PSGuard.msmsgs

03/09/2005 - 16:20 por Luís | Informe spam
Al pasar el Spybot - Search & Destroy, me sale
" PSGuard.msmsgs "
aunque le de a eliminar siempre me sale de nuevo
Alguien sabe de una página que me indique como lo saco definitivamente ?
Gracias

Preguntas similare

Leer las respuestas

#1 Santiago José López Borrazás
03/09/2005 - 16:26 | Informe spam
Hash: SHA512

Fecha: Sat, 3 Sep 2005 16:20:31 +0200
Quién: Luís

| Al pasar el Spybot - Search & Destroy, me sale
| " PSGuard.msmsgs "
| aunque le de a eliminar siempre me sale de nuevo
| Alguien sabe de una página que me indique como lo saco definitivamente ?
| Gracias

Pásale el Hijackthis, y cruza los dedos...

Slds...
http://www.cerbermail.com/?klkLyIEpdt
Respuesta Responder a este mensaje
#2 Luís
03/09/2005 - 16:40 | Informe spam
Gracias por contestar Santiago
s/muestra ves algo sospechoso ?
______________________________
Logfile of HijackThis v1.99.0
Scan saved at 5:24:58, on 03/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\GEARSec.exe
e:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32vsvc32.exe
E:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\pavsrv51.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\AVENGINE.EXE
E:\WINDOWS\system32\MsPMSPSv.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\APVXDWIN.EXE
E:\WINDOWS\system32\carpserv.exe
E:\WINDOWS\system32\Rundll32.exe
E:\Archivos de programa\Time Sync\time.exe
E:\WINDOWS\system32\ctfmon.exe
F:\o__PROGRAMAS__o\RADIO - TV\AverTV Studio\QuickTV.exe
E:\Archivos de programa\TechniSat DVB\bin\Server4PC.exe
F:\o__PROGRAMAS__o\Antiespias\Microsoft Windows® AntiSpyware\gcasDtServ.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\WebProxy.exe
F:\o__PROGRAMAS__o\Antiespias\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
F:\o__PROGRAMAS__o\PDF\Adobe Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
F:\O__PRO~1\ANTIES~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - E:\Archivos de
programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
E:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - E:\Archivos de
programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [APVXDWIN] "E:\Archivos de programa\Panda Software\Panda
Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Time Sync] E:\Archivos de programa\Time Sync\time.exe
O4 - HKLM\..\Run: [gcasServ] "F:\o__PROGRAMAS__o\Antiespias\Microsoft
Windows® AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE
E:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - Startup: e-Backup 1.42 Scheduler.lnk = ?
O4 - Global Startup: QuickTV.lnk = F:\o__PROGRAMAS__o\RADIO - TV\AverTV
Studio\QuickTV.exe
O4 - Global Startup: Server4PC.lnk = E:\Archivos de programa\TechniSat
DVB\bin\Server4PC.exe
O8 - Extra context menu item: Descargar con Fl&ashGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
E:\Archivos de programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de
programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} -
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta
Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search
Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de
programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage
Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microso...3277105344
O17 -
HKLM\System\CCS\Services\Tcpip\..\{7F94ED0A-75AC-449C-B382-CEDA94FED641}:
NameServer = 212.51.33.73,212.51.33.106
O17 -
HKLM\System\CCS\Services\Tcpip\..\{DDDA37F1-BB47-48C8-B566-C7B6120AD60C}:
NameServer = 212.51.33.73,212.51.33.106
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} -
E:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
e:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O23 - Service: Creative Service for CDROM Access - Unknown -
E:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: Servicio del administrador de discos lógicos - Unknown -
E:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown -
E:\WINDOWS\system32\services.exe
O23 - Service: GEARSecurity - GEAR Software -
E:\WINDOWS\System32\GEARSec.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown -
E:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Unknown - E:\Archivos de
programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown -
E:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton Ghost - Symantec Corporation -
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
E:\WINDOWS\system32vsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - E:\Archivos de
programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - E:\Archivos de
programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Plug and Play - Unknown - E:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda IManager Service - Panda Software Internacional -
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto -
Unknown - E:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente - Unknown -
E:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown -
E:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown -
E:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown -
E:\WINDOWS\System32\wbem\wmiapsrv.exe









"Santiago José López Borrazás" escribió en el mensaje
news:
Hash: SHA512

Fecha: Sat, 3 Sep 2005 16:20:31 +0200
Quién: Luís

| Al pasar el Spybot - Search & Destroy, me sale
| " PSGuard.msmsgs "
| aunque le de a eliminar siempre me sale de nuevo
| Alguien sabe de una página que me indique como lo saco definitivamente ?
| Gracias

Pásale el Hijackthis, y cruza los dedos...

Slds...
http://www.cerbermail.com/?klkLyIEpdt

Respuesta Responder a este mensaje
#3 Fredy Copari Huanca
03/09/2005 - 17:02 | Informe spam
Usas norton y panda juntos?
Yo te aconsejaria que desinstales ambos e instales NOD32 (www.nod32.com)
instala spybot y reinicia en modo seguro a prueba de fallos, a continuacion
escanea toda tu pc.
FREDY
"Luís" escribió en el mensaje
news:
Gracias por contestar Santiago
s/muestra ves algo sospechoso ?
______________________________
Logfile of HijackThis v1.99.0
Scan saved at 5:24:58, on 03/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\GEARSec.exe
e:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32vsvc32.exe
E:\Archivos de programa\Archivos comunes\Panda
Software\PavShld\pavprsrv.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\pavsrv51.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\AVENGINE.EXE
E:\WINDOWS\system32\MsPMSPSv.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\APVXDWIN.EXE
E:\WINDOWS\system32\carpserv.exe
E:\WINDOWS\system32\Rundll32.exe
E:\Archivos de programa\Time Sync\time.exe
E:\WINDOWS\system32\ctfmon.exe
F:\o__PROGRAMAS__o\RADIO - TV\AverTV Studio\QuickTV.exe
E:\Archivos de programa\TechniSat DVB\bin\Server4PC.exe
F:\o__PROGRAMAS__o\Antiespias\Microsoft Windows®
AntiSpyware\gcasDtServ.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\WebProxy.exe
F:\o__PROGRAMAS__o\Antiespias\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
F:\o__PROGRAMAS__o\PDF\Adobe Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
F:\O__PRO~1\ANTIES~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - E:\Archivos de
programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
E:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - E:\Archivos
de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [APVXDWIN] "E:\Archivos de programa\Panda Software\Panda
Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Time Sync] E:\Archivos de programa\Time Sync\time.exe
O4 - HKLM\..\Run: [gcasServ] "F:\o__PROGRAMAS__o\Antiespias\Microsoft
Windows® AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE
E:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - Startup: e-Backup 1.42 Scheduler.lnk = ?
O4 - Global Startup: QuickTV.lnk = F:\o__PROGRAMAS__o\RADIO - TV\AverTV
Studio\QuickTV.exe
O4 - Global Startup: Server4PC.lnk = E:\Archivos de programa\TechniSat
DVB\bin\Server4PC.exe
O8 - Extra context menu item: Descargar con Fl&ashGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
E:\Archivos de programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de
programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} -
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta
Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search
Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de
programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microso...3277105344
O17 -
HKLM\System\CCS\Services\Tcpip\..\{7F94ED0A-75AC-449C-B382-CEDA94FED641}:
NameServer = 212.51.33.73,212.51.33.106
O17 -
HKLM\System\CCS\Services\Tcpip\..\{DDDA37F1-BB47-48C8-B566-C7B6120AD60C}:
NameServer = 212.51.33.73,212.51.33.106
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} -
E:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
e:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O23 - Service: Creative Service for CDROM Access - Unknown -
E:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: Servicio del administrador de discos lógicos - Unknown -
E:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown -
E:\WINDOWS\system32\services.exe
O23 - Service: GEARSecurity - GEAR Software -
E:\WINDOWS\System32\GEARSec.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown -
E:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Unknown - E:\Archivos de
programa\Archivos comunes\Macromedia Shared\Service\Macromedia
Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown -
E:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton Ghost - Symantec Corporation -
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
E:\WINDOWS\system32vsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - E:\Archivos de
programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - E:\Archivos de
programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Plug and Play - Unknown - E:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda IManager Service - Panda Software Internacional -
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto -
Unknown - E:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente - Unknown -
E:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown -
E:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown -
E:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown -
E:\WINDOWS\System32\wbem\wmiapsrv.exe









"Santiago José López Borrazás" escribió en el mensaje
news:
Hash: SHA512

Fecha: Sat, 3 Sep 2005 16:20:31 +0200
Quién: Luís

| Al pasar el Spybot - Search & Destroy, me sale
| " PSGuard.msmsgs "
| aunque le de a eliminar siempre me sale de nuevo
| Alguien sabe de una página que me indique como lo saco definitivamente
?
| Gracias

Pásale el Hijackthis, y cruza los dedos...

Slds...
http://www.cerbermail.com/?klkLyIEpdt






Respuesta Responder a este mensaje
#4 Luís
03/09/2005 - 17:06 | Informe spam
No uso Norton antivirus
Panda solo como Antivirus
Norton Ghost, para respaldos
nunca tuve problemas al respeto
gracias por contestar


"Fredy Copari Huanca" escribió en el
mensaje news:
Usas norton y panda juntos?
Yo te aconsejaria que desinstales ambos e instales NOD32 (www.nod32.com)
instala spybot y reinicia en modo seguro a prueba de fallos, a
continuacion escanea toda tu pc.
FREDY
"Luís" escribió en el mensaje
news:
Gracias por contestar Santiago
s/muestra ves algo sospechoso ?
______________________________
Logfile of HijackThis v1.99.0
Scan saved at 5:24:58, on 03/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\GEARSec.exe
e:\Archivos de programa\Archivos comunes\Microsoft
Shared\VS7Debug\mdm.exe
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32vsvc32.exe
E:\Archivos de programa\Archivos comunes\Panda
Software\PavShld\pavprsrv.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\pavsrv51.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\AVENGINE.EXE
E:\WINDOWS\system32\MsPMSPSv.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\APVXDWIN.EXE
E:\WINDOWS\system32\carpserv.exe
E:\WINDOWS\system32\Rundll32.exe
E:\Archivos de programa\Time Sync\time.exe
E:\WINDOWS\system32\ctfmon.exe
F:\o__PROGRAMAS__o\RADIO - TV\AverTV Studio\QuickTV.exe
E:\Archivos de programa\TechniSat DVB\bin\Server4PC.exe
F:\o__PROGRAMAS__o\Antiespias\Microsoft Windows®
AntiSpyware\gcasDtServ.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\WebProxy.exe
F:\o__PROGRAMAS__o\Antiespias\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
F:\o__PROGRAMAS__o\PDF\Adobe Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
F:\O__PRO~1\ANTIES~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - E:\Archivos de
programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
E:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - E:\Archivos
de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [APVXDWIN] "E:\Archivos de programa\Panda
Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Time Sync] E:\Archivos de programa\Time Sync\time.exe
O4 - HKLM\..\Run: [gcasServ] "F:\o__PROGRAMAS__o\Antiespias\Microsoft
Windows® AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE
E:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - Startup: e-Backup 1.42 Scheduler.lnk = ?
O4 - Global Startup: QuickTV.lnk = F:\o__PROGRAMAS__o\RADIO - TV\AverTV
Studio\QuickTV.exe
O4 - Global Startup: Server4PC.lnk = E:\Archivos de programa\TechniSat
DVB\bin\Server4PC.exe
O8 - Extra context menu item: Descargar con Fl&ashGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
E:\Archivos de programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de
programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador -
{9455301C-CF6B-11D3-A266-00C04F689C50} - E:\Archivos de programa\Archivos
comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search
Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de
programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microso...3277105344
O17 -
HKLM\System\CCS\Services\Tcpip\..\{7F94ED0A-75AC-449C-B382-CEDA94FED641}:
NameServer = 212.51.33.73,212.51.33.106
O17 -
HKLM\System\CCS\Services\Tcpip\..\{DDDA37F1-BB47-48C8-B566-C7B6120AD60C}:
NameServer = 212.51.33.73,212.51.33.106
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} -
E:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
e:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O23 - Service: Creative Service for CDROM Access - Unknown -
E:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: Servicio del administrador de discos lógicos - Unknown -
E:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown -
E:\WINDOWS\system32\services.exe
O23 - Service: GEARSecurity - GEAR Software -
E:\WINDOWS\System32\GEARSec.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown -
E:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Unknown - E:\Archivos de
programa\Archivos comunes\Macromedia Shared\Service\Macromedia
Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown -
E:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton Ghost - Symantec Corporation -
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
E:\WINDOWS\system32vsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - E:\Archivos
de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - E:\Archivos de
programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Plug and Play - Unknown - E:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda IManager Service - Panda Software Internacional -
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto -
Unknown - E:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente - Unknown -
E:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown -
E:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown -
E:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown -
E:\WINDOWS\System32\wbem\wmiapsrv.exe









"Santiago José López Borrazás" escribió en el mensaje
news:
Hash: SHA512

Fecha: Sat, 3 Sep 2005 16:20:31 +0200
Quién: Luís

| Al pasar el Spybot - Search & Destroy, me sale
| " PSGuard.msmsgs "
| aunque le de a eliminar siempre me sale de nuevo
| Alguien sabe de una página que me indique como lo saco definitivamente
?
| Gracias

Pásale el Hijackthis, y cruza los dedos...

Slds...
http://www.cerbermail.com/?klkLyIEpdt











Respuesta Responder a este mensaje
#5 JM Tella Llop [MVP Windows]
03/09/2005 - 17:07 | Informe spam
¿dos antivirus?. bien. como los tenga ambos activos... adios!

Y sin tenerlos activos hay que tener cuidado en el rendimiento de disco asi
como en el rendimiento de tcp/ip ya que a pesar de estar desactivados
sus drivers estan operativos

Jose Manuel Tella Llop
MVP - Windows
(quitar XXX)
http://www.multingles.net/jmt.htm

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.

This posting is provided "AS IS" with no warranties, and confers no
rights.
You assume all risk for your use.



"Fredy Copari Huanca" wrote in message
news:
Usas norton y panda juntos?
Yo te aconsejaria que desinstales ambos e instales NOD32 (www.nod32.com)
instala spybot y reinicia en modo seguro a prueba de fallos, a
continuacion escanea toda tu pc.
FREDY
"Luís" escribió en el mensaje
news:
Gracias por contestar Santiago
s/muestra ves algo sospechoso ?
______________________________
Logfile of HijackThis v1.99.0
Scan saved at 5:24:58, on 03/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\System32\GEARSec.exe
e:\Archivos de programa\Archivos comunes\Microsoft
Shared\VS7Debug\mdm.exe
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32vsvc32.exe
E:\Archivos de programa\Archivos comunes\Panda
Software\PavShld\pavprsrv.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\pavsrv51.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
E:\WINDOWS\System32\svchost.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\AVENGINE.EXE
E:\WINDOWS\system32\MsPMSPSv.exe
E:\WINDOWS\SOUNDMAN.EXE
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\APVXDWIN.EXE
E:\WINDOWS\system32\carpserv.exe
E:\WINDOWS\system32\Rundll32.exe
E:\Archivos de programa\Time Sync\time.exe
E:\WINDOWS\system32\ctfmon.exe
F:\o__PROGRAMAS__o\RADIO - TV\AverTV Studio\QuickTV.exe
E:\Archivos de programa\TechniSat DVB\bin\Server4PC.exe
F:\o__PROGRAMAS__o\Antiespias\Microsoft Windows®
AntiSpyware\gcasDtServ.exe
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\WebProxy.exe
F:\o__PROGRAMAS__o\Antiespias\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
F:\o__PROGRAMAS__o\PDF\Adobe Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
F:\O__PRO~1\ANTIES~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - E:\Archivos de
programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} -
E:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - E:\Archivos
de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE
E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE
E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [APVXDWIN] "E:\Archivos de programa\Panda
Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Time Sync] E:\Archivos de programa\Time Sync\time.exe
O4 - HKLM\..\Run: [gcasServ] "F:\o__PROGRAMAS__o\Antiespias\Microsoft
Windows® AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE
E:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [ctfmon.exe] E:\WINDOWS\system32\ctfmon.exe
O4 - Startup: e-Backup 1.42 Scheduler.lnk = ?
O4 - Global Startup: QuickTV.lnk = F:\o__PROGRAMAS__o\RADIO - TV\AverTV
Studio\QuickTV.exe
O4 - Global Startup: Server4PC.lnk = E:\Archivos de programa\TechniSat
DVB\bin\Server4PC.exe
O8 - Extra context menu item: Descargar con Fl&ashGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet -
F:\o__PROGRAMAS__o\Descargadores\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
E:\Archivos de programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Archivos de
programa\Java\jre1.5.0_04\binpjpi150_04.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador -
{9455301C-CF6B-11D3-A266-00C04F689C50} - E:\Archivos de programa\Archivos
comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} -
E:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search
Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet -
{D6E814A0-E0C5-11d4-8D29-0050BA6940E3} -
F:\O__PRO~1\DESCAR~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de
programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine
Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid9204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -
http://update.microsoft.com/microso...3277105344
O17 -
HKLM\System\CCS\Services\Tcpip\..\{7F94ED0A-75AC-449C-B382-CEDA94FED641}:
NameServer = 212.51.33.73,212.51.33.106
O17 -
HKLM\System\CCS\Services\Tcpip\..\{DDDA37F1-BB47-48C8-B566-C7B6120AD60C}:
NameServer = 212.51.33.73,212.51.33.106
O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} -
E:\Archivos de programa\HP\hpcoretech\comp\hpuiprot.dll
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
e:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O23 - Service: Creative Service for CDROM Access - Unknown -
E:\WINDOWS\system32\CTsvcCDA.exe (file missing)
O23 - Service: Servicio del administrador de discos lógicos - Unknown -
E:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown -
E:\WINDOWS\system32\services.exe
O23 - Service: GEARSecurity - GEAR Software -
E:\WINDOWS\System32\GEARSec.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown -
E:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Unknown - E:\Archivos de
programa\Archivos comunes\Macromedia Shared\Service\Macromedia
Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown -
E:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Norton Ghost - Symantec Corporation -
F:\o__PROGRAMAS__o\Respaldos\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation -
E:\WINDOWS\system32vsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - E:\Archivos
de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - E:\Archivos de
programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe
O23 - Service: Plug and Play - Unknown - E:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - E:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Panda IManager Service - Panda Software Internacional -
E:\Archivos de programa\Panda Software\Panda Titanium Antivirus
2004\PsImSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto -
Unknown - E:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente - Unknown -
E:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown -
E:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown -
E:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown -
E:\WINDOWS\System32\wbem\wmiapsrv.exe









"Santiago José López Borrazás" escribió en el mensaje
news:
Hash: SHA512

Fecha: Sat, 3 Sep 2005 16:20:31 +0200
Quién: Luís

| Al pasar el Spybot - Search & Destroy, me sale
| " PSGuard.msmsgs "
| aunque le de a eliminar siempre me sale de nuevo
| Alguien sabe de una página que me indique como lo saco definitivamente
?
| Gracias

Pásale el Hijackthis, y cruza los dedos...

Slds...
http://www.cerbermail.com/?klkLyIEpdt










Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida