| Re: nuevo rootkit detectado en cada reinicio Gracias
Ahora lo pruebo
He desinstalado y vuelto a instalar y nada. El AVG sigue diciendo que detecta 2 dll ocultas pero la verdad que yo no las consigo localizar de ninguna manera, siquiera para poder enviarlas a analizar.
Aqui va el log del gmer
GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-05-12 11:08:46
Windows 6.0.6001 Service Pack 1
---- System - GMER 1.0.14 ----
INT 0xB0 ? 91354CD0
---- Kernel code sections - GMER 1.0.14 ----
.text ntkrnlpa.exe!ZwQueryLicenseValue + D41 82076BB9 1 Byte [ 06 ]
_PAGELK C:\Windows\system32\ntkrnlpa.exe entry point in "_PAGELK" section [0x8210B4B0]
? C:\Windows\System32\Drivers\sptd.sys El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso.
.text USBPORT.SYS!DllUnload 8CDAC46F 5 Bytes JMP 881BD1C8
.text ajt1fms4.SYS 8C538000 22 Bytes [ 26, F2, 3D, 82, 10, F1, 3D, ... ]
.text ajt1fms4.SYS 8C538017 181 Bytes [ 00, 32, 57, 78, 82, 3D, 55, ... ]
.text ajt1fms4.SYS 8C5380CE 73 Bytes [ 00, 00, 00, 00, 01, C2, 03, ... ]
.text ajt1fms4.SYS 8C538118 185 Bytes [ 3F, 48, 3E, 8A, 3C, CC, 3D, ... ]
.text ajt1fms4.SYS 8C5381D2 22 Bytes [ E0, C2, E2, 84, E3, 46, E6, ... ]
.text ...
.text ak7dyh3m.SYS 8C0E3000 22 Bytes [ 26, F2, 3D, 82, 10, F1, 3D, ... ]
.text ak7dyh3m.SYS 8C0E3017 181 Bytes [ 00, 32, 57, 78, 82, 3D, 55, ... ]
.text ak7dyh3m.SYS 8C0E30CE 73 Bytes [ 00, 00, 00, 00, 01, C2, 03, ... ]
.text ak7dyh3m.SYS 8C0E3118 185 Bytes [ 3F, 48, 3E, 8A, 3C, CC, 3D, ... ]
.text ak7dyh3m.SYS 8C0E31D2 22 Bytes [ E0, C2, E2, 84, E3, 46, E6, ... ]
.text ...
PAGE spsys.sys!?SPVersion@@3PADA + 1A67 8C04903F 240 Bytes [ 8B, FF, 55, 8B, EC, 8B, 45, ... ]
PAGE spsys.sys!?SPVersion@@3PADA + 1B58 8C049130 6 Bytes [ 0E, 83, 78, 14, 01, 75 ]
PAGE spsys.sys!?SPVersion@@3PADA + 1B5F 8C049137 2214 Bytes [ 83, 78, 18, 37, 75, 02, B3, ... ]
PAGE spsys.sys!?SPVersion@@3PADA + 2406 8C0499DE 47 Bytes [ 04, BB, A8, 01, 00, 00, 8D, ... ]
PAGE spsys.sys!?SPVersion@@3PADA + 2436 8C049A0E 44 Bytes [ 05, 00, 00, 39, 54, 8D, D0, ... ]
PAGE ...
Última edición por patalete fecha: 16/05/08 a las 17:12:02.
|