicitarmelo que os lo envio.
Gracias.
Bienvenido al foro.
Antes de nada lee las normas del foro. A ver si puedes darnos una captura del error que te da cuando intentas instalar las versiones de K. que comentas.
Sigue el punto 4 del post nº y genera un getsysteminfo de tu sistema y nos pegas aquí el enlace, genera también un avzlog y nos lo subes para que lo examinemos.
Saludos.
grijandel
5.11.2008 18:47
si que tenia instalado kaspersky , pero lo inutilizo de tal manera que lo desactivó y lo inutilizó , estoy intentando mandaros la captura de pantalla pero no se carga y va muy lento, cuando intento instarlo , lo descomprime y cundo llega al 10% desaparece la ventanita.
Kaspersky detecta los virus que el escaner te ha detectado, con lo que o no lo tenias instalado o lo desactivaste, sino no te podrian haber entrado esos virus.
De todas maneras postea en el foro el avzlog y el getsysteminfo de tu equipo para revisarlos.
Saludos
grijandel
5.11.2008 19:03
no me deja istalar getsysteminfo y no tengo ninguna version de kaspersky en este momento en el pc por que no me deja instalar nada, lo unico que puedo enviaros es el analisis
harlan4096
5.11.2008 19:06
QUOTE(grijandel @ 5.11.2008 17:03)

no me deja istalar getsysteminfo y no tengo ninguna version de kaspersky en este momento en el pc por que no me deja instalar nada, lo unico que puedo enviaros es el analisis
Bájate el AVPtool:
http://ftp.kaspersky.com/devbuilds/AVPTool/Y a ver si puedes instalarlo, pásalo a tu sistema modificando el nivel de seguridad y heurística al máximo.
Saludos.
Bajate el avz de
http://z-oleg.com/avz4.zipInstrucciones en ingles:
http://forum.kaspersky.com/index.php?showt...mp;#entry678334Postea en el foro el sysinfo.zip (avzlog) para revisarlo.
grijandel
5.11.2008 19:54
os envio la info de getsysteminfo que me ha dejado instalar en modo a prueba de fallos
harlan4096
5.11.2008 19:59
QUOTE(grijandel @ 5.11.2008 17:54)

os envio la info de getsysteminfo que me ha dejado instalar en modo a prueba de fallos
Posteo enlace de GSI para revisión:
http://gsi.kaspersky.fr/lire.php?hl=es&...amp;Microsoft=1Y ya te voy adelantando que tienes software incompatible con K. en tu sistema:
QUOTE
Software potencialmente incompatible
Controladores ejecutados por ...
winlogon.exe [1]
=> Nombre del archivo avldr.dll - 2, 0, 1840, 1 por: Panda Software - Panda Antivirus for Windows NT/2000/XP/2003 Motivo: [ Panda Software / Company ]
Controladores en ejecución
=> Nombre del archivo pavproc.sys - 1.1.1.1 por: Panda Software - PandaShield Motivo: [ Panda Software / Company ]
=> Nombre del archivo shlddrv.sys - 1.3.6.0 por: Panda Software - Panda®Shield Motivo: [ Panda Software / Company ]
Registro
*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\* [1]
=> Nombre del archivo avldr.dll - 2, 0, 1840, 1 por: Panda Software - Panda Antivirus for Windows NT/2000/XP/2003 Motivo: [ Panda Software / Company ]
HKLM\System\ControlSet???\Services\* [4]
=> Nombre del archivo pavproc.sys - 1.1.1.1 por: Panda Software - PandaShield Motivo: [ Panda Software / Company ]
=> Nombre del archivo pavprsrv.exe - 1.3.0.0 por: Panda Software - PandaShield Motivo: [ Panda Software / Company ]
=> Nombre del archivo pavproc.sys - 1.1.1.1 por: Panda Software - PandaShield Motivo: [ Panda Software / Company ]
=> Nombre del archivo pavprsrv.exe - 1.3.0.0 por: Panda Software - PandaShield Motivo: [ Panda Software / Company ]
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\*\Contains\Files [2]
=> Nombre del archivo ewidoonlinescan.dll - 1.0.0.4 por: Anti-Malware Development a.s. - ewido anti-spyware Motivo: [ spyware / Product name ]
=> Nombre del archivo asquared.ocx - 3.0.0.9 por: Emsi Software GmbH - a-squared Active-X Scan Control Motivo: [ Emsi Software / Company ]
Se te recomienda también actualizar un driver de red.
Saludos.
harlan4096
5.11.2008 20:00
No es de extrañar que no te deje instalar un producto de Kaspersky, debes eliminar o desinstalar de forma correcta los archivos/claves de registro indicados. A continuación pasar un limpiador de registro (CCleaner o mejor RegSupreme) e intentar instalar ya el producto de Kaspersky.
Saludos.
Lo que has posteado es el getsysteminfo, postea tambien el avzlog.
Ya se ve que tienes:
C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS Bagle (rootkit)
Saludos
grijandel
5.11.2008 20:23
el avz4 no me deja instalarlo , sale estapantalla
c:/ documents and settings /ralph gomez/ escritorio/avz/avz4/avz.exe no es una aplicacion Win 32 válida
Renombralo a 123.exe, y prueba.
grijandel
5.11.2008 20:34
renonbrandolo no deja tampoco
Plan B:
Descargate el combofix de aquí ->
http://download.bleepingcomputer.com/sUBs/ComboFix.exeAntes de guardar, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.
Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.
Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.
Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.
Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.
grijandel
5.11.2008 20:48
si busco estos archivos y los elimino uno por uno de forma manual , que pasaria?
avldr.dll
pavproc.sys
shlddrv.sys
pavprsrv.exe
ewidoonlinescan.dll
asquared.ocx
No se que hacer! , todo esto es nuevo para mi
Vamos por partes, ejecuta el combofix, primero nos cargamos los virus.
Sobre todo leete bien las instrucciones que te he indicado, y siguelas al pie de la letra.
grijandel
5.11.2008 21:04
se esta ejecutando el autoscan , y parece que todo va ok.
le estoy escribiendo desde otro pc
que interesante y bonito es tener conocimientos de informatica , les admiro!!
ahora , prepara el reporte.
cuando acabe se lo envio
grijandel
5.11.2008 21:13
Ok , parece que ha vuelto a la normalidad , eso espero
les envio el doc de combofix
Recomendacion: No te bajes software pirata que luego pasa lo que pasa.
QUOTE
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
c:\documents and settings\ralph gomez\Datos de programa\m
c:\documents and settings\ralph gomez\Datos de programa\m\data.oct
c:\documents and settings\ralph gomez\Datos de programa\m\flec006.exe
c:\documents and settings\ralph gomez\Datos de programa\m\list.oct
c:\documents and settings\ralph gomez\Datos de programa\m\shared\@PROMT English-Portuguese Internet Translator 7.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\10 Finger BreakOut 6.3.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\10_Applications_MyDB_-_Multi_language_2.0_[Patch].zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\2006_Tax_Calculator_1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\50-684 - Novell eDirectory Tools and Diagnostics Practice Test Questions 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\A-one_Video_To_Audio_Convertor_2.23.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Active Paint Application 1.42.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Adriana_Lima_19_Screensaver_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\AdtBookMan_1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Amazing Encrypt 2.1 build 1120.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Andrew_Vector_Plugins_Volume_03_Gradient_Effects_For_Illustrator_PC_1.2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Anna Kournikova 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Automatic Timesheet 1.1.5.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Awesome Classic Cars Screen Saver 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\AY Mail 2.9.0.001.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Blend It 3D 1.01.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Browz_3D_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Butterfly 1.4.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Caledos Word Searcher 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\CELESTIAL ALPHABET 2.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Chat Controller 1.3.0.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Chinese_Calendrics_7.22.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Christmas_Living_3D_Fireplace_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Code128_Font_2.0_Key.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Cookie Button in the status bar 0.8.9.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\CrossFTP Server 1.09.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\CryptoCommander_1.6.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\CSV2TAB 1.01.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Delicious Submit 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\DLM 666 2.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\DoneEx_XCell_Compiler_1.5.4.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Dr.Tag 3.00.1 Build 170.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\DXF Import for Alibre Design 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Easiestutils_DVD_to_Apple_TV_converter_4.9.0.65.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Easy Transcriber 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Email_Address_Theft_Blocker_3.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Excel_to_HTML_Export_&_Convert_Software_1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\FAQTool_1.0.1_Key.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\File_Splitter_1.01.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\FireTitle_0.3.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\First_Borders_Focus_1.1.2_(Serial).zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Flash_On_Tv_2.5.6.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\FlexWizard_1.2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Galledis 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Generate 'Em! 2.00.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\GFR_Tracker_1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\GolfNow.com Hot Deals 1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Graph ZX 3.02.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Heart_Rate_Calculator_2.3.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\HelDecPack 12OCT2004.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\HeldUp 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Hide_Master_1.82.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\How_to_Create_an_eBook_Using_Visual_C++_2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\i8_Lock_Drive_1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\idioRamp_2.3.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\iDXCluster 1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Igor Tolmachev's EXIF Date Changer 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Image2PDF Add-on 1.40.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\ImageButton.net_1.0.2206.37632.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Imperial_Screen_Saver_1.00.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Insect_Identification_Guide_2.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\InvisibleInk 1.0.4.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\IP Ping tool 3.5.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Jay Brain 1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\JetToolBar 3.8.1.4503.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\LingvoSoft_Talking_Picture_Dictionary_2007_Italian_-_French_1.1.18.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Log-me in 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\LS Screen Capture 1.0.2193.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Maxa-Lock 1.7.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Meghna Naidu Wallpaper2 1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\MLB Ticker 2.2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Mouse_Lock_1.65.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\MS_Access_Customer_Template_1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\MultiInspector 2.1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\My_Photo_Calendars_4.0.6.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\MyBusinessCatalog Pro 4.6.4.1354.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\New York Toolbar 1.5.0.6.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\NewPlay 4 All-in-One Standard Edition 4.05.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\OfficePax 2.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Personal Desktop Spy 2.10.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Portals_of_Arnak_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\PowerTCP_SSL_Sockets_for_.NET_1.0.2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Pro FastFind 1.0.0.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\ProjecTile 1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Promosoft_Software_Submitter_1.2.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\PSXeven 0.19.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Purchase Order Software 3.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Quick Navigation List for ACT! 8.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Quick_Calculator_2.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Quickfile 0.17.0.0011.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\RainWebRemote 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Replace_Copyright_1.0_Patch.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\RightCardReader_1.4.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\RmPrn 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\RoboNavigation Office 4.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Rovers on Mars Screensaver 1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Screensaver_Miss_Belgium_2006_1.01.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\SE Drawing Extractor 3.13.53.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Seria-A Statistics in Excel (Season 2004-05) 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Shutdown 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Sideways_Screensaver.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Speed_Busters_Even_More_Up-to-Date_demo.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\SpeedItUp Extreme 3.7.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Sports_Card_Ware_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Spyware_Vaccine_1.3_Patch.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\SQL_Server_Utilities_1.0.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Staff_Planner_2006_5.2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\SWF2Saver 2.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Synclosure 0.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Tax and Mortgage Interest Prorations 1.01.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\The Mystery of the Mummy 1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\The_Sims_Halo_Career.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\TinyDB Engine 2.92.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Total FAT Undelete 1.2.2.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\TProgressDrum 1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Tray DB 1.2.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Tribune Condensed Fonts PostScript 1.31C.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Valentines day animated wallpaper 1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Very Simple Database Inspector 1.86.2375.36742.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Videovac 1.1 Beta 15.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Warcraft_III_The_Frozen_Throne_World_Cup_of_Warcraft_Map.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\WAV_to_MP3_Plus_1.0_Crack.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Web_Personal_Cleaner_0.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Wildflowers_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Word Password Recovery 2.0.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\WordBanker_English-Spanish_5.1.0_Serial.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\WozGraph_1.0.zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\Xilisoft_DVD_to_PSP_Suite_4.0.80.0622_(KeyGen).zip
c:\documents and settings\ralph gomez\Datos de programa\m\shared\ZenExtractor_1.1.zip
c:\documents and settings\ralph gomez\Datos de programa\m\srvlist.oct
c:\windows\system32\ban_list.txt
c:\windows\system32\drivers\downld
c:\windows\system32\drivers\downld\100123.exe
c:\windows\system32\drivers\downld\1007819.exe
c:\windows\system32\drivers\downld\1025264.exe
c:\windows\system32\drivers\downld\1026015.exe
c:\windows\system32\drivers\downld\1039885.exe
c:\windows\system32\drivers\downld\1048647.exe
c:\windows\system32\drivers\downld\1052513.exe
c:\windows\system32\drivers\downld\109066.exe
c:\windows\system32\drivers\downld\1156903.exe
c:\windows\system32\drivers\downld\115946.exe
c:\windows\system32\drivers\downld\118540.exe
c:\windows\system32\drivers\downld\120533.exe
c:\windows\system32\drivers\downld\121444.exe
c:\windows\system32\drivers\downld\122986.exe
c:\windows\system32\drivers\downld\124288.exe
c:\windows\system32\drivers\downld\1257077.exe
c:\windows\system32\drivers\downld\1299037.exe
c:\windows\system32\drivers\downld\135454.exe
c:\windows\system32\drivers\downld\137517.exe
c:\windows\system32\drivers\downld\146530.exe
c:\windows\system32\drivers\downld\14798509.exe
c:\windows\system32\drivers\downld\14809134.exe
c:\windows\system32\drivers\downld\14811417.exe
c:\windows\system32\drivers\downld\14843193.exe
c:\windows\system32\drivers\downld\14860257.exe
c:\windows\system32\drivers\downld\14866456.exe
c:\windows\system32\drivers\downld\14873557.exe
c:\windows\system32\drivers\downld\14877622.exe
c:\windows\system32\drivers\downld\14931480.exe
c:\windows\system32\drivers\downld\15000419.exe
c:\windows\system32\drivers\downld\15020448.exe
c:\windows\system32\drivers\downld\153280.exe
c:\windows\system32\drivers\downld\157526.exe
c:\windows\system32\drivers\downld\1592249.exe
c:\windows\system32\drivers\downld\1600521.exe
c:\windows\system32\drivers\downld\160430.exe
c:\windows\system32\drivers\downld\1629062.exe
c:\windows\system32\drivers\downld\164196.exe
c:\windows\system32\drivers\downld\1652205.exe
c:\windows\system32\drivers\downld\167580.exe
c:\windows\system32\drivers\downld\167771.exe
c:\windows\system32\drivers\downld\168402.exe
c:\windows\system32\drivers\downld\1696519.exe
c:\windows\system32\drivers\downld\1703018.exe
c:\windows\system32\drivers\downld\170695.exe
c:\windows\system32\drivers\downld\172688.exe
c:\windows\system32\drivers\downld\174160.exe
c:\windows\system32\drivers\downld\174440.exe
c:\windows\system32\drivers\downld\1782453.exe
c:\windows\system32\drivers\downld\179097.exe
c:\windows\system32\drivers\downld\180259.exe
c:\windows\system32\drivers\downld\181490.exe
c:\windows\system32\drivers\downld\183533.exe
c:\windows\system32\drivers\downld\186698.exe
c:\windows\system32\drivers\downld\1867264.exe
c:\windows\system32\drivers\downld\1888946.exe
c:\windows\system32\drivers\downld\193287.exe
c:\windows\system32\drivers\downld\1955501.exe
c:\windows\system32\drivers\downld\196552.exe
c:\windows\system32\drivers\downld\196712.exe
c:\windows\system32\drivers\downld\1970583.exe
c:\windows\system32\drivers\downld\1972235.exe
c:\windows\system32\drivers\downld\1990121.exe
c:\windows\system32\drivers\downld\1999425.exe
c:\windows\system32\drivers\downld\201700.exe
c:\windows\system32\drivers\downld\2020325.exe
c:\windows\system32\drivers\downld\2024160.exe
c:\windows\system32\drivers\downld\206767.exe
c:\windows\system32\drivers\downld\2080461.exe
c:\windows\system32\drivers\downld\210282.exe
c:\windows\system32\drivers\downld\211243.exe
c:\windows\system32\drivers\downld\2125476.exe
c:\windows\system32\drivers\downld\2143842.exe
c:\windows\system32\drivers\downld\221047.exe
c:\windows\system32\drivers\downld\226275.exe
c:\windows\system32\drivers\downld\232384.exe
c:\windows\system32\drivers\downld\237471.exe
c:\windows\system32\drivers\downld\240876.exe
c:\windows\system32\drivers\downld\241166.exe
c:\windows\system32\drivers\downld\246324.exe
c:\windows\system32\drivers\downld\248827.exe
c:\windows\system32\drivers\downld\255737.exe
c:\windows\system32\drivers\downld\258742.exe
c:\windows\system32\drivers\downld\262026.exe
c:\windows\system32\drivers\downld\268556.exe
c:\windows\system32\drivers\downld\270959.exe
c:\windows\system32\drivers\downld\271670.exe
c:\windows\system32\drivers\downld\271951.exe
c:\windows\system32\drivers\downld\275726.exe
c:\windows\system32\drivers\downld\279792.exe
c:\windows\system32\drivers\downld\283758.exe
c:\windows\system32\drivers\downld\286942.exe
c:\windows\system32\drivers\downld\287683.exe
c:\windows\system32\drivers\downld\29459310.exe
c:\windows\system32\drivers\downld\29484736.exe
c:\windows\system32\drivers\downld\29488732.exe
c:\windows\system32\drivers\downld\29517994.exe
c:\windows\system32\drivers\downld\29530242.exe
c:\windows\system32\drivers\downld\29544652.exe
c:\windows\system32\drivers\downld\29553425.exe
c:\windows\system32\drivers\downld\29560175.exe
c:\windows\system32\drivers\downld\29616285.exe
c:\windows\system32\drivers\downld\29686697.exe
c:\windows\system32\drivers\downld\29711352.exe
c:\windows\system32\drivers\downld\300351.exe
c:\windows\system32\drivers\downld\318227.exe
c:\windows\system32\drivers\downld\320220.exe
c:\windows\system32\drivers\downld\324086.exe
c:\windows\system32\drivers\downld\324626.exe
c:\windows\system32\drivers\downld\332057.exe
c:\windows\system32\drivers\downld\336093.exe
c:\windows\system32\drivers\downld\3415911.exe
c:\windows\system32\drivers\downld\3417954.exe
c:\windows\system32\drivers\downld\342172.exe
c:\windows\system32\drivers\downld\343193.exe
c:\windows\system32\drivers\downld\3456640.exe
c:\windows\system32\drivers\downld\346137.exe
c:\windows\system32\drivers\downld\3468267.exe
c:\windows\system32\drivers\downld\3473815.exe
c:\windows\system32\drivers\downld\3481986.exe
c:\windows\system32\drivers\downld\357103.exe
c:\windows\system32\drivers\downld\3586216.exe
c:\windows\system32\drivers\downld\359536.exe
c:\windows\system32\drivers\downld\3618002.exe
c:\windows\system32\drivers\downld\3624291.exe
c:\windows\system32\drivers\downld\365986.exe
c:\windows\system32\drivers\downld\366086.exe
c:\windows\system32\drivers\downld\368249.exe
c:\windows\system32\drivers\downld\385924.exe
c:\windows\system32\drivers\downld\387957.exe
c:\windows\system32\drivers\downld\388098.exe
c:\windows\system32\drivers\downld\389900.exe
c:\windows\system32\drivers\downld\403570.exe
c:\windows\system32\drivers\downld\413504.exe
c:\windows\system32\drivers\downld\424530.exe
c:\windows\system32\drivers\downld\44145067.exe
c:\windows\system32\drivers\downld\44148502.exe
c:\windows\system32\drivers\downld\44161520.exe
c:\windows\system32\drivers\downld\44168130.exe
c:\windows\system32\drivers\downld\44172116.exe
c:\windows\system32\drivers\downld\44178355.exe
c:\windows\system32\drivers\downld\44227726.exe
c:\windows\system32\drivers\downld\44276766.exe
c:\windows\system32\drivers\downld\44300010.exe
c:\windows\system32\drivers\downld\487010.exe
c:\windows\system32\drivers\downld\506648.exe
c:\windows\system32\drivers\downld\5104950.exe
c:\windows\system32\drivers\downld\5116146.exe
c:\windows\system32\drivers\downld\5117989.exe
c:\windows\system32\drivers\downld\5139319.exe
c:\windows\system32\drivers\downld\5144006.exe
c:\windows\system32\drivers\downld\5155843.exe
c:\windows\system32\drivers\downld\5163324.exe
c:\windows\system32\drivers\downld\5172798.exe
c:\windows\system32\drivers\downld\5228438.exe
c:\windows\system32\drivers\downld\5285640.exe
c:\windows\system32\drivers\downld\5307972.exe
c:\windows\system32\drivers\downld\573765.exe
c:\windows\system32\drivers\downld\58721957.exe
c:\windows\system32\drivers\downld\58734726.exe
c:\windows\system32\drivers\downld\58736548.exe
c:\windows\system32\drivers\downld\58772360.exe
c:\windows\system32\drivers\downld\58776265.exe
c:\windows\system32\drivers\downld\58784758.exe
c:\windows\system32\drivers\downld\58788283.exe
c:\windows\system32\drivers\downld\58834589.exe
c:\windows\system32\drivers\downld\58890690.exe
c:\windows\system32\drivers\downld\58904139.exe
c:\windows\system32\drivers\downld\604148.exe
c:\windows\system32\drivers\downld\606301.exe
c:\windows\system32\drivers\downld\640420.exe
c:\windows\system32\drivers\downld\645438.exe
c:\windows\system32\drivers\downld\653189.exe
c:\windows\system32\drivers\downld\681199.exe
c:\windows\system32\drivers\downld\728988.exe
c:\windows\system32\drivers\downld\73319347.exe
c:\windows\system32\drivers\downld\73328200.exe
c:\windows\system32\drivers\downld\73329802.exe
c:\windows\system32\drivers\downld\73350782.exe
c:\windows\system32\drivers\downld\733544.exe
c:\windows\system32\drivers\downld\73359815.exe
c:\windows\system32\drivers\downld\73372183.exe
c:\windows\system32\drivers\downld\73376239.exe
c:\windows\system32\drivers\downld\73438168.exe
c:\windows\system32\drivers\downld\73487459.exe
c:\windows\system32\drivers\downld\73511273.exe
c:\windows\system32\drivers\downld\755095.exe
c:\windows\system32\drivers\downld\765891.exe
c:\windows\system32\drivers\downld\802493.exe
c:\windows\system32\drivers\downld\88116.exe
c:\windows\system32\drivers\downld\893715.exe
c:\windows\system32\drivers\downld\907845.exe
c:\windows\system32\drivers\downld\913713.exe
c:\windows\system32\drivers\downld\939571.exe
c:\windows\system32\drivers\downld\949805.exe
c:\windows\system32\drivers\downld\97880.exe
c:\windows\system32\drivers\downld\982472.exe
c:\windows\system32\drivers\downld\988140.exe
c:\windows\system32\drivers\downld\99643.exe
c:\windows\system32\drivers\srosa.sys
c:\windows\system32\drivers\winfilse.exe
c:\windows\system32\mdelk.exe
c:\windows\system32\wintems.exe
E:\autorun.inf
E:\nideiect.com
.
((((((((((((((((((((((((((((((((((((((( Drivers/Servicios )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_SROSA
-------\Legacy_SROSA
Desinstala el software incompatible, ejecuta un nuevo getsysteminfo y un nuevo avzlog (ahora te tiene que dejar), y lo revisamos.
Instala Kaspersky 2009 v8.0.0.454, y realiza un escaneo completo de todo tu sistema, con las opciones y heuristica al maximo.
En el equipo tendras una carpeta c:\QooBox , comprimela en un rar con contraseña "infected"y sube el fichero a www.rapidshare.com, enviame enlace al fichero por mp (mensaje privado), para revisar todos los regalitos que te han metido.
Saludos
grijandel
5.11.2008 21:38
y cual es el software incompatible?
harlan4096
5.11.2008 21:40
QUOTE(grijandel @ 5.11.2008 19:38)

y cual es el software incompatible?
http://forum.kaspersky.com/index.php?s=&am...st&p=795853Saludos.
grijandel
5.11.2008 22:03
el avz no me deja ejecutarlo , me dice que no es una aplicacion win 32 valida , y lo he renombrado y tampoco
grijandel
5.11.2008 22:10
no se como puedo eliminar todo esto
no tengo ni idea de como eliminar el software incompatible por que no hay ningun programa de panda y los archivos no me dejan eliminarlos
La mejor recomendacion, con todos los regalitos que tenias y el destrozo que te han debido hacer, es que formatees completamente el sistema, instales Windows, sus servicepacks y sus actualizaciones e instales Kaspersky.
grijandel
7.11.2008 05:33
por fin lo he conseguido!!!! a ultima hora y cuando iba a formatear , despues de pasar todos los archivos a un disco extraible me ha dejado instalar KAV 2009 y le he hecho un analisis a nivel alto y no veais lo que ha salido , no para de sonar las notificaciones.
parece que todo va ok
gracias
Aunque ya te funcione el KAV, con todos los regalitos que has debido tener en el equipo, te recomiendo que guardes copia de seguridad de los datos que necesites, y que formatees el equipo, asi tendras una instalacion limpia, e instales Kaspersky para evitarte "sorpresas".
Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.