![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Problema Megaclick Hola, el problema para ustedes debe ser conocido , a mi parecer , les cuento que cuando quiero abrir alguna pagina web , me sale un mensaje de megaclick que dice que la pagina no existe , sabiendo yo que esa pagina esta buena. Bueno, les agradeceria que me ayudaran a solucionar mi problema , aca les dejo mi Logfile of HijackThis, les agradeceria que si encuetran otro problema en el Logfile me ayudaran tambien , gracias Grandes Foro Spyware y a su gente ! ![]() Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:23:23, on 13/08/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe D:\Archivos de programa\Apache Software Foundation\Apache2.2\bin\httpd.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe D:\Archivos de programa\Apache Software Foundation\Apache2.2\bin\httpd.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\HLSW\hlsw.exe C:\Archivos de programa\Teamspeak2_RC2\TeamSpeak.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yahoo.com/search/ie.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Windows uE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Program Files\FlashGet\jccatch.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.2.7.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll O2 - BHO: Xilokit Deskloops BHO - {B0CD151E-D4F1-4474-9BED-7D0173050EAD} - C:\Archivos de programa\Xilokit\Deskloops\DLIEHelper.dll O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Program Files\FlashGet\getflash.dll O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [Explorer] C:\WINDOWS\Explorer.exe O4 - HKCU\..\Run: [BitComet] "C:\Archivos de programa\BitComet\BitComet.exe" O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: &Descargar con Fl&ashGet - D:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: &Descargar todo con Flas&hGet - D:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Descargar link con &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: Descargar links con BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Descargar todos los videos con BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Enlace de descarga usando Mega Manager... - C:\Archivos de programa\Megaupload\Mega Manager\mm_file.htm O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\PROGRA~1\FlashGet\flashget.exe O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O10 - Unknown file in Winsock LSP: xfire_lsp_9028.dll O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1174846084812 O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O16 - DPF: {FFC03FF3-A114-47D3-8764-426BFAE03570} (Acepta.com) - https://clas.santotomas.cl/acepta.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{3D6BF359-AD9D-4642-8E74-2F152335982E}: NameServer = 216.155.73.40 216.155.73.41 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apache2 - Apache Software Foundation - D:\Archivos de programa\Apache Software Foundation\Apache2.2\bin\httpd.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 13517 bytes Última edición por jamesho fecha: 13/08/07 a las 16:24:23. Razón: Cambio Logfile of Trend Micro HijackThis v2.0.2 |
![]() | ![]() |
| ||||
| Re: Problema Megaclick Hola jamesho, Estas usando una versión antigua de HijackThis, por lo que descarga y ejecuta la nueva versión de HijackThis 2.0.2 para generar y dejarnos un nuevo log en este mismo mensaje. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema Megaclick Cita:
|
![]() | ![]() |
| ||||
| Re: Problema Megaclick Hola, con HijackThis dale FIX a esta entrada: O4 - HKCU\..\Run: [Explorer] C:\WINDOWS\Explorer.exe
Reinicia y nos contas los resultados. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Problema Megaclick Aca esta el reporte de ComboFix Código: ComboFix 07-08-14.4 - "Administrador" 2007-08-15 14:42:01.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.654 [GMT -4:00]
((((((((((((((((((((((((( Files Created from 2007-07-15 to 2007-08-15 )))))))))))))))))))))))))))))))
2007-08-14 19:33 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-14 19:30 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2007-08-14 17:28 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Thunderbird
2007-08-14 17:28 <DIR> d-------- C:\Archivos de programa\Mozilla Thunderbird
2007-08-14 17:11 <DIR> d-------- C:\Archivos de programa\MSXML 6.0
2007-08-13 16:23 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-08-12 21:32 49,152 --------- C:\WINDOWS\system32\INETWH32.dll
2007-08-12 21:32 1,089,536 --------- C:\WINDOWS\system32\ROBOEX32.DLL
2007-08-12 18:28 <DIR> d--hs---- C:\WINDOWS\system32\28463
2007-08-12 18:09 <DIR> d-------- C:\Archivos de programa\HTV
2007-08-12 17:39 <DIR> d-------- C:\WINDOWS\system32\Sys52Data
2007-08-12 17:08 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Radmin
2007-08-12 17:06 <DIR> d-------- C:\WINDOWS\system32\rserver30
2007-08-03 16:27 <DIR> d-------- C:\Archivos de programa\Valve Hammer Editor
2007-07-30 18:24 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SRS Labs
2007-07-30 18:23 47,360 -ra------ C:\WINDOWS\system32\drivers\Surroundhp_kern_i386.sys
2007-07-30 18:23 46,592 -ra------ C:\WINDOWS\system32\drivers\tshd4_kern_i386.sys
2007-07-30 18:23 39,552 -ra------ C:\WINDOWS\system32\drivers\SRS_SSCFilter_i386.sys
2007-07-30 18:23 37,248 -ra------ C:\WINDOWS\system32\drivers\csiidecoder_kern_i386.sys
2007-07-30 18:23 32,000 -ra------ C:\WINDOWS\system32\drivers\wowhd_kern_i386.sys
2007-07-30 18:23 <DIR> d-------- C:\Archivos de programa\SRS Labs
2007-07-30 17:00 <DIR> d-------- C:\Archivos de programa\Megaupload
2007-07-30 16:58 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\InstallShield
2007-07-29 13:03 <DIR> d-------- C:\hjt
2007-07-29 13:00 <DIR> d-------- C:\!Submit
2007-07-26 19:30 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\dvdcss
2007-07-24 12:38 <DIR> d-------- C:\Archivos de programa\URUSoft
2007-07-23 10:57 <DIR> d-------- C:\Archivos de programa\PowerISO
2007-07-20 16:03 <DIR> d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Megaupload
2007-07-19 15:05 <DIR> d-------- C:\Archivos de programa\PandoBar
2007-07-17 17:03 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
2007-07-17 15:31 <DIR> d-------- C:\Archivos de programa\DivX
2007-07-17 14:34 <DIR> d-------- C:\Archivos de programa\Xilokit
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-15 14:41 --------- d-------- C:\Archivos de programa\HLSW
2007-08-15 14:20 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\MegauploadToolbar
2007-08-13 19:52 --------- d-------- C:\Archivos de programa\MegauploadToolbar
2007-08-13 16:08 --------- d-------- C:\Archivos de programa\FlashGet
2007-08-12 21:32 --------- d--h----- C:\Archivos de programa\InstallShield Installation Information
2007-08-05 15:25 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Vso
2007-07-27 15:27 --------- d-------- C:\Archivos de programa\Picasa2
2007-07-24 12:30 --------- d-------- C:\Archivos de programa\Lineage II
2007-07-23 15:29 --------- d-------- C:\Archivos de programa\sXe Injected
2007-07-22 20:19 --------- d-------- C:\Archivos de programa\eMule
2007-07-20 18:08 --------- d-------- C:\Archivos de programa\AV Vcs 4.0 DIAMOND
2007-07-19 02:54 3583488 --a------ C:\WINDOWS\system32\dllcache\mshtml.dll
2007-07-15 22:09 --------- d-------- C:\Archivos de programa\Sony
2007-07-15 16:34 --------- d-------- C:\Archivos de programa\TuneUp Utilities 2007
2007-07-13 22:47 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Skype
2007-07-13 19:58 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\RapidGet
2007-07-12 19:30 765952 --------- C:\WINDOWS\system32\dllcache\vgx.dll
2007-07-12 14:15 --------- d-------- C:\Archivos de programa\MSN Messenger
2007-07-10 16:44 --------- d-------- C:\Archivos de programa\Ubisoft
2007-07-10 14:16 --------- d-------- C:\Archivos de programa\PartyGaming
2007-07-09 15:26 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Opera
2007-07-09 15:26 --------- d-------- C:\Archivos de programa\Opera
2007-07-09 15:07 200704 --a------ C:\WINDOWS\system32\ssldivx.dll
2007-07-09 15:07 1044480 --a------ C:\WINDOWS\system32\libdivx.dll
2007-07-08 14:02 --------- d-------- C:\Archivos de programa\Rapidown
2007-07-08 11:45 356352 --a------ C:\WINDOWS\eSellerateEngine.dll
2007-07-08 11:34 --------- d-------- C:\Archivos de programa\7-Zip
2007-07-07 17:32 --------- d-------- C:\Archivos de programa\Octoshape Streaming Services
2007-07-04 20:17 --------- d-------- C:\Archivos de programa\The All-Seeing Eye
2007-06-27 09:24 823808 --a------ C:\WINDOWS\system32\dllcache\wininet.dll
2007-06-27 09:24 671232 --a------ C:\WINDOWS\system32\dllcache\mstime.dll
2007-06-27 09:24 477696 --a------ C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-06-27 09:24 232960 --------- C:\WINDOWS\system32\dllcache\webcheck.dll
2007-06-27 09:24 193024 --a------ C:\WINDOWS\system32\dllcache\msrating.dll
2007-06-27 09:24 1152000 --a------ C:\WINDOWS\system32\dllcache\urlmon.dll
2007-06-27 09:24 105984 --------- C:\WINDOWS\system32\dllcache\url.dll
2007-06-27 09:24 102400 --------- C:\WINDOWS\system32\dllcache\occache.dll
2007-06-27 09:23 6058496 --------- C:\WINDOWS\system32\dllcache\ieframe.dll
2007-06-27 09:23 52224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-06-27 09:23 459264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-06-27 09:23 44544 --------- C:\WINDOWS\system32\dllcache\iernonce.dll
2007-06-27 09:23 384512 --------- C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-06-27 09:23 383488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-06-27 09:23 27648 --a------ C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-06-27 09:23 267776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll
2007-06-27 09:23 230400 --------- C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-06-27 09:23 153088 --------- C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-06-27 09:23 132608 --a------ C:\WINDOWS\system32\dllcache\extmgr.dll
2007-06-27 09:23 124928 --------- C:\WINDOWS\system32\dllcache\advpack.dll
2007-06-27 04:27 63488 --------- C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-06-27 04:27 625152 --------- C:\WINDOWS\system32\dllcache\iexplore.exe
2007-06-27 04:27 13824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-06-27 03:00 161792 --------- C:\WINDOWS\system32\dllcache\ieakui.dll
2007-06-26 02:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-26 02:09 1104896 --------- C:\WINDOWS\system32\dllcache\msxml3.dll
2007-06-25 20:10 --------- d-------- C:\Archivos de programa\Archivos comunes\Blizzard Entertainment
2007-06-25 16:24 --------- d-------- C:\Archivos de programa\VoipCheapCom
2007-06-25 16:22 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\VoipCheapCom
2007-06-24 17:45 --------- d-------- C:\Archivos de programa\VideoMach-4.0.4
2007-06-24 17:42 --------- d-------- C:\Archivos de programa\BitTorrent
2007-06-23 14:25 --------- d-------- C:\Archivos de programa\FileASSASSIN
2007-06-23 13:48 --------- d-------- C:\Archivos de programa\AIMP Classic
2007-06-21 17:44 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Hamachi
2007-06-21 17:11 --------- d-------- C:\Archivos de programa\Hamachi
2007-06-19 09:30 282112 --a------ C:\WINDOWS\system32\gdi32.dll
2007-06-19 09:30 282112 --------- C:\WINDOWS\system32\dllcache\gdi32.dll
2007-06-18 22:21 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Sony
2007-06-18 22:21 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Publish Providers
2007-06-18 22:17 --------- d-------- C:\Archivos de programa\Microsoft SQL Server
2007-06-18 22:10 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Temporary
2007-06-18 22:09 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\TransRender
2007-06-18 16:31 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\12Voip
2007-06-18 16:30 --------- d-------- C:\Archivos de programa\12Voip.com
2007-06-18 16:10 --------- d-------- C:\Archivos de programa\Skype
2007-06-18 16:10 --------- d-------- C:\Archivos de programa\Archivos comunes\Skype
2007-06-16 21:08 --------- d-------- C:\DOCUME~1\ADMINI~1\DATOSD~1\Xfire
2007-06-16 21:07 --------- d---s---- C:\Archivos de programa\Xfire
2007-06-13 09:22 1035776 --a------ C:\WINDOWS\explorer.exe
2007-06-13 09:22 1035776 --------- C:\WINDOWS\system32\dllcache\explorer.exe
2007-06-09 14:31 468480 --a------ C:\WINDOWS\system32\ccderba.exe
2007-06-09 14:30 762368 --a------ C:\WINDOWS\mjavas.exe
2007-05-17 07:30 549376 --a------ C:\WINDOWS\system32\oleaut32.dll
2007-05-17 07:30 549376 --------- C:\WINDOWS\system32\dllcache\oleaut32.dll
2007-05-16 11:12 85504 --------- C:\WINDOWS\system32\dllcache\wabimp.dll
2007-05-16 11:12 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-05-16 11:12 683520 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-05-16 11:12 510976 --------- C:\WINDOWS\system32\dllcache\wab32.dll
2007-05-16 11:12 1314816 --------- C:\WINDOWS\system32\dllcache\msoe.dll
2007-05-16 11:11 86528 --------- C:\WINDOWS\system32\dllcache\directdb.dll
2007-05-15 15:43 1320800 --a------ C:\WINDOWS\system32\msxml6.dll
2007-03-12 18:42 87608 --a------ C:\DOCUME~1\ADMINI~1\DATOSD~1\ezpinst.exe
2007-03-12 18:42 47360 --a------ C:\DOCUME~1\ADMINI~1\DATOSD~1\pcouffin.sys
2006-11-07 10:29 145920 --a------ C:\WINDOWS\inf\hdaudio.sys
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{140BD8E3-C167-11D4-B4A3-080000180323}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}"= C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL [2007-07-19 15:05 266240]
[HKEY_CLASSES_ROOT\CLSID\{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-03-03 23:44]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-01-24 06:15]
"nwiz"="nwiz.exe" [2006-01-24 06:15 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2006-01-24 06:15]
"SoundMAXPnP"="C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe" [2005-05-19 21:11]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2007-03-03 21:35]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe" [2006-09-07 10:51]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 08:42]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2007-03-03 21:35]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-12 22:14]
"BitComet"="C:\Archivos de programa\BitComet\BitComet.exe" [2007-02-08 04:49]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"nltide3"=cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Gamma.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2005-03-16 20:16:50]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"=0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoDesktopCleanupWizard"=1 (0x1)
"ForceClassicControlPanel"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
"NoSMHelp"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoSMMyPictures"=1 (0x1)
"NoResolveTrack"=1 (0x1)
"NoResolveSearch"=1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
"NoSMHelp"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoSMMyPictures"=1 (0x1)
"NoResolveTrack"=1 (0x1)
"NoResolveSearch"=1 (0x1)
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
"Authentication Packages"= msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrador^Menú Inicio^Programas^Inicio^Yahoo! Widget Engine.lnk]
path=C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\Yahoo! Widget Engine.lnk
backup=C:\WINDOWS\pss\Yahoo! Widget Engine.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware]
"C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\12Voip]
"C:\Archivos de programa\12Voip.com\12Voip\12Voip.exe" -nosplash -minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
"C:\Archivos de programa\Ares\Ares.exe" -h
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitComet]
"C:\Archivos de programa\BitComet\BitComet.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
"C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
"C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget]
D:\PROGRA~1\FlashGet\Flashget.exe /min
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Lexmark X74-X75]
"C:\Archivos de programa\Lexmark X74-X75\lxbbbmgr.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Octoshape Streaming Services]
"C:\Archivos de programa\Octoshape Streaming Services\Administrador\OctoshapeClient.exe" -inv:bootrun
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Pando]
"C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PSwitch]
C:\Archivos de programa\Proxy Switcher Standard\ProxySwitcher.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PWRISOVM.EXE]
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SeePassword]
C:\Archivos de programa\SeePassword\SeePassword.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SRS Audio Sandbox]
"C:\Archivos de programa\SRS Labs\Audio Sandbox\SRSSSC.exe" /hideme
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VoipCheapCom]
"C:\Archivos de programa\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Yahoo! Pager]
"C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Yahoo! Pager"="C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
"ares"="C:\Archivos de programa\Ares\Ares.exe" -h
"Skype"="C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
"12Voip"="C:\Archivos de programa\12Voip.com\12Voip\12Voip.exe" -nosplash -minimized
"BitComet"="C:\Archivos de programa\BitComet\BitComet.exe"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SoundMAX"="C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
"FlashGet"="C:\Archivos de programa\FlashGet\FlashGet.exe" /min
"Lexmark 1200 Series"="C:\Archivos de programa\Lexmark 1200 Series\lxczbmgr.exe"
R0 sfsync03;StarForce Protection Synchronization Driver (version 3.x);C:\WINDOWS\system32\drivers\sfsync03.sys
R1 PQNTDrv;PQNTDrv;C:\WINDOWS\system32\drivers\PQNTDrv.sys
R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 AEAudioService;AEAudio Service;C:\WINDOWS\system32\drivers\AEAudio.sys
R3 NCHSSVAD;SoundTap Recorder;C:\WINDOWS\system32\drivers\nchssvad.sys
R3 SenFiltService;SenFilt Service;C:\WINDOWS\system32\drivers\Senfilt.sys
R3 SRS_SSCFilter;SRS Labs Audio Sandbox (WDM);C:\WINDOWS\system32\drivers\srs_sscfilter_i386.sys
S3 mirrorv3;mirrorv3;C:\WINDOWS\system32\DRIVERS\rminiv3.sys
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys
S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService Alerter WebClient LmHosts upnphost SSDPSRV
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Amigda.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\G]
AutoRun\command- G:\setup\rsrc\Autorun.exe
dinstall\command- G:\Directx\dxsetup.exe
Contents of the 'Scheduled Tasks' folder
2007-08-10 21:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-15 14:45:37
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
**************************************************************************
Completion time: 2007-08-15 14:47:01
C:\ComboFix-quarantined-files.txt ... 2007-08-15 14:46
C:\ComboFix2.txt ... 2007-08-14 19:50
--- E O F ---
Bueno si ven algun problema en el log de combofix me avisan , muchas gracias |
![]() | ![]() |
| ||||
| Re: Problema Megaclick Hola, podrías descargar RegSeeker y con este buscar en el registro de tu PC todo lo relacionado que pueda haber con la pagina Megaclick ya que no sale nada ni en HJT ni en ComboFix. Hacele un escaneo online con Kaspersky Antivirus. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema con ordenador nuevo | estheon | Foro de Hardware | 4 | 21/08/07 22:08:41 |
| Problema de conexion, intenet lentisimo | NeroThos | Foro de Virus y Spywares | 5 | 09/08/07 15:56:12 |
| Pantallazo azul por problema con Sentinel.sys (terminado) | HarryCallaghan | Foro de Software | 5 | 05/07/07 05:29:55 |
| Problema win32 (Solucionado) | FAbrii | Temas Solucionados | 11 | 20/09/06 17:31:06 |
| Reconociendo origen del problema y deferenciando hardware de software | khul | Foro de Windows | 2 | 01/09/06 19:47:26 |