Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 23/04/08, 16:53:31
moustein moustein está offline
Usuario
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 8
Re: Ayuda porfavor no cargan las paginas web

Hola antes que nada muchas gracias por contestar mira pase los 2 primeros antivirus que me psusite y no encontraron nada luego pase ccleaner y luego como me dijiste el combofix y aqui esta el reporte que me dejo el combofix

ComboFix 08-04-22.5 - Administrador 2008-04-23 15:05:16.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.209 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
* Resident AV is active


ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Administrador\Escritorio\alonso\escritori o\escritorio2\Nueva carpeta (3)\Film_conversion tool\_desktop.ini
C:\Documents and Settings\Administrador\Escritorio\alonso\escritori o\Film_conversion tool\_desktop.ini

.
(((((((((((((((((( Archivos creados desde 2008-03-23 - 2008-04-23 )))))))))))))))))))))))))))))))))
.

2008-04-23 15:05 . 2008-04-23 15:05 1,024 --ah----- C:\WINDOWS\system32\config\systemprofile\ntuser.da t.LOG
2008-04-23 14:51 . 2008-04-23 14:51 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
2008-04-23 14:50 . 2008-04-23 14:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-04-23 14:50 . 2008-04-23 14:50 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-04-23 14:31 . 2008-04-23 14:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-04-23 14:31 . 2008-04-23 14:31 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-04-23 14:31 . 2008-04-23 14:31 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-04-23 14:30 . 2008-04-23 14:30 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-21 20:51 . 2008-04-21 20:51 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-04-21 16:10 . 2008-04-21 16:10 <DIR> d-------- C:\Archivos de programa\IObit
2008-04-21 13:20 . 2008-04-21 13:20 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-04-21 13:20 . 2008-04-21 13:20 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-04-20 18:23 . 2008-04-20 18:20 12,632 --a------ C:\WINDOWS\system32\lsdelete.exe
2008-04-20 18:23 . 2008-04-20 18:21 9,344 --a------ C:\WINDOWS\system32\drivers\NSDriver.sys
2008-04-20 18:23 . 2008-04-20 18:21 8,320 --a------ C:\WINDOWS\system32\drivers\AWRTRD.sys
2008-04-20 18:23 . 2008-04-20 18:21 6,272 --a------ C:\WINDOWS\system32\drivers\AWRTPD.sys
2008-04-19 16:06 . 2008-04-19 16:06 <DIR> d-------- C:\WINDOWS\system32\avsplugin
2008-04-19 16:06 . 2008-04-19 16:06 <DIR> d-------- C:\Archivos de programa\Smallvideosoft
2008-04-19 16:06 . 2007-04-19 15:15 7,277,568 --a------ C:\WINDOWS\system32\3gpcore.dll
2008-04-19 16:06 . 2006-10-17 22:29 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll
2008-04-19 16:06 . 2007-02-16 07:10 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
2008-04-19 15:07 . 2008-04-23 13:40 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-19 15:07 . 2008-04-19 15:07 1,409 --a------ C:\WINDOWS\QTFont.for
2008-04-19 15:03 . 2008-04-19 15:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-04-19 15:00 . 2008-02-18 11:16 30,464 --a------ C:\WINDOWS\system32\drivers\usbaapl.sys
2008-04-19 14:48 . 2008-04-19 14:48 4,526 --a------ C:\WINDOWS\system32\PerfStringBackup.TMP
2008-04-19 14:40 . 2008-04-19 15:04 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-04-18 15:33 . 2008-04-18 16:50 <DIR> d-------- C:\PhotoDVD
2008-04-18 15:33 . 2008-04-19 14:39 <DIR> d-------- C:\Archivos de programa\Photo DVD Creator
2008-04-18 14:57 . 2008-04-18 14:57 <DIR> d-------- C:\Archivos de programa\ArcSoft
2008-04-17 00:10 . 2008-04-17 00:10 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Apple Computer
2008-04-17 00:09 . 2008-04-19 15:06 <DIR> d-------- C:\Archivos de programa\iTunes
2008-04-17 00:09 . 2008-04-17 00:09 <DIR> d-------- C:\Archivos de programa\iPod
2008-04-17 00:08 . 2008-04-19 15:05 <DIR> d-------- C:\Archivos de programa\Bonjour
2008-04-17 00:07 . 2008-04-19 14:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer(2)
2008-04-17 00:07 . 2008-04-19 14:40 <DIR> d-------- C:\Archivos de programa\QuickTime(2)
2008-04-17 00:03 . 2008-04-17 00:03 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Apple
2008-04-16 15:36 . 2008-04-20 21:56 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-04-16 15:36 . 2008-04-16 15:36 <DIR> d-------- C:\Archivos de programa\Lavasoft
2008-04-16 14:37 . 2008-04-20 18:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-04-16 14:37 . 2008-04-20 18:02 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-04-07 23:49 . 2008-04-19 14:42 <DIR> d-------- C:\Archivos de programa\All Media Fixer
2008-04-07 20:58 . 2008-04-19 14:42 <DIR> d-------- C:\Archivos de programa\RAR Recovery Toolbox
2008-03-31 13:34 . 2008-04-04 16:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2008-03-28 23:37 . 2008-03-28 23:37 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-03-28 23:37 . 2008-03-28 23:37 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts
2008-03-27 16:49 . 2008-04-19 14:42 <DIR> d-------- C:\Archivos de programa\Unlocker
2008-03-25 17:45 . 2008-04-19 14:42 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live
2008-03-24 17:59 . 2008-03-24 18:05 <DIR> d-------- C:\Final

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-04-23 20:05 --------- d-----w C:\Archivos de programa\Eset
2008-04-23 18:40 --------- d-----w C:\Archivos de programa\lg_fwupdate
2008-04-18 19:57 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-01 22:21 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2008-03-25 22:45 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-03-20 07:57 1,846,016 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-19 05:05 --------- d-----w C:\Archivos de programa\Ares
2008-03-15 20:19 2,828 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-03-14 22:54 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\uTorrent
2008-03-13 00:26 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Corel
2008-03-13 00:20 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\InstallShield
2008-03-13 00:20 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-03-13 00:16 --------- d-----w C:\Archivos de programa\Corel
2008-03-13 00:16 --------- d-----w C:\Archivos de programa\Archivos comunes\Corel
2008-03-12 23:30 88 --sh--r C:\Documents and Settings\All Users\Datos de programa\777A6B8BEA.sys
2008-03-12 23:30 2,516 --sha-w C:\Documents and Settings\All Users\Datos de programa\KGyGaAvL.sys
2008-03-12 23:00 --------- d-----w C:\Archivos de programa\Lexmark X1100 Series
2008-03-10 21:52 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Move Networks
2008-03-10 21:46 --------- d-----w C:\Archivos de programa\Hotspot Shield
2008-03-07 07:23 --------- d-----w C:\Archivos de programa\Apache2
2008-03-05 02:12 --------- d-----w C:\Archivos de programa\Cosmopolitan
2008-03-05 01:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Broderbund LLC
2008-03-05 01:05 --------- d-----w C:\Archivos de programa\Creative Zone
2008-03-01 22:58 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Anvil Studio
2008-02-29 20:25 --------- d-----w C:\Archivos de programa\DVD Decrypter
2008-02-29 00:52 --------- d-----w C:\Archivos de programa\CD_DVD-ROM Generator 1.20
2008-02-28 20:56 --------- d-----w C:\Archivos de programa\Anvil Studio
2008-02-28 20:32 --------- d-----w C:\Archivos de programa\TabIt
2008-02-28 00:50 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\OnReally
2008-02-28 00:50 --------- d-----w C:\Archivos de programa\OnReally
2008-02-27 22:26 --------- d-----w C:\Archivos de programa\TVAnts
2008-02-27 00:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\BVRP Software
2008-02-27 00:02 --------- d-----w C:\Archivos de programa\Motorola Phone Tools
2008-02-27 00:02 --------- d-----w C:\Archivos de programa\Avanquest update
2008-02-26 23:59 25,600 ----a-w C:\Documents and Settings\Administrador\usbsermptxp.sys
2008-02-26 23:59 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
2008-02-26 23:59 22,768 ----a-w C:\Documents and Settings\Administrador\usbsermpt.sys
2008-02-26 20:34 --------- d-----w C:\Archivos de programa\Google
2008-02-24 20:45 --------- d-----w C:\Archivos de programa\SopCast
2008-02-20 06:52 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-16 09:02 662,016 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-08 00:03 88 --sh--r C:\Documents and Settings\All Users\Datos de programa\0823080D83.sys
2008-01-29 17:02 107,368 ----a-w C:\WINDOWS\system32\GEARAspi.dll
2007-02-03 00:21 145,920 ----a-w C:\WINDOWS\inf\hdaudio.sys
.

------- Sigcheck -------

2007-10-30 11:53 360832 64798ecfa43d78c7178375fcdd16d8c8 C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2007-02-02 19:21 359040 6a603809f598332dbedd535bdbce313e C:\WINDOWS\$NtUninstallKB941644$\tcpip.sys
2008-02-11 20:34 360064 b1d637a5585af8932c635976ff9d8981 C:\WINDOWS\system32\dllcache\TCPIP.SYS
2008-02-11 20:34 360064 b1d637a5585af8932c635976ff9d8981 C:\WINDOWS\system32\drivers\TCPIP.SYS
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 13:55 5674352]
"LightScribe Control Panel"="C:\Archivos de programa\Archivos comunes\LightScribe\LightScribeControlPanel.exe" [2007-04-19 14:26 484904]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2008-02-20 09:33 963072]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-01-11 03:25 949376]
"LGODDFU"="C:\Archivos de programa\lg_fwupdate\fwupdate.exe" [2008-01-16 04:41 249856]
"LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-05 23:55 54832]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"DownloadAccelerator"="C:\Archivos de programa\DAP\DAP.exe" [2007-04-09 05:41 2245424]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 13:42 15360]

C:\Documents and Settings\Administrador\Men£ Inicio\Programas\Inicio\
regedit s dregistro_alcohol.reg.lnk - C:\Documents and Settings\Administrador\Escritorio\Nuevo Documento de texto.reg [2008-01-19 13:42:35 490]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
hp psc 1000 series.lnk - C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-09 19:21:38 147456]
hpoddt01.exe.lnk - C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-09 19:11:12 28672]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoDesktopCleanupWizard"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"NoSMConfigurePrograms"= 1 (0x1)
"NoInstrumentation"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"NoSMConfigurePrograms"= 1 (0x1)
"NoInstrumentation"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= ffdshow.ax
"msacm.l3codec"= l3codecp.acm
"msacm.ac3filter"= ac3filter.acm

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableNotifications"= 1 (0x1)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"C:\\Archivos de programa\\LimeWire\\LimeWire.exe"=
"C:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=

R2 NMSAccessU;NMSAccessU;C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe [2007-10-12 09:34]
R3 tapvpn;TAP VPN Adapter;C:\WINDOWS\system32\DRIVERS\tapvpn.sys [2007-06-08 01:52]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{46a88984-f075-11dc-9bee-0c0c0ceebe91}]
\Shell\Auto\command - adp.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL adp.exe

*Newly Created Service* - CATCHME
*Newly Created Service* - SASDIFSV
*Newly Created Service* - SASENUM
*Newly Created Service* - SASKUTIL

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe"
.
Contenido de carpeta 'Tareas Programadas'
"2008-04-22 01:48:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-04-23 19:36:06 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2008-03-14 20:42:58 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1203540913.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
.
************************************************** ************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-23 15:08:15
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 27

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-04-23 15:09:51
ComboFix-quarantined-files.txt 2008-04-23 20:09:31

16 dirs 8,615,690,240 bytes libres
18 dirs 12,270,346,240 bytes libres

213 --- E O F --- 2008-04-20 08:06:20





A ver si le puedes dar una checada para ver si tengo algo mal muchas gracias y saludos
Responder Con Cita