Guillermo Tell:
Gracias por todo.
No pude hacer lo siguiente
Cita:
* Ejecuta Hijackthis con todos los programas cerrados y dale a la siguiente entrada:
023 - Service NVIDIA Display Driver Service (NVSvc) NVIDIA Corporation
C:\WINDOWS\system32\dllcache\mravsc32.exe (file missing)
|
No encontré la entrada
Cita:
* Malwarebytes' Anti-Malware
* Ve a la pestaña "Herramientas" y ejecuta el Fileassassin para eliminar los archivos que te pongo a continuación en rojo:
C:\WINDOWS\system32\dllcache\mravsc32.exe
* A continuación realiza un escaneo completo del PC y elimina las infecciones que este detecte.
NOTA: Esto es fundamental, mandalas a cuarentena y eliminalas desde alli y pegas el reporte generado despues de la eliminación.
El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
|
Tampoco estaba la entrada. En el escaneo completo no hubo error alguno.
Reportes
SDFix: Version 1.162
Run by Administrador on 27/03/2008 at 14:34
Microsoft Windows XP [Versi¢n 5.1.2600]
Running From: C:\ARCHIV~1\SDFix
Checking Services :
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
Checking Files :
No Trojan Files Found
Removing Temp Files
ADS Check :
Final Check :
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-27 14:36:09
Windows 5.1.2600 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Wa tchdog\Display]
"ShutdownCount"=dword:00000072
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_NVSVC]
"NextInstance"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_NVSVC\0000]
"Service"="NVSvc"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="NVIDIA Display Driver Service"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\N VSvc]
"Type"=dword:00000010
"Start"=dword:00000002
"ErrorControl"=dword:00000001
"ImagePath"=str(2):"%SystemRoot%\System32\nvsvc32. exe"
"DisplayName"="NVIDIA Display Driver Service"
"ObjectName"="LocalSystem"
"Description"="Provides system and desktop level support to the NVIDIA display driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\N VSvc\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00 ,14,00,00,00,30,00,00,00,02,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{DEC85155-5349-4D34-B519-13B2E7800D03}]
"LeaseObtainedTime"=dword:47ebb956
"T1"=dword:47ec6216
"T2"=dword:47ece0a6
"LeaseTerminatesTime"=dword:47ed0ad6
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\{ DEC85155-5349-4D34-B519-13B2E7800D03}\Parameters\Tcpip]
"LeaseObtainedTime"=dword:47ebb956
"T1"=dword:47ec6216
"T2"=dword:47ece0a6
"LeaseTerminatesTime"=dword:47ed0ad6
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 113
Remaining Services :
Authorized Application Key Export:
Remaining Files :
File Backups: - C:\ARCHIV~1\SDFix\backups\backups.zip
Files with Hidden Attributes :
Fri 14 Sep 2007 247,296 A.SH. --- "C:\Archivos de programa\Game Graphic Studio\DelZip179.dll"
Mon 22 Jul 2002 418,816 ...HR --- "C:\WINDOWS\system32\Tools\All.exe"
Fri 19 Jul 2002 390,144 ...HR --- "C:\WINDOWS\system32\Tools\Change.exe"
Fri 19 Jul 2002 574,464 ...HR --- "C:\WINDOWS\system32\Tools\CheckPath.exe"
Tue 20 Aug 2002 430,592 ...HR --- "C:\WINDOWS\system32\Tools\Counter.exe"
Tue 23 Jul 2002 390,656 ...HR --- "C:\WINDOWS\system32\Tools\DelFolders.exe"
Fri 22 Nov 2002 399,872 ...HR --- "C:\WINDOWS\system32\Tools\DirectSetup.exe"
Fri 19 Jul 2002 388,096 ...HR --- "C:\WINDOWS\system32\Tools\RegClean.exe"
Fri 19 Jul 2002 388,608 ...HR --- "C:\WINDOWS\system32\Tools\Regexe.exe"
Mon 2 Dec 2002 431,616 ...HR --- "C:\WINDOWS\system32\Tools\Restart.exe"
Fri 19 Jul 2002 388,096 ...HR --- "C:\WINDOWS\system32\Tools\RunRegexe.exe"
Sun 9 Mar 2008 1,377,552 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\81148880 3a24b0a83ca7df6fb365b0bf\BITC.tmp"
Sun 9 Mar 2008 7,799,416 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b857106b 57491ac2a650851d43af1c92\BIT10.tmp"
Sat 22 Mar 2008 8 A..H. --- "C:\Documents and Settings\Administrador\Datos de programa\GTek\GTUpdate\AUpdate\Channels\ch_u1\lock .tmp"
Sat 22 Mar 2008 8 A..H. --- "C:\Documents and Settings\Administrador\Datos de programa\GTek\GTUpdate\AUpdate\Channels\ch_u2\lock .tmp"
Mon 10 Mar 2008 8 A..H. --- "C:\Documents and Settings\Administrador\Datos de programa\GTek(2)\GTUpdate(2)\AUpdate(2)\Channels(2 )\ch_u1(2)\lock.tmp"
Mon 10 Mar 2008 8 A..H. --- "C:\Documents and Settings\Administrador\Datos de programa\GTek(2)\GTUpdate(2)\AUpdate(2)\Channels(2 )\ch_u2(2)\lock.tmp"
Tue 11 Mar 2008 8 A..H. --- "C:\Documents and Settings\Administrador\Datos de programa\GTek(3)\GTUpdate(2)\AUpdate(2)\Channels(2 )\ch_u1(2)\lock.tmp"
Tue 11 Mar 2008 8 A..H. --- "C:\Documents and Settings\Administrador\Datos de programa\GTek(3)\GTUpdate(2)\AUpdate(2)\Channels(2 )\ch_u2(2)\lock.tmp"
Sat 22 Mar 2008 8 A..H. --- "C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate\AUpdate\Channels\ch1\lock.t mp"
Sat 22 Mar 2008 8 A..H. --- "C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate\AUpdate\Channels\ch2\lock.t mp"
Mon 10 Mar 2008 8 A..H. --- "C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate(2)\AUpdate(2)\Channels(2)\c h1(2)\lock.tmp"
Mon 10 Mar 2008 8 A..H. --- "C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate(2)\AUpdate(2)\Channels(2)\c h2(2)\lock.tmp"
Sat 15 Mar 2008 8 A..H. --- "C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate(3)\AUpdate(2)\Channels(2)\c h1(2)\lock.tmp"
Sat 15 Mar 2008 8 A..H. --- "C:\Documents and Settings\All Users\Datos de programa\GTek\GTUpdate(3)\AUpdate(2)\Channels(2)\c h2(2)\lock.tmp"
Finished!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:45:17, on 27/03/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
C:\Archivos de programa\Linksys EasyLink Advisor\LinksysAgent.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [EasyLinkAdvisor] "C:\Archivos de programa\Linksys EasyLink Advisor\LinksysAgent.exe" /startup
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GoogleDesktopManager - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
--
End of file - 6357 bytes
Saludos