En ningún momento digo que soy el dueño de la verdad
y me parece bárbaro que se puedan crear ayudas para otros usuarios, el tema es que aca estas poniendo datos sacados de un log en particular que no corresponde para todos los casos.
1- El archivo ptsnoop.exe, pertenece al la aplicación PCTel del MODEM del sistema de algunos usuarios, este archivo en algunas ocasiones puede estar infectado por uno con su mismo nombre pero no significa que aplique en todos los casos su eliminación.
2- O3 - Toolbar: McAfee VirusScan - {ACB1E670-3217-45C4-A021-6B829A8A27CB} -
C:\ARCHIVOS DE PROGRAMA\MCAFEE\MCAFEE VIRUSSCAN\VSCSHELLEXTENSION.DLL
(file missing)
Esta es la barra del McAfee y en este caso no esta el archivo pero si un usuario con este antivirus la borra se queda sin barra
3- R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
Esta es un entrada legitima de el IE
4- O4 - HKLM\..\Run: [Sin Espias] "C:\ARCHIVOS DE PROGRAMA\SINESPIAS\NO-SPY.EXE"
/autorun
Si alguien pago por el programa y Sin-Espías y le mandas a borrar esto no creo que le valla a gustar mucho ya que es la protección en tiempo real del programa
5- O4 - HKLM\..\Run: [msci] C:\WINDOWS\TEMP\2005131151430_MCINFO.EXE /insfin
Esta entrada es unica de tu maquina donde sacastes el log y no aplica en ningun otro caso.
6- Las entradas R1 y 018 varían según el archivo aleatorio del parásito ya que este se repite muy pocas veces y todos los días están saliendo nuevos llegando a mas de 100, mas informacion
AQUI
7- La herramienta TZ-Kill.inf tiene derechos de autor por InfoSpyware y solo se permite la distribución de la misma dentro de su foro y no de otra pagina por lo que te recomiendo que la saques o la linkes a su fuente origina.
Como te decía no veo que lo estés resumiendo en ningún lugar ya que estas haciendo usar herramientas y borrando entradas que pueden ser perjudiciales para algún usuario.
Salu2