Ver Mensaje Individual
  post #5 (permalink)  
Antiguo 19/10/07, 20:18:06
lore_ lore_ está offline
Usuario
 
Registrado: oct 2007
Ubicación: Chile
Mensajes: 3
Sonrisa Re: No puedo acceder al panel de control de mi PC

Holis!

Hice lo que me dijiste.... aún me aparece un aviso de windows que me sugiere bajar un antispyware que no logro sacar....

Dejo el nuevo log...

Muchas Gracias Nuevamente!!!

***************************************

ComboFix 07-10-18.6 - Pablo 2007-10-19 20:08:11.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.557 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Pablo\Escritorio\ComboFix.exe
.

(((((((((((((((((( Archivos creados desde 2007-09-19 - 2007-10-19 )))))))))))))))))))))))))))))))))
.

2007-10-19 19:58 14,819 --a------ C:\WINDOWS\rofs110.exe
2007-10-19 11:34 14,819 --a------ C:\WINDOWS\rofs181.exe
2007-10-19 10:50 <DIR> d-------- C:\Archivos de programa\Ares
2007-10-19 10:42 14,819 --a------ C:\WINDOWS\rofs189.exe
2007-10-19 10:40 14,819 --a------ C:\WINDOWS\rofs129.exe
2007-10-19 10:35 14,819 --a------ C:\WINDOWS\rofs144.exe
2007-10-19 00:05 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\Grisoft
2007-10-19 00:05 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-10-18 20:30 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2007-10-18 20:30 274,432 --a------ C:\WINDOWS\system32\imon.dll
2007-10-18 19:45 <DIR> d-------- C:\Archivos de programa\Telefonica
2007-10-18 19:26 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-18 19:04 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\SUPERAntiSpyware.com
2007-10-18 19:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2007-10-18 19:04 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-10-16 20:42 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-10-16 18:45 <DIR> d-------- C:\Muestras
2007-10-16 18:25 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos
2007-10-15 23:27 7,849 --a------ C:\WINDOWS\system32\sulimo.dat
2007-10-13 15:02 <DIR> d-------- C:\Documents and Settings\pelusas\WINDOWS
2007-10-09 17:16 63,488 --------- C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-09 17:06 584,192 --------- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2007-10-05 14:37 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\Media Player Classic
2007-10-01 17:55 <DIR> d-------- C:\Documents and Settings\pelusas\Datos de programa\Grisoft
2007-09-28 16:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-09-28 16:41 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2007-09-23 22:19 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-09-22 15:01 <DIR> d-------- C:\WINDOWS\Sun
2007-09-22 12:18 <DIR> d-------- C:\WINDOWS\system32\ActiveScan

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-10-18 22:03 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-09-29 18:27 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-09-16 19:56 --------- d-----w C:\Archivos de programa\Ahead
2007-09-16 01:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-09-16 01:26 --------- d-----w C:\Archivos de programa\VideoCAM Eye
2007-09-16 01:26 --------- d-----w C:\Archivos de programa\Archivos comunes\VCAMEye
2007-09-06 14:50 --------- d-----w C:\Archivos de programa\MSXML 6.0
2007-09-06 14:44 --------- d-----w C:\Archivos de programa\MSXML 4.0
2007-09-06 13:52 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2007-09-06 02:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2007-09-06 02:31 --------- d-----w C:\Archivos de programa\Windows Live Toolbar
2007-09-06 02:30 --------- d-----w C:\Archivos de programa\Windows Live Favorites
2007-09-06 02:29 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-09-06 02:20 --------- d-----w C:\Archivos de programa\Windows Live
2007-09-06 02:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-09-06 01:25 --------- d-----w C:\Archivos de programa\Lavasoft
2007-09-06 01:18 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2007-09-05 18:13 --------- d-----w C:\Documents and Settings\Pablo\Datos de programa\TuneUp Software
2007-09-05 18:13 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2007-09-05 18:13 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-09-05 18:11 --------- d-----w C:\Archivos de programa\Canon
2007-09-05 18:10 --------- d--h--w C:\Documents and Settings\All Users\Datos de programa\CanonBJ
2007-09-05 18:07 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero
2007-09-05 18:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ahead
2007-09-05 18:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead
2007-09-05 18:01 --------- d-----w C:\Archivos de programa\Realtek Sound Manager
2007-09-05 18:01 --------- d-----w C:\Archivos de programa\Realtek AC97
2007-09-05 18:01 --------- d-----w C:\Archivos de programa\AvRack
2007-09-05 17:58 --------- d-----w C:\Archivos de programa\S3
2007-09-05 17:58 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-09-05 17:48 --------- d-----w C:\Archivos de programa\Microsoft.NET
2007-09-05 17:33 --------- d-----w C:\Archivos de programa\TaskSwitchXP
2007-09-05 17:32 220,160 ----a-w C:\WINDOWS\system32\uxtheme.dll
2007-09-05 17:32 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2006
2007-09-05 17:31 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software
2007-09-05 17:31 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
2007-09-05 17:29 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack
2007-09-05 17:29 --------- d-----w C:\Archivos de programa\Java
2007-09-05 17:29 --------- d-----w C:\Archivos de programa\DVD Shrink
2007-09-05 17:29 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2007-09-05 17:28 --------- d-----w C:\Archivos de programa\DAMN NFO Viewer
2007-09-05 17:28 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-09-05 17:22 639,224 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2007-09-05 17:19 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-08-21 06:17 683,520 ------w C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-08-20 19:29 3,584,512 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-08-20 09:59 824,832 ------w C:\WINDOWS\system32\dllcache\wininet.dll
2007-08-20 09:59 671,232 ------w C:\WINDOWS\system32\dllcache\mstime.dll
2007-08-20 09:59 6,058,496 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-08-20 09:59 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-08-20 09:59 477,696 ------w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-08-20 09:59 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-08-20 09:59 44,544 ------w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-08-20 09:59 384,512 ------w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-08-20 09:59 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-08-20 09:59 27,648 ------w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-08-20 09:59 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-08-20 09:59 232,960 ------w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-08-20 09:59 230,400 ------w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-08-20 09:59 214,528 ------w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-08-20 09:59 193,024 ------w C:\WINDOWS\system32\dllcache\msrating.dll
2007-08-20 09:59 153,088 ------w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-08-20 09:59 132,608 ------w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-08-20 09:59 124,928 ------w C:\WINDOWS\system32\dllcache\advpack.dll
2007-08-20 09:59 105,984 ------w C:\WINDOWS\system32\dllcache\url.dll
2007-08-20 09:59 102,400 ------w C:\WINDOWS\system32\dllcache\occache.dll
2007-08-20 09:59 1,152,000 ------w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-08-17 10:21 625,152 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-08-17 10:20 63,488 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-08-17 10:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-08-17 07:34 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-07-30 23:19 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-07-30 23:19 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-07-30 23:19 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-07-30 23:19 43,352 ----a-w C:\WINDOWS\system32\wups2.dll
2007-07-30 23:19 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-07-30 23:19 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll
2007-07-30 23:19 207,736 ----a-w C:\WINDOWS\system32\muweb.dll
2007-07-30 23:19 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-07-30 23:19 1,712,984 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-07-30 23:18 33,624 ----a-w C:\WINDOWS\system32\wups.dll
.

((((((((((((((((((((((((((((( snapshot@2007-10-18_19.32.46.51 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-05-16 14:37:48 16,384 ----a-w C:\WINDOWS\system32\Amigda.exe
- 2007-10-18 22:32:10 53,248 ----a-w C:\WINDOWS\Temp\sobdqeqb.dll
+ 2007-10-19 23:11:56 53,248 ----a-w C:\WINDOWS\Temp\sobdqeqb.dll
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-10-18 20:30]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 06:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 10:42]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-09-11 22:33]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 18:54]

[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\run]
"WinAVX"=C:\WINDOWS\system32\WinAvXX.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"DisableStatusMessages"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer]
"NoDesktopCleanupWizard"=1 (0x1)
"ForceClassicControlPanel"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
"NoSMHelp"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoSMMyPictures"=1 (0x1)
"NoResolveTrack"=1 (0x1)
"NoResolveSearch"=1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
"NoSMHelp"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoSMMyPictures"=1 (0x1)
"NoResolveTrack"=1 (0x1)
"NoResolveSearch"=1 (0x1)
"NoControlPanel"=1 (0x1)
"NoWindowsUpdate"=1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\WINDOWS\system32\sulimo.dat

R1 BIOS;BIOS;\??\C:\WINDOWS\system32\drivers\BIOS.sys
R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService Alerter WebClient LmHosts upnphost SSDPSRV

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{39782166-5ffc-11dc-b9c7-0016ec45728e}]
Auto\command - G:\MSOCache\doWTP_RESTORE_0.exe -autorun
AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE_0.exe -autorun

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{4cb867b0-5e15-11dc-b9c0-0016ec45728e}]
AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL amigda.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ff062688-7e94-11dc-ba2b-0016ec45728e}]
AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Amigda.exe

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-19 23:03:03 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
"2007-10-12 21:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
.
************************************************** ************************

catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-19 20:12:00
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-10-19 20:13:50
C:\ComboFix2.txt ... 2007-10-19 20:07
C:\ComboFix3.txt ... 2007-10-19 19:56
.
--- E O F ---
Responder Con Cita