![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Porfa,mi log es este, esta todo ok? (Solucionado) Primero que nada un saludo y gracias desde ya por la ayuda ; la hago corta asi no resulta latoso y cumplo con las normas del foro. Resulta que e tenido algunos problemas con spywares y gusanos producto de un soft que se suponia era "confiable y seguro" (TeamViewer.... http://www.teamviewer.com/ ), la cosa es que al poner esta basura llegué a sacar mas de 90 infeccciones entre virus,troyanos,malwares,toolbars y varios gusanos ; de paso sirva esto como un humilde aporte a este gran foro y de advertencia para los que véan esto esten prevenidos de no poner esto y pasarle lo que le pasó a 2 amigos mas y a mi con esta porqueria.Después de seguir todas las instrucciones para desinfección por ustedes recomendada pego mi log para ver si algo quedó, tengo la impresión que algo mas hay pero los posteriores escaneos no me dan nada. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 14:34:56, on 26/07/2007 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Sygate\SPF\smc.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\System32\RunDLL32.exe C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe C:\Archivos de programa\D-Tools\daemon.exe C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe C:\Archivos de programa\Executive Software\DiskeeperLite\DKService.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\Opera\Opera.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\ARCHIV~1\STARDO~1\SDIEInt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [tspcm] C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Descargar con Star Downloader - C:\Archivos de programa\Star Downloader\sdie.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe O9 - Extra button: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @C:\Archivos de programa\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/programs/OnlineScanner.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{04FB610F-EA02-409F-8A0C-3580ED9F3C65}: NameServer = 200.51.211.7 200.51.212.7 O17 - HKLM\System\CCS\Services\Tcpip\..\{C1CB1650-9151-4C76-833E-E5EDF8EC2740}: NameServer = 200.51.211.7,200.51.212.7 O17 - HKLM\System\CS1\Services\Tcpip\..\{04FB610F-EA02-409F-8A0C-3580ED9F3C65}: NameServer = 200.51.211.7 200.51.212.7 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Archivos de programa\Executive Software\DiskeeperLite\DKService.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe -- End of file - 6746 bytes Desde ya y como siempre gracias por la ayuda que me puedan dar y un cordial saludo para ustedes .Amigos, recibi un MP en que se me informaba que este post habia sido movido o bien porque no corresponde en la sección o bien por estar ya solucionado,y como vén me parece que que de acuerdo a lo que planteo es èsta la sección y no otra donde debería ir o por lo menos es lo que me parece, si no es asi las disculpas del caso .Por otro lado sé de lo atareados que estan y eso salta a la vista de ver los post que aparecen solo en 1 hora, lo entiendo perfectamente:afirmar, pero bueno..es que hay post que son posteriores al mío y ya alguna respuesta tienen por lo cual me parece que a lo mejor entre tanticimnos post el mio paso de largo , cosa totalmente entendible y justificable dicho sea de paso por lo que ya dije antes. Bueno me queda solo pedirles 2 minutitos para este log a ver si esta todo bien o algo tengo que hacer y como siempre gracias desde ya por la ayuda que me den ![]() Saludos ![]() Última edición por AntonioG fecha: 27/07/07 a las 10:55:33. Razón: Combinar mensajes para evitar autorespuesta, ver punto 5 de http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/aviso-2.html |
![]() | ![]() |
| ||||
| Re: Porfa,mi log es este, esta todo ok? Hola lactrodectus, Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Descarga, actualiza y ejecuta
Reinicia y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Porfa,mi log es este, esta todo ok? ElPiedra muchas gracias por tu respuesta ...hee...bueno acá el informe que me dió:"Enrique" - 2007-07-27 23 15 - ComboFix 07-07-23.6 - Service Pack 1 NTFS ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) C:\WINDOWS\system32\3_exception.nls ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) -------\runtime ((((((((((((((((((((((((( Files Created from 2007-06-28 to 2007-07-28 ))))))))))))))))))))))))))))))) 2007-07-27 23:08 51,200 --a------ C:\WINDOWS\nircmd.exe 2007-07-27 22:34 <DIR> d-------- C:\DOCUME~1\Enrique\DATOSD~1\SUPERAntiSpyware.com 2007-07-27 22:34 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com 2007-07-27 22:34 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2007-07-27 22:23 <DIR> d-------- C:\Archivos de programa\CCleaner 2007-07-27 03:10 <DIR> d-------- C:\Archivos de programa\RealVNC 2007-07-27 00:17 373,760 --a------ C:\WINDOWS\system32\winshield.exe 2007-07-26 14:01 <DIR> d-------- C:\Archivos de programa\Trend Micro 2007-07-26 13:30 0 --a------ C:\WINDOWS\system32\SBRC.dat 2007-07-26 13:30 0 --a------ C:\WINDOWS\system32\SBFC.dat 2007-07-26 13:02 54,200 --a------ C:\WINDOWS\system32\drivers\sbapifs.sys 2007-07-26 04:01 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2007-07-26 02:49 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner 2007-07-26 02:45 <DIR> d-------- C:\DOCUME~1\Enrique\.housecall6.6 2007-07-26 02:38 <DIR> d-------- C:\WINDOWS\BDOSCAN8 2007-07-26 02:11 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Lavasoft 2007-07-26 01:46 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Uniblue 2007-07-26 01:45 524,288 --ah----- C:\DOCUME~1\ADMINI~1\NTUSER.DAT 2007-07-26 01:45 <DIR> dr-h----- C:\DOCUME~1\ADMINI~1\Datos de programa 2007-07-26 01:45 <DIR> dr------- C:\DOCUME~1\ADMINI~1\Men£ Inicio 2007-07-26 01:45 <DIR> d--h----- C:\DOCUME~1\ADMINI~1\Reciente 2007-07-26 01:45 <DIR> d--h----- C:\DOCUME~1\ADMINI~1\Plantillas 2007-07-26 01:45 <DIR> d--h----- C:\DOCUME~1\ADMINI~1\Impresoras 2007-07-26 01:45 <DIR> d--h----- C:\DOCUME~1\ADMINI~1\Entorno de red 2007-07-26 01:45 <DIR> d--h----- C:\DOCUME~1\ADMINI~1\Configuraci¢n local 2007-07-26 01:45 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Mis documentos 2007-07-26 01:45 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Favoritos 2007-07-26 01:45 <DIR> d-------- C:\DOCUME~1\ADMINI~1\Escritorio 2007-07-25 01:17 <DIR> d-------- C:\DOCUME~1\Enrique\DATOSD~1\Uniblue 2007-07-25 01:15 <DIR> d-------- C:\Archivos de programa\Uniblue 2007-07-24 15:40 <DIR> d-------- C:\Archivos de programa\MSN Messenger 2007-07-24 14:50 <DIR> d-------- C:\Archivos de programa\Telefonica 2007-07-24 14:48 82,944 --a------ C:\WINDOWS\system32\msxml4r.dll 2007-07-24 14:48 45,056 --a------ C:\WINDOWS\system32\msxml4a.dll 2007-07-24 14:48 24,576 --a------ C:\WINDOWS\system32\msxml3a.dll 2007-07-24 14:48 1,272,320 --a------ C:\WINDOWS\system32\msxml4.dll 2007-07-24 01:27 <DIR> d-------- C:\DOCUME~1\Enrique\DATOSD~1\TeamViewer 2007-07-22 21:14 <DIR> d-------- C:\DOCUME~1\Enrique\temp 2007-07-22 21:05 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\~0 2007-07-22 20:49 <DIR> d--hs---- C:\WINDOWS\CSC 2007-07-22 18:36 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\TVManager 2007-07-22 18:34 <DIR> d-------- C:\WINDOWS\system32\URTTemp 2007-07-21 15:21 4,874,240 --a------ C:\DOCUME~1\Enrique\ntuser.dat 2007-07-16 12:10 <DIR> d-------- C:\DOCUME~1\Enrique\DATOSD~1\Help 2007-07-16 12:01 756,736 --------- C:\WINDOWS\system32\ir41_32.dll 2007-07-16 12:01 337,920 --------- C:\WINDOWS\system32\ir41_qcx.dll 2007-07-16 12:01 115,200 --------- C:\WINDOWS\system32\ir41_qc.dll 2007-07-16 12:00 <DIR> d-------- C:\Archivos de programa\Microsoft Games 2007-07-14 18:07 <DIR> d-------- C:\ftproot 2007-07-14 17:55 <DIR> d-------- C:\Archivos de programa\Cerberus 2007-07-07 21:02 <DIR> d-------- C:\Archivos de programa\Infogrames 2007-07-07 21:01 327,168 --a------ C:\WINDOWS\IsUn040a.exe 2007-07-07 17:54 <DIR> d-------- C:\Archivos de programa\Messenger 2007-07-07 10:22 <DIR> d--h----- C:\WINDOWS\PIF 2007-07-04 14:53 233,472 --a------ C:\WINDOWS\system32\OnlineScannerDLLA.dll 2007-07-04 14:53 221,184 --a------ C:\WINDOWS\system32\OnlineScannerDLLW.dll 2007-07-04 14:28 225,356 --a------ C:\WINDOWS\system32\lnod32apiW.dll 2007-07-04 14:28 196,684 --a------ C:\WINDOWS\system32\lnod32apiA.dll 2007-07-03 15:46 <DIR> d-------- C:\DOCUME~1\Enrique\DATOSD~1\Kazaa Lite 2007-07-03 03:04 19,224 --ah----- C:\WINDOWS\system32\mlfcache.dat 2007-07-03 03:00 <DIR> d-------- C:\DOCUME~1\Enrique\DATOSD~1\Azureus 2007-06-29 17:32 16,896 --a------ C:\WINDOWS\system32\OnlineScannerLang.dll (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) 2007-07-28 01:46:49 -------- d-----w C:\DOCUME~1\Enrique\DATOSD~1\Lavasoft 2007-07-28 01:33:47 -------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-07-27 06:00:24 -------- d-----w C:\Archivos de programa\EA GAMES 2007-07-27 05:42:23 -------- d-----w C:\DOCUME~1\Enrique\DATOSD~1\Hamachi 2007-07-22 21:35:32 75,308 ----a-w C:\WINDOWS\system32\perfc00A.dat 2007-07-22 21:35:32 495,864 ----a-w C:\WINDOWS\system32\perfh00A.dat 2007-07-22 07:24:12 -------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-07-01 20:46:06 766 ----a-w C:\WINDOWS\eReg.dat 2007-06-30 06:18:21 -------- d-----w C:\Archivos de programa\sXe Injected 2007-06-25 02:23:49 -------- d-----w C:\DOCUME~1\Enrique\DATOSD~1\Skype 2007-06-25 02:23:27 -------- d-----w C:\Archivos de programa\Opera 2007-06-18 19:09:36 -------- d-----w C:\Archivos de programa\BitSpirit 2007-06-18 04:26:39 -------- d-----w C:\DOCUME~1\Enrique\DATOSD~1\Talkback 2007-06-13 14 34 77,824 ----a-w C:\WINDOWS\system32\OnlineScannerUninstaller.exe2007-06-09 07:53:04 -------- d-----w C:\Archivos de programa\Hamachi 2007-06-09 00:49:10 -------- d-----w C:\Archivos de programa\Ubisoft 2007-06-08 06:52:54 27,136 ----a-w C:\WINDOWS\system32\drivers\tapvpn.sys 2007-06-02 22:48:01 -------- d-----w C:\Archivos de programa\SuperCleaner ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) *Note* empty entries & legit default entries are not shown [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2005-04-15 00:01 C:\WINDOWS\SOUNDMAN.EXE] "nwiz"="nwiz.exe" [2006-06-21 01:09 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="NvMCTray.dll" [2006-06-21 01:09 C:\WINDOWS\system32\nvmctray.dll] "SmcService"="C:\ARCHIV~1\Sygate\SPF\smc.exe" [2004-10-15 19:40] "AVG7_CC"="C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe" [2007-04-17 14:16] "DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" [2004-08-22 17:05] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-02-16 10:54] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43] "NvCplDaemon"="C:\WINDOWS\System32\NvCpl.dll" [2006-06-21 01:09] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2002-09-24 09:00] "tspcm"="C:\Archivos de programa\Telefonica\Speedy\SATConMon.exe" [2005-02-16 16:32] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-26 01:20] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL 2007-07-27 22:45 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"= [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe R0 sfvfs02;StarForce Protection VFS Driver (version 2.x);C:\WINDOWS\System32\drivers\sfvfs02.sys R0 Teefer;Teefer for NT;C:\WINDOWS\System32\Drivers\Teefer.sys R0 viamraid;viamraid;C:\WINDOWS\System32\drivers\viam raid.sys R1 PQNTDrv;PQNTDrv;C:\WINDOWS\System32\drivers\PQNTDr v.sys R1 SASDIFSV;SASDIFSV;\??\C:\Archivos de programa\SUPERAntiSpyware\SASDIFSV.SYS R1 SASKUTIL;SASKUTIL;\??\C:\Archivos de programa\SUPERAntiSpyware\SASKUTIL.sys R1 wpsdrvnt;wpsdrvnt;\??\C:\WINDOWS\System32\drivers\ wpsdrvnt.sys R2 wg4n;SyGate for NT, wg4n;C:\WINDOWS\System32\Drivers\wg4n.sys R2 wg5n;SyGate for NT, wg5n;C:\WINDOWS\System32\Drivers\wg5n.sys R2 wg6n;SyGate for NT, wg6n;C:\WINDOWS\System32\Drivers\wg6n.sys R3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service;C:\WINDOWS\System32\DRIVERS\fetnd5b.sys R3 SASENUM;SASENUM;\??\C:\Archivos de programa\SUPERAntiSpyware\SASENUM.SYS R3 usbehci;Controlador minipuerto de la controladora mejorada USB 2.0 de Microsoft;C:\WINDOWS\System32\DRIVERS\usbehci.sys R3 usbhub;Concentrador habilitado USB2;C:\WINDOWS\System32\DRIVERS\usbhub.sys R3 usbuhci;Controlador minipuerto de la controladora de host universal USB de Microsoft;C:\WINDOWS\System32\DRIVERS\usbuhci.sys S3 FETNDIS;Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb;C:\WINDOWS\System32\DRIVERS\fetnd5.sys S3 GMSIPCI;GMSIPCI;\??\E:\INSTALL\GMSIPCI.SYS S3 sermouse;Controlador de mouse para puerto serie;C:\WINDOWS\System32\DRIVERS\sermouse.sys S3 tapvpn;TAP VPN Adapter;C:\WINDOWS\System32\DRIVERS\tapvpn.sys *Newly Created Service* - ALG *Newly Created Service* - IPNAT *Newly Created Service* - SHAREDACCESS Contents of the 'Scheduled Tasks' folder 2007-07-26 05:36:22 C:\WINDOWS\tasks\Uniblue SpyEraser Nag.job 2007-07-26 05:36:21 C:\WINDOWS\tasks\Uniblue SpyEraser.job ************************************************** ************************ catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-07-27 23:14:22 Windows 5.1.2600 Service Pack 1 NTFS scanning hidden processes ... scanning hidden registry entries ... [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Shell Extensions\Approved\{1644C9FC-E434-2A10-44D7-A391398EB0B3}] scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ Completion time: 2007-07-27 23:15:17 - machine was rebooted C:\ComboFix-quarantined-files.txt ... 2007-07-27 23:15 --- E O F --- Saludos y gracias nuevamente; ojalá este todo bien ![]() Última edición por lactrodectus fecha: 27/07/07 a las 22:20:22. |
![]() | ![]() |
| ||||
| Re: Porfa,mi log es este, esta todo ok? Bien el log de ComboFix esta limpio por lo que confirmanos como esta funcionado todo para dar por terminado el tema. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Porfa,mi log es este, esta todo ok? Muchicimas gracias ElPiedra!! .Como siempre y no me canso de decirlo y recomendarlo cada vez que puedo por todos lados, este foro y la gente que lo lleva adelante como vos son lo maximo! Mil gracias nuevamente. Saludos!! ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problema con progrma espía | mandingui | Foro Oficial de HijackThis en español | 6 | 09/08/07 06:08:30 |
| este es mi log esta desinfectado (Solucionado) | kiko3000 | Temas Solucionados | 4 | 07/08/06 07:05:49 |
| Creo que es un spyware | Emanuco | Foro de Virus y Spywares | 15 | 31/07/06 18:49:55 |
| PROBLEMA CON VIRUSCAN ENTERPRISE 8.1i+ MODULO ANTIESPIA Y SVCHOST.EXE (Terminado) | tav | Temas Solucionados | 6 | 27/04/06 10:11:11 |
| Me analizarian este log (Solucionado) | d1d2d3 | Temas Solucionados | 2 | 17/04/06 19:19:16 |