| Re: 2º mensaje. Pc relentizado y problemas temporales con la conexion Wuenas!
Pues he hecho todo lo que me dijiste y te comento.
El SUPERAntiSpyware a la mitad me ha dado un error:
Parameters 751bf9c 4 751bf9c 751bf9c
Me daba 3 opciones, si daba a reintentar volvia a salir x lo que le dado a continuar.
Me habia encontrado ya 10 Adware.Tracking Cookie
y al final tb me ha encontrado: Trojan.Unclassified-Packed/Suspicios
He hecho los otros dos pasos sin problemas te pego el reporte del combo:
ComboFix 08-05-26.2 - casa 2008-05-27 13:28:34.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.664 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\casa\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\gjllm.bak1
C:\WINDOWS\system32\gjllm.bak2
C:\WINDOWS\system32\gjllm.tmp
C:\WINDOWS\system32\gyloflpr.ini
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\qpqss.bak1
C:\WINDOWS\system32\ybadd.bak2
C:\WINDOWS\system32\ybadd.tmp
C:\WINDOWS\system32\yyadd.bak1
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_MICROSOFT_AGENT
-------\Service_Microsoft Agent
(((((((((((((((((( Archivos creados desde 2008-04-27 - 2008-05-27 )))))))))))))))))))))))))))))))))
.
2008-05-05 16:58 . 2008-05-05 16:58 <DIR> d-------- C:\Documents and Settings\All Users\SonicStage
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-05-27 09:30 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware
2008-05-27 09:14 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-05-27 09:14 --------- d-----w C:\Archivos de programa\SpywareBlaster
2008-05-26 13:58 --------- d-----w C:\Archivos de programa\eMule
2008-05-14 14:16 --------- d-----w C:\Documents and Settings\casa\Datos de programa\Image Zone Express
2008-05-07 13:28 --------- d-----w C:\Archivos de programa\Panda Security
2008-05-06 20:37 --------- d-----w C:\Archivos de programa\Last.fm
2008-05-05 14:57 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-05-05 14:57 --------- d-----w C:\Archivos de programa\Archivos comunes\Sony Shared
2008-04-20 11:58 --------- d-----w C:\Documents and Settings\casa\Datos de programa\Malwarebytes
2008-04-20 11:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-04-20 11:58 --------- d-----w C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-04-15 13:55 --------- d-----w C:\Archivos de programa\Trend Micro
2008-04-13 21:52 --------- d-----w C:\Archivos de programa\Burn4Free
2008-04-04 15:41 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-04-04 15:40 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-04-04 15:01 --------- d-----w C:\Archivos de programa\Winamp
2001-11-23 04:08 712,704 ----a-r C:\WINDOWS\inf\OTHER\AUDIO3D.DLL
2007-06-05 14:36 196,608 ----a-w C:\Archivos de programa\mozilla firefox\plugins\ascstubie.dll
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{152FEDC0-5C44-4800-B065-8C3100754F8D}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{43B712E1-7B50-4EB3-954B-4BACC88C1E00}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"windows vista update"="mgsguard32.exe" []
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-26 06:20 491458]
"Windows Update "="ylrgojp.exe" []
"Creative WebCam Tray"="C:\Archivos de programa\Creative\Shared Files\CamTray.exe" [2005-10-27 19:00 299008]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"zBrowser Launcher"="C:\Archivos de programa\Logitech\iTouch\iTouch.exe" [2002-11-23 03:15 631362]
"Logitech Utility"="Logi_MwX.Exe" [2002-11-08 11:50 19968 C:\WINDOWS\LOGI_MWX.EXE]
"ATIPTA"="C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-04-21 22:10 335872]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43 83608]
"windows vista update"="mgsguard32.exe" []
"Windows Update "="ylrgojp.exe" []
"Microsoft Messager"="msnmsng.exe" []
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices]
"windows vista update"="mgsguard32.exe" []
"Windows Update "="ylrgojp.exe" []
"Microsoft Messager"="msnmsng.exe" []
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 15:42 15360]
"windows vista update"="mgsguard32.exe" []
"Windows Service Agent"="rezsbf.exe" []
"Internet Security Service"="msq23.exe" []
"Win32"="xtyiji.exe" []
"Windows Update "="zhijcla.exe" []
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\jkklmll]
jkklmll.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mlljg]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RaidTool]
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"h"= h:Windows Update
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\vChart4\\Bin\\vcrun.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Last.fm\\LastFM.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
R3 V0090VID;Creative WebCam Vista Plus;C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 02:00]
S2 WNMFLT;Wifi Monitor Filter Plugin;C:\WINDOWS\System32\Drivers\WNMFLT.SYS []
S3 AF15BDA;AF9015 BDA Filter;C:\WINDOWS\system32\DRIVERS\AF15BDA.sys [2007-03-20 16:13]
.
Contenido de carpeta 'Tareas Programadas'
"2007-10-11 11:22:39 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-27 13:33:51
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\Ati2evxx.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ati2evxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Logitech\MouseWare\system\EM_EXEC.EXE
C:\Archivos de programa\HP\Digital Imaging\bin\hpqste08.exe
.
************************************************** ************************
.
Tiempo completado: 2008-05-27 13:43:36 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-27 11:42:56
9 dirs 29,288,484,864 bytes libres
12 dirs 29,345,910,784 bytes libres
149
Por ultimo esta noche le he vuelto a pasar el SUPERAntiSpyware y no me ha encontrado los 10 cookies ya, xo si el Trojan... me cago en la ****!!! jeje
Pues eso haber que opinas y si me podeis hechar una mano.
Gracias,
atentamente ferran molero.
Salud! |