Ver Mensaje Individual
  post #7 (permalink)  
Antiguo 23/06/06, 15:41:16
pinguino65 pinguino65 está offline
Usuario
 
Registrado: jun 2006
Ubicación: ags, méxico
Mensajes: 6
Re: problemas con troj_asume.j

hola guillermo:

hice lo q me indicaste solo no lo scanear con ewido porque no consigo activar los controles para q lo instale, pero pego el reporte de kaspersky y el logfile de hijackthis

muchas gracias

Thursday, June 22, 2006 9:49:36 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version: 5.0.78.0
Kaspersky Anti-Virus database last update: 23/06/2006
Kaspersky Anti-Virus database records: 202094
Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
Scan Statistics
Total number of scanned objects 230995
Number of viruses found 19
Number of infected objects 29
Number of suspicious objects 0
Duration of the scan process 02:30:24

Infected Object Name Virus Name Last Action
F:\Archivos de programa\Disney Interactive\Hermano Oso\System\WinKeyHook.dll Infected: not-a-virus:PSWTool.Win32.Hooker.a skipped
F:\Archivos de programa\Mozilla Firefox\plugins\NPNd2fn.dll Infected: not-a-virus:AdWare.Win32.MyWebSearch.o skipped
F:\Archivos de programa\Need2Find\bar\1.bin\N2PLUGIN.DLL Infected: not-a-virus:AdWare.Win32.MyWebSearch.l skipped
F:\Archivos de programa\Need2Find\bar\1.bin\ND2FNBAR.DLL Infected: not-a-virus:AdWare.Win32.MySearch.e skipped
F:\Archivos de programa\Need2Find\bar\1.bin\NPND2FN.DLL Infected: not-a-virus:AdWare.Win32.MyWebSearch.o skipped
F:\Archivos de programa\Winamp\eMusic\Uninst-eMusic-promotion.exe/data0002 Infected: not-a-virus:RiskTool.Win32.PsKill.n skipped
F:\Archivos de programa\Winamp\eMusic\Uninst-eMusic-promotion.exe NSIS: infected - 1 skipped
F:\Documents and Settings\Carito\Configuración local\Archivos temporales de Internet\Content.IE5\0LANGPAJ\mex_ver34_35[1].CAB/int_ver34.ocx Infected: not-a-virus:Porn-Dialer.Win32.VB.j skipped
F:\Documents and Settings\Carito\Configuración local\Archivos temporales de Internet\Content.IE5\0LANGPAJ\mex_ver34_35[1].CAB CAB: infected - 1 skipped
F:\Documents and Settings\Carito\Configuración local\Archivos temporales de Internet\Content.IE5\I9OJYXQ5\ibar[1].js Infected: Trojan-Downloader.JS.IstBar.ad skipped
F:\Documents and Settings\Carito\Configuración local\Archivos temporales de Internet\Content.IE5\OTQJ0TU3\ysb_prompt[1].htm Infected: Trojan-Downloader.JS.IstBar.j skipped
F:\Documents and Settings\Eduardo\Configuración local\Datos de programa\Microsoft\Outlook\Outlook.pst/Carpetas personales/Elementos enviados/21 Jun 2006 01:25 to 'analiza@virustotal.com':ANALIZA/msncomm.exe Infected: Backdoor.Win32.Webdor.an skipped
F:\Documents and Settings\Eduardo\Configuración local\Datos de programa\Microsoft\Outlook\Outlook.pst Mail MS Mail: infected - 1 skipped
F:\Documents and Settings\Eduardo\Mis documentos\checa\Mis documentos\BrowserUpdate.exe/data0002 Infected: not-a-virus:AdWare.Win32.HotSearchBar.b skipped
F:\Documents and Settings\Eduardo\Mis documentos\checa\Mis documentos\BrowserUpdate.exe NSIS: infected - 1 skipped
F:\Documents and Settings\Eduardo\Mis documentos\checa\Mis documentos\img\bichitos.exe Infected: not-virus:BadJoke.Win32.Bugs.30 skipped
F:\Documents and Settings\Eduardo\Mis documentos\claudia lizaldi.zip/1.wmv Infected: Trojan-Downloader.WMA.Wimad.d skipped
F:\Documents and Settings\Eduardo\Mis documentos\claudia lizaldi.zip ZIP: infected - 1 skipped
F:\Documents and Settings\Eduardo\Mis documentos\ErrorSafeScannerInstall_es.exe Infected: not-a-virus:Downloader.Win32.WinFixer.d skipped
F:\Program Files\Altnet\Download Manager\asm.exe Infected: not-a-virus:AdWare.Win32.Altnet.l skipped
F:\Program Files\Altnet\Download Manager\asmps.dll Infected: not-a-virus:AdWare.Win32.Altnet.b skipped
F:\WINDOWS\Downloaded Program Files\UERSY_0001_N56M3011NetInstaller.exe Infected: not-a-virus:Downloader.Win32.WinFixer.c skipped
F:\WINDOWS\pxwma.dll Infected: not-a-virus:AdWare.Win32.Webdir.b skipped
F:\WINDOWS\system32\.pif Infected: Trojan-Downloader.BAT.Ftp.z skipped
F:\WINDOWS\system32\msview\C&C: General scrack.exe:$DATA Infected: P2P-Worm.Win32.Tibick.d skipped
F:\WINDOWS\system32\msview\Grand Theft Auto: San Andreas crack.exe:$DATA Infected: P2P-Worm.Win32.Tibick.d skipped
F:\WINDOWS\system32\msview\Lord of the Rings: The Battle for Middle-earth 1.00 crack.exe:$DATA Infected: P2P-Worm.Win32.Tibick.d skipped
F:\WINDOWS\system32\msview\Need For Speed: Underground 2 crack.exe:$DATA Infected: P2P-Worm.Win32.Tibick.d skipped
F:\WINDOWS\system32\msview\Super Mario: Kamek - Magikoopa's Revenge 1.2.exe:$DATA Infected: P2P-Worm.Win32.Tibick.d skipped
Scan process completed.


Logfile of HijackThis v1.99.1
Scan saved at 01:40:52 p.m., on 23/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5346.0005)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\spoolsv.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\System32\CTsvcCDA.exe
F:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
F:\WINDOWS\system32\svchost.exe
F:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
F:\WINDOWS\System32\MsPMSPSv.exe
F:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
F:\Archivos de programa\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
F:\Archivos de programa\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
F:\WINDOWS\system32\CTHELPER.EXE
F:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
F:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
F:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe
F:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe
F:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe
F:\Archivos de programa\Real\RealPlayer\RealPlay.exe
F:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
F:\Archivos de programa\QuickTime\qttask.exe
F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 4.exe
F:\Archivos de programa\iTunes\iTunesHelper.exe
F:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Archivos de programa\Messenger\msmsgs.exe
F:\Archivos de programa\Creative\MediaSource\RemoteControl\RcMan. exe
F:\Archivos de programa\Skype\Phone\Skype.exe
F:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
F:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Morpheus\Morpheus.exe
F:\Archivos de programa\iPod\bin\iPodService.exe
F:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
F:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
F:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE
F:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
F:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
F:\Documents and Settings\Eduardo\Escritorio\limpiar\HijackThis_1.9 9.1.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - F:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\en-gb\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Archivos de programa\Yahoo!\Companion\Installs\cpn1\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\en-gb\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [CTSysVol] F:\Archivos de programa\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] F:\Archivos de programa\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [SBDrvDet] F:\Archivos de programa\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] F:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTStartup] "F:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE" /run
O4 - HKLM\..\Run: [EPSON Stylus C42 Series] F:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC 1.EXE /P23 "EPSON Stylus C42 Series" /O6 "USB001" /M "Stylus C42"
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AnyDVD] F:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [CloneCDTray] "F:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [pccguide.exe] "F:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "F:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "F:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [RealTray] F:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "F:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] F:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 4.exe
O4 - HKLM\..\Run: [iTunesHelper] "F:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "F:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "F:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RemoteCenter] F:\Archivos de programa\Creative\MediaSource\RemoteControl\RcMan. exe
O4 - HKCU\..\Run: [Yahoo! Pager] F:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [Skype] "F:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: Morpheus.lnk = C:\Morpheus\Morpheus.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = F:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Búsqueda en Google - res://F:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://F:\Archivos de programa\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://F:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://F:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://F:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\ARCHIV~1\Yahoo!\Common\yhexbmesmx.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\ARCHIV~1\Yahoo!\Common\yhexbmesmx.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - F:\Archivos de programa\AIM95\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O12 - Plugin for .UVR: F:\Archivos de programa\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - F:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1131050892592
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "F:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - F:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - F:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - F:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - F:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
Responder Con Cita