| Re: problema gordo con ventanas emergentes, escritorio y acceso a mipc aqui te pego el log:
ComboFix 08-04-08.10 - Administrador 2008-04-09 19:25:11.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1180 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\vfhejvltz.dat
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\vfhejvltz.exe
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\vfhejvltz_nav.dat
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\vfhejvltz_navps.dat
C:\Documents and Settings\Administrador\Datos de programa\inst.exe
.
(((((((((((((((((( Archivos creados desde 2008-03-09 - 2008-04-09 )))))))))))))))))))))))))))))))))
.
2008-04-08 16:19 . 2008-04-08 16:19 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-04-06 14:46 . 2007-01-18 14:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2008-04-06 14:45 . 2008-04-06 14:45 <DIR> d-------- C:\Documents and Settings\LocalService\Datos de programa\AVG7
2008-04-06 14:45 . 2008-04-09 08:00 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AVG7
2008-04-06 14:44 . 2008-04-06 15:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg7
2008-04-06 14:00 . 2008-04-06 14:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-04-06 14:00 . 2008-04-06 14:00 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Grisoft
2008-04-06 14:00 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-04-06 00:03 . 2008-04-06 13:58 <DIR> d-------- C:\Archivos de programa\Free Window Registry Repair
2008-04-05 15:39 . 2008-04-05 15:39 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-04-05 15:31 . 2003-06-05 21:13 53,248 --a------ C:\WINDOWS\system32\Process.exe
2008-04-05 14:51 . 2008-04-06 14:10 <DIR> d-------- C:\Archivos de programa\Navilog1
2008-04-05 14:49 . 2008-04-05 14:49 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-04-05 14:49 . 2008-04-06 14:11 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-04-05 14:49 . 2008-04-06 14:11 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-04-04 22:56 . 2008-04-04 22:56 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Desktopicon
2008-03-29 15:04 . 2008-03-29 15:06 806 --a------ C:\WINDOWS\wininit.ini
2008-03-29 14:33 . 2008-04-05 16:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-29 14:33 . 2008-04-05 16:32 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-03-27 20:47 . 2008-04-02 22:45 <DIR> d-------- C:\1
2008-03-26 22:55 . 2008-03-26 22:55 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-03-17 21:02 . 2008-03-17 21:02 <DIR> d-------- C:\Archivos de programa\Sigmatek
2008-03-17 21:01 . 2008-03-17 22:37 957 --a------ C:\WINDOWS\PVAStrumento.ini
2008-03-17 21:01 . 2008-03-17 21:59 918 --a------ C:\WINDOWS\cPVAS.INI
2008-03-15 11:17 . 2008-03-15 11:17 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa\SecuROM
2008-03-15 11:17 . 2008-03-15 11:17 108,144 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2008-03-14 00:01 . 2008-03-14 00:02 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Podmailing
2008-03-14 00:01 . 2008-04-08 16:25 <DIR> d-------- C:\Archivos de programa\Podmailing
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-04-09 17:20 --------- d-----w C:\Archivos de programa\CCleaner
2008-04-09 05:31 --------- d-----w C:\Archivos de programa\FlashFXP
2008-04-08 17:37 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\VideoReDoPlus
2008-04-08 14:11 --------- d-----w C:\Archivos de programa\WinTV
2008-04-06 21:37 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Vso
2008-04-06 13:12 --------- d-----w C:\Archivos de programa\Eset
2008-04-06 12:14 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-06 12:13 --------- d-----w C:\Archivos de programa\Lavasoft
2008-04-06 12:12 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Lavasoft
2008-04-06 11:47 --------- d-----w C:\Archivos de programa\Unlocker
2008-04-06 07:04 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\uTorrent
2008-04-02 20:44 --------- d-----w C:\Archivos de programa\ARCalculator
2008-02-24 17:35 --------- d-----w C:\Archivos de programa\DivX
2008-02-21 02:05 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2008-02-21 02:05 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-09-03 08:09 47,360 ----a-w C:\Documents and Settings\Administrador\Datos de programa\pcouffin.sys
2006-11-07 14:29 145,920 ----a-w C:\WINDOWS\inf\hdaudio.sys
.
------- Sigcheck -------
2006-11-16 02:46 360576 64a75ea132e38494525fdb545b75ef81 C:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"TaskSwitchXP"="C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-05 00:29 62976]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42 30208]
"Pando"="C:\Archivos de programa\Pando Networks\Pando\Pando.exe" [2008-02-09 15:02 6051144]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-09-09 12:22 68856]
"DVBV Service Ctrl"="C:\Archivos de programa\DVBViewer\DVBVCtrl.exe" [2007-02-11 18:50 53760]
"DAEMON Tools Lite"="C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" [2007-12-19 22:13 486856]
"Podmailing"="C:\Archivos de programa\Podmailing\Podmailing start-minimized" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-06-29 00:43 8466432]
"nwiz"="nwiz.exe" [2007-06-29 00:43 1626112 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-06-29 00:43 81920]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 14:49 16126464 C:\WINDOWS\RTHDCPL.EXE]
"SoundMan"="SOUNDMAN.EXE" [2004-02-09 08:54 65024 C:\WINDOWS\SOUNDMAN.EXE]
"ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30 249856]
"ISUSScheduler"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30 81920]
"EPSON Stylus DX4200 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\ 3\E_FATIAEE.exe" [2005-03-07 21:00 98304]
"EPGServiceTool"="C:\ARCHIV~1\WinTV\EPG Services\System\EPGClient.exe" [2006-11-28 16:07 688128]
"FastTVSync"="C:\Archivos de programa\Archivos comunes\InterVideo\FastTVSync\FastTVSync.exe" [2004-02-10 01:33 245760]
"QuickTime Task"="C:\Archivos de programa\QuickTime Alternative\qttask.exe" [2007-10-19 21:16 286720]
"UnlockerAssistant"="C:\Archivos de programa\Unlocker\UnlockerAssistant.exe" [2008-03-01 07:10 15872]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2008-04-06 14:44 579072]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:42 30208]
"AVG7_Run"="C:\ARCHIV~1\Grisoft\AVG7\avgw.exe" [2008-04-06 14:45 219136]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce]
"nltide3"="cmd.exe" [2004-08-19 14:42 402944 C:\WINDOWS\system32\cmd.exe]
C:\Documents and Settings\Administrador\Men£ Inicio\Programas\Inicio\
Sonic CinePlayer Quick Launch.lnk - C:\Archivos de programa\Archivos comunes\Sonic Shared\cinetray.exe [2002-09-18 14:16:30 98304]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
AutoStart IR.lnk - C:\Archivos de programa\WinTV\Ir.exe [2007-10-02 23:33:25 106551]
InterVideo Scheduler server.lnk - C:\Archivos de programa\InterVideo\DVD5R\SchSvr.exe [2007-11-21 23:04:59 143360]
InterVideo WinCinema Manager.lnk - C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe [2007-11-21 23:05:13 184320]
Server4PC.lnk - C:\Archivos de programa\TechniSat DVB\bin\Server4PC.exe [2007-10-08 19:48:35 344064]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"DisableStatusMessages"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer]
"NoDesktopCleanupWizard"= 1 (0x1)
"ForceClassicControlPanel"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
--a------ 2005-05-03 18:43 69632 C:\WINDOWS\ALCMTR.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcWzrd]
--a------ 2006-05-04 16:26 2808832 C:\WINDOWS\ALCWZRD.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware]
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"MDM"=2 (0x2)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"C:\\Archivos de programa\\uTorrent\\utorrent.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Grisoft\\AVG7\\avginet.exe"=
"C:\\Archivos de programa\\Grisoft\\AVG7\\avgamsvr.exe"=
"C:\\Archivos de programa\\Grisoft\\AVG7\\avgcc.exe"=
"C:\\Archivos de programa\\Grisoft\\AVG7\\avgemc.exe"=
R1 Cinemsup;Cinemsup;C:\WINDOWS\system32\drivers\Cine msup.sys [2002-07-19 08:10]
R1 PVR101Disk;PVR101Disk;C:\WINDOWS\system32\drivers\ PVR101Disk.sys [2006-10-04 23:02]
R2 DVBVRecorder;DVBViewer Recording service;C:\Archivos de programa\DVBViewer\DVBVservice.exe [2007-10-03 09:47]
R2 EPGService;EPGService;C:\ARCHIV~1\WinTV\EPG Services\System\EPGService.exe [2006-11-28 17:17]
R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe [2004-08-19 14:43]
R3 SKYNET;TechniSat DVB-PC TV Star PCI;C:\WINDOWS\system32\DRIVERS\SkyNET.SYS [2006-03-14 03:22]
R3 usbstor;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 22:08]
S3 HauppaugeTVServer;HauppaugeTVServer;C:\ARCHIV~1\Wi nTV\HCWTVS~1.EXE [2007-02-20 15:11]
S3 hcw95bda;Hauppauge MOD7700 Tuner Driver;C:\WINDOWS\system32\Drivers\hcw95bda.sys [2007-02-05 21:41]
S3 hcw95rc;Hauppauge MOD7700 IR Driver;C:\WINDOWS\system32\DRIVERS\hcw95rc.sys [2007-02-05 21:41]
S3 mod7700;DiBcom based TV tuner device;C:\WINDOWS\system32\DRIVERS\mod7700.sys [2007-02-20 06:26]
S3 MODRC;Ultima Infrared Receiver;C:\WINDOWS\system32\DRIVERS\modrc.sys [2007-02-06 06:10]
S3 SKYNETU;TechniSat DVB-PC TV Star USB;C:\WINDOWS\system32\DRIVERS\SkyNETU.SYS [2006-03-14 03:24]
S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2006-08-17 21:32]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contenido de carpeta 'Tareas Programadas'
"2008-04-07 13:36:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-04-04 16:18:09 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
.
************************************************** ************************
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-09 19:26:48
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\WgaLogon.dll
PROCESS: C:\WINDOWS\explorer.exe
-> C:\Archivos de programa\Unlocker\UnlockerHook.dll
.
Tiempo completado: 2008-04-09 19:27:31
ComboFix-quarantined-files.txt 2008-04-09 17:27:13
37 dirs 6,936,072,192 bytes libres
42 dirs 6,924,525,568 bytes libres
.
2007-10-10 06:59:49 --- E O F ---
Queria comentarte que el problema del escritorio ( no poder acceder a mipc ni a ninguna carpeta creada en el mismo) persiste y ya no se que hacer :( :( :( |