Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 31/07/07, 11:22:23
Usuario
 
Registrado: jul 2007
Ubicación: Málaga
Mensajes: 4
Tengo un troyano: smss.exe

Esta mañana he abierto un archivo exe y me salió el mensaje: falta el archivo blablabla.dll

Lo bajé de internet, lo coloqué en la carpeta system y volví a intentar abrir el exe... al rato me salta el McAfee con que tengo un troyano que ha sido migrado porque no se puede eliminar. En "aplicación" pone svchost.exe; en "detectado como" pone New Malware.j

He hecho lo siguiente leyendo algunos consejos que se dan por aquí (no tengo ni idea de estas cosas, pero es que me he puesto a buscar todo el día):

1. he desactivado "restaurar sistema"
2. he activado "mostrar archivos ocultos"
3. He escaneado mi pc con ewido. Solo han salido trackingcookies y el archivo .exe como fuentes de peligro. Todo ha sido eliminado.
4. He pasado el kaspersky y salen varios archivos jodidos. He guardado el informe en formato txt. Os lo pongo al final del post (si cabe).

Como os dije, no sé nada de estos temas, pero creo que si me echais una manilla lo podré arreglar, ¿no?

Saludos y gracias de antemano

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\eMule\Temp\001.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\002.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\003.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\004.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\005.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\006.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\007.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\008.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\009.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\010.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\012.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\013.part Object is locked skipped
C:\Archivos de programa\eMule\Temp\017.part Object is locked skipped
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\13bb64fa 1e257a3492a70de33337f830_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\1e651aef b43115969bb3b661c0039a24_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\3371dc3f 9dccce099aa90b68e25fbb0c_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\436f2c0f ccaff817652fa433672c0cab_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\43dfe207 f692c64cc10fa0ebce24f5aa_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\45082f23 7978380182227a5c2715a821_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\537a7b51 064a18989f6558881620c7a7_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\5924ab04 5c345ce7c426bef09d33bb13_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\6fbdb1c5 be6b9e64c2caa19c484768f3_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\af7065df c1b725643683c06dac77f955_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\d7ec9885 7bda47c78666f13dd194d283_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\d99df4b0 549389b41df3d8970b03b90d_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\f11daed2 82f9a9692bf015437168d0bc_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Crypto\RSA\MachineKeys\fb7eacd1 4ce5b786a7418414f40ba016_c0ae9559-f8a6-4b1a-b6bd-654f77f876c3 Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\BOPDATA\_Date-20070731_Time-095313265_EnterceptExceptions.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\BOPDATA\_Date-20070731_Time-095313265_EnterceptRules.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\Common Framework\Db\Agent_PC-P4-3200.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\Common Framework\Db\PrdMgr_PC-P4-3200.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\VirusScan\AccessProtectionLog.txt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\VirusScan\BufferOverflowProtectionLog.t xt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Network Associates\VirusScan\OnAccessScanLog.txt Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Historial\History.IE5\MSHist0120070731200708 01\index.dat Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Temp\Perflib_Perfdata_308.dat Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Temp\~DF11C0.tmp Object is locked skipped
C:\Documents and Settings\Juantxo\Configuración local\Temp\~DFEBD9.tmp Object is locked skipped
C:\Documents and Settings\Juantxo\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Juantxo\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Juantxo\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{41660C 61-BFA4-43F9-A0C4-26945ED61553}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
InfoSpyware

  post #2  
Antiguo 31/07/07, 15:28:43
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.548
Re: Tengo un troyano: smss.exe

Hola Juantxoco

Realiza los siguientes pasos sin saltarte ninguno, por favor

«Paso 1» Descarga las siguientes herramientas, actualiza las que correspondan, pero no las ejecutes aún
--------------------------------------------------------------------------------------------------------
  • - Nota*1 Es posible que el antivirus que tengas instalado te advierta de una infección en la herramienta SDFix, es debido al tipo de código pero no te preocupes por ello, permite el paso de la herramienta.
  • - Nota*2 SDFix funcionará solamente en el Windows 2000 y Windows XP en modo seguro (Requiere privilegios de la cuenta del administrador)
--------------------------------------------------------------------------------------------------------

«Paso 2» "Apaga Restaurar Sistema"

«Paso 3» Activa la opción "Ver archivos ocultos"

«Paso 4» "Reinicia a prueba de fallos"

«Paso 5» Usa el Ccleaner para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

«Paso 6» Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá.

«Paso 7» Ejecuta SuperAntiSpyware y tú antivirus (previamente actualizado)

«Paso 8» Reinicia el PC a "Modo normal"

«Paso 9» Instálate el SpywareBlaster 3.4 Manual

«Paso 10» Elimina todas las cuarentenas que tengas y vacia la papelera tambien.

«Paso 11» Ejecuta solamente y nuevamente SuperAntiSpyware

«Paso 12» Realiza un escaneo online con "Panda ActiveScan Online" y nos dejas sus reportes en este mismo mensaje.

» Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

» De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 04/08/07, 14:47:00
Usuario
 
Registrado: jul 2007
Ubicación: Málaga
Mensajes: 4
Re: Tengo un troyano: smss.exe

Antes que nada, quiero decirte que te lo agradezco mucho, Devil.

Usé el limpiador de ccleaner seleccionando las casillas "cookies" y "temporales de internet". Por más que miré, no vi eso de archivos obsoletos.

En la opción "registro" de ccleaner, lo único que podía hacer era buscar problemas, pero por ningún lado podnía borrar el registro. Al final de la búsqueda, me daba la opción de solucionar los problemas, lo cual no hice por si acaso.

Pasé el sfdix, pero me equivoqué y lo hice antes de pasar el ccleaner. Quizás tenga que volver a hacerlo, pero creo que puede ser que no, ya que todo parece estar en orden según pone el informe que adjunto (eso sí, no pasa nada según mi opinión de usuario medio).

Ya que tengo dudas de si lo he hecho bien con el ccleaner, he preferido no seguir con los demás pasos hasta que no me digas qué debo hacer.

Gracias de nuevo!


SDFix: Version 1.95

Run by Juantxo on 04/08/2007 at 19:19

Microsoft Windows XP [Versi¢n 5.1.2600]

Running From: C:\DOCUME~1\Juantxo\ESCRIT~1\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found




Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\InterVideo\\DVD7\\WinDVD.exe"="C:\\Archi vos de programa\\InterVideo\\DVD7\\WinDVD.exe:*:Disabled: WinDVD"
"C:\\Archivos de programa\\eMule\\emule.exe"="C:\\Archivos de programa\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Archivos de programa\\iTunes\\iTunes.exe"="C:\\Archivos de programa\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"="C:\\Archivos de programa\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"

Remaining Files:
---------------


Files with Hidden Attributes:

C:\Archivos de programa\SuperUtilities\BMPVsAWD.dll
C:\Archivos de programa\SuperUtilities\Decode.dll
C:\Archivos de programa\SuperUtilities\Encode.dll
C:\Archivos de programa\SuperUtilities\Fxdrv.dll
C:\Archivos de programa\SuperUtilities\fxexpand.EXE
C:\Archivos de programa\SuperUtilities\Fxdrv.sys

Finished
  post #4  
Antiguo 16/08/07, 06:35:32
Usuario
 
Registrado: jul 2007
Ubicación: Málaga
Mensajes: 4
Re: Tengo un troyano: smss.exe

Hola!

Posteé este problema que tengo (ver mi primer post). Devil May Cry me ayudó (post 2), pero al intentar seguir los pasos que me indicó me surgieron dificultades como expliqué en el post 3 de este hilo. ¿Alguina puede ayudarme?

Gracias!
  post #5  
Antiguo 16/08/07, 09:34:54
Usuario
 
Registrado: jul 2007
Ubicación: Málaga
Mensajes: 4
Re: Tengo un troyano: smss.exe

Aunque nadie me lo ha aconsejado, he empezado desde cero con todos los pasos.

He supuesto que lo de eliminar las cuarentenas se hace a través de superantispyware.

Después de hacerlo todo (o eso creo), este es el informe de panda activescan:


Incidencia Estado Elemento

Spyware:Cookie/Admotion No desinfectado C:\Documents and Settings\Itziar\Cookies\itziar@admotion.com[2].txt
Spyware:Cookie/fe.lea.lycos No desinfectado C:\Documents and Settings\Itziar\Cookies\itziar@fe.lea.lycos[1].txt
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\Juantxo\Escritorio\SDFix\apps\Process.exe
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\Juantxo\Mis documentos\Juantxo\compartidos\Instaladores\pendie ntes\SDFix.exe[SDFix\apps\Process.exe]
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\sdfix\SDFix\apps\Process.exe


Antes de eso, el informe de sdfix fue este:


SDFix: Version 1.95

Run by Juantxo on 16/08/2007 at 12:28

Microsoft Windows XP [Versi¢n 5.1.2600]

Running From: C:\DOCUME~1\Juantxo\ESCRIT~1\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

No Trojan Files Found




Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\InterVideo\\DVD7\\WinDVD.exe"="C:\\Archi vos de programa\\InterVideo\\DVD7\\WinDVD.exe:*:Disabled: WinDVD"
"C:\\Archivos de programa\\eMule\\emule.exe"="C:\\Archivos de programa\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\\Archivos de programa\\iTunes\\iTunes.exe"="C:\\Archivos de programa\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"="C:\\Archivos de programa\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"








A ver si alguien que sepa me echa una mano!

Gracias de antemano.

Saludos
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
pa_0028.exe spoolsv32.exe, Explorer se traba (Solucionado) natasjdc Temas Solucionados 11 14/07/07 07:11:56
Nuevo Usuario con Varios Virus Hiei Foro de Virus y Spywares 8 21/04/07 06:35:43
Tengo un troyano !!!! (Solucionado) marisol21 Temas Solucionados 2 01/05/06 10:58:31
Ayuda!! tengo un troyano Beth Foro de Virus y Spywares 1 11/04/06 14:43:24
Tengo un troyano que manda spam y no lo puedo detectar Dieguit Foro de Virus y Spywares 10 27/01/05 14:03:42




Todas las horas son GMT -4. La hora es 04:55:53.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31