Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 17/08/07, 11:22:13
Usuario
 
Registrado: jun 2007
Ubicación: venezuela
Mensajes: 12
se me abren ventanas de pornografia (Solucionado)

Hola amigos aqui pego el log para ver si ven algo raro, lo q pasa es q cada ves q abro alguna pag se me abren publicidad de pornografia.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:32:50, on 16/08/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Rnaomflt] C:\Archivos de programa\rnamfler\naomf.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?506d01f0b8af4631bf2fb4a91e865549
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?506d01f0b8af4631bf2fb4a91e865549
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://ajoealejandrita.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Archivos de programa\rnamfler\naofsvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

--
End of file - 5341 bytes

Gracias de antemano
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 17/08/07, 12:57:33
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: se me abren ventanas de pornografia

Hola adnbrie,

Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Descarga, actualiza y ejecuta
  • Descarga la herramienta ComboFix.exe y guárdala tu escritorio.
  • Hace doble-click en el archivo combofix.exe y seguí los avisos.
  • Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.
    • Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

Reinicia y nos contas los resultados.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 17/08/07, 18:48:49
Usuario
 
Registrado: jun 2007
Ubicación: venezuela
Mensajes: 12
Re: se me abren ventanas de pornografia

Hola aqui esta el reporte del combofix

ComboFix 07-08-14.4 - "Maritza Guaido" 2007-08-17 17:09:12.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.0.1252.58.3082.18.109 [GMT -4:00]


((((((((((((((((((((((((( Files Created from 2007-07-17 to 2007-08-17 )))))))))))))))))))))))))))))))


2007-08-17 15:05 <DIR> d----c--- C:\Archivos de programa\SUPERAntiSpyware
2007-08-17 15:05 <DIR> d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-17 15:05 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-17 15:04 <DIR> d----c--- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-08-16 20:32 <DIR> d----c--- C:\Archivos de programa\Trend Micro
2007-08-16 19:50 <DIR> d----c--- C:\Archivos de programa\DelPSGuard
2007-08-16 19:47 <DIR> d----c--- C:\Archivos de programa\HJT
2007-08-16 18:52 <DIR> d----c--- C:\Archivos de programa\Disk Cleaner
2007-08-16 17:44 35,200 --a--c--- C:\WINDOWS\system32\dllcache\ac97via.sys
2007-08-16 17:44 35,200 --a------ C:\WINDOWS\system32\drivers\ac97via.sys
2007-08-15 21:20 <DIR> dr-h-c--- C:\Archivos de programa\rnamfler
2007-08-15 17:24 19 --a--c--- C:\ale.vbe
2007-08-14 17:27 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo! Companion
2007-08-14 17:06 <DIR> d----c--- C:\Archivos de programa\Yahoo!
2007-08-14 17:06 <DIR> d----c--- C:\Archivos de programa\CCleaner
2007-08-13 20:58 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-13 00:06 <DIR> d--h----- C:\WINDOWS\PIF
2007-08-10 16:48 <DIR> d----c--- C:\Archivos de programa\Ares
2007-08-09 20:08 <DIR> d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\Google
2007-08-09 20:07 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
2007-08-09 20:06 <DIR> d----c--- C:\Archivos de programa\Google
2007-08-08 15:41 9,476 --a------ C:\WINDOWS\system32\cs1saf.dll
2007-08-03 19:40 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Visual Styler
2007-08-03 19:38 2,075,904 --a------ C:\WINDOWS\system32\ntoskvs1.exe
2007-08-03 19:33 <DIR> d-------- C:\WINDOWS\Icons
2007-08-01 23:33 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Windows Genuine Advantage
2007-08-01 13:52 <DIR> d-------- C:\DOCUME~1\ANTONI~1\DATOSD~1\RecordPad
2007-08-01 13:52 <DIR> d-------- C:\DOCUME~1\ANTONI~1\DATOSD~1\NCH Swift Sound
2007-07-31 18:18 <DIR> d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\Screenshot Sender
2007-07-31 18:17 <DIR> d----c--- C:\Archivos de programa\Adverts
2007-07-31 18:17 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\Messenger Plus!
2007-07-31 18:16 <DIR> d----c--- C:\Archivos de programa\Messenger Plus! Live
2007-07-31 17:42 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-07-31 16:48 <DIR> d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\WinRAR
2007-07-31 12:59 <DIR> d-------- C:\DOCUME~1\LOCALS~1\DATOSD~1\NCH Swift Sound
2007-07-31 12:58 <DIR> d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\RecordPad
2007-07-31 12:58 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\NCH Swift Sound
2007-07-31 12:57 57,344 --a--c--- C:\WINDOWS\system32\dllcache\drmk.sys
2007-07-31 12:57 57,344 --a------ C:\WINDOWS\system32\drivers\drmk.sys
2007-07-31 12:57 21,120 --a------ C:\WINDOWS\system32\drivers\nchssvad.sys
2007-07-31 12:57 135,040 --a--c--- C:\WINDOWS\system32\dllcache\portcls.sys
2007-07-31 12:57 135,040 --a------ C:\WINDOWS\system32\drivers\portcls.sys
2007-07-31 12:57 <DIR> d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\NCH Swift Sound
2007-07-31 12:56 <DIR> d----c--- C:\Archivos de programa\NCH Swift Sound
2007-07-31 12:53 <DIR> d----c--- C:\Archivos de programa\AusLogics Visual Styler
2007-07-30 21:59 <DIR> d-------- C:\DOCUME~1\ANTONI~1\Contacts
2007-07-26 10:23 977,920 --a--c--- C:\WINDOWS\system32\dllcache\msdtctm.dll
2007-07-26 10:23 977,920 --a------ C:\WINDOWS\system32\msdtctm.dll
2007-07-26 10:23 97,280 --a--c--- C:\WINDOWS\system32\dllcache\txflog.dll
2007-07-26 10:23 97,280 --a------ C:\WINDOWS\system32\txflog.dll
2007-07-26 10:23 82,432 --a--c--- C:\WINDOWS\system32\dllcache\mtxoci.dll
2007-07-26 10:23 82,432 --a------ C:\WINDOWS\system32\mtxoci.dll
2007-07-26 10:23 8,192 --a--c--- C:\WINDOWS\system32\dllcache\comrepl.exe
2007-07-26 10:23 64,512 --a--c--- C:\WINDOWS\system32\dllcache\mtxclu.dll
2007-07-26 10:23 64,512 --a--c--- C:\WINDOWS\system32\dllcache\colbact.dll
2007-07-26 10:23 64,512 --a------ C:\WINDOWS\system32\mtxclu.dll
2007-07-26 10:23 64,512 --a------ C:\WINDOWS\system32\colbact.dll
2007-07-26 10:23 6,656 --a--c--- C:\WINDOWS\system32\dllcache\migregdb.exe
2007-07-26 10:23 596,480 --a--c--- C:\WINDOWS\system32\dllcache\catsrvut.dll
2007-07-26 10:23 596,480 --a------ C:\WINDOWS\system32\catsrvut.dll
2007-07-26 10:23 499,200 --a--c--- C:\WINDOWS\system32\dllcache\comuid.dll
2007-07-26 10:23 499,200 --a------ C:\WINDOWS\system32\comuid.dll
2007-07-26 10:23 442,880 --a--c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2007-07-26 10:23 442,880 --a------ C:\WINDOWS\system32\rpcrt4.dll
2007-07-26 10:23 365,568 --a--c--- C:\WINDOWS\system32\dllcache\msdtcprx.dll
2007-07-26 10:23 365,568 --a------ C:\WINDOWS\system32\msdtcprx.dll
2007-07-26 10:23 226,816 --a--c--- C:\WINDOWS\system32\dllcache\es.dll
2007-07-26 10:23 226,816 --a------ C:\WINDOWS\system32\es.dll
2007-07-26 10:23 225,280 --a--c--- C:\WINDOWS\system32\dllcache\catsrv.dll
2007-07-26 10:23 225,280 --a------ C:\WINDOWS\system32\catsrv.dll
2007-07-26 10:23 214,528 --a--c--- C:\WINDOWS\system32\dllcache\rpcss.dll
2007-07-26 10:23 214,528 --a------ C:\WINDOWS\system32\rpcss.dll
2007-07-26 10:23 187,904 --a--c--- C:\WINDOWS\system32\dllcache\comadmin.dll
2007-07-26 10:23 150,528 --a--c--- C:\WINDOWS\system32\dllcache\msdtcuiu.dll
2007-07-26 10:23 150,528 --a------ C:\WINDOWS\system32\msdtcuiu.dll
2007-07-26 10:23 110,080 --a--c--- C:\WINDOWS\system32\dllcache\clbcatex.dll
2007-07-26 10:23 110,080 --a------ C:\WINDOWS\system32\clbcatex.dll
2007-07-26 10:23 1,177,088 --a--c--- C:\WINDOWS\system32\dllcache\comsvcs.dll
2007-07-26 10:23 1,177,088 --a------ C:\WINDOWS\system32\comsvcs.dll
2007-07-26 10:23 1,105,408 --a--c--- C:\WINDOWS\system32\dllcache\ole32.dll
2007-07-26 10:23 1,105,408 --a------ C:\WINDOWS\system32\ole32.dll
2007-07-26 10:22 73,728 --a--c--- C:\WINDOWS\system32\dllcache\nmcom.dll
2007-07-26 10:22 727,040 --a--c--- C:\WINDOWS\system32\dllcache\helpctr.exe
2007-07-26 10:22 593,408 --a--c--- C:\WINDOWS\system32\dllcache\h323msp.dll
2007-07-26 10:22 593,408 --a------ C:\WINDOWS\system32\h323msp.dll
2007-07-26 10:22 553,472 --a--c--- C:\WINDOWS\system32\dllcache\rtcdll.dll
2007-07-26 10:22 553,472 --a------ C:\WINDOWS\system32\rtcdll.dll
2007-07-26 10:22 48,640 --a--c--- C:\WINDOWS\system32\dllcache\browser.dll
2007-07-26 10:22 48,640 --a------ C:\WINDOWS\system32\browser.dll
2007-07-26 10:22 455,680 --a--c--- C:\WINDOWS\system32\dllcache\ipnathlp.dll
2007-07-26 10:22 455,680 --a------ C:\WINDOWS\system32\ipnathlp.dll
2007-07-26 10:22 40,960 --a--c--- C:\WINDOWS\system32\dllcache\evtgprov.dll
2007-07-26 10:22 364,544 --a--c--- C:\WINDOWS\system32\dllcache\callcont.dll
2007-07-26 10:22 36,864 --a--c--- C:\WINDOWS\system32\dllcache\mf3216.dll
2007-07-26 10:22 36,864 --a------ C:\WINDOWS\system32\mf3216.dll
2007-07-26 10:22 301,568 --a--c--- C:\WINDOWS\system32\dllcache\netapi32.dll
2007-07-26 10:22 253,952 --a--c--- C:\WINDOWS\system32\dllcache\mst120.dll
2007-07-26 09:57 220,672 --a--c--- C:\WINDOWS\system32\dllcache\srrstr.dll
2007-07-26 09:57 220,672 --a------ C:\WINDOWS\system32\srrstr.dll
2007-07-26 09:53 <DIR> d----c--- C:\Archivos de programa\MSXML 4.0


(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))

2007-08-13 00:36 --------- d--h----- C:\Archivos de programa\InstallShield Installation Information
2007-07-24 18:50 --------- d--h----- C:\Archivos de programa\WindowsUpdate
2007-07-24 17:07 --------- d-------- C:\DOCUME~1\MARITZ~1\DATOSD~1\MSN6


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Synchronization Manager"="C:\WINDOWS\system32\mobsync.exe" [2001-08-24 12:00]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-07-20 17:57]
"Rnaomflt"="C:\Archivos de programa\rnamfler\naomf.exe" [2005-08-29 17:50]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-08-24 12:00]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-08-10 20:35]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-26 00:20]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Inicio r*pido de Adobe Reader.lnk - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 04:44:06]
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"LogonType"=1 (0x1)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{AD0ACA58-656F-61DA-9DFE-5D20F4F61FBA}"= C:\WINDOWS\system32\cs1saf.dll [2007-08-08 15:41 9476]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-02-27 11:39 282624 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

R2 SetupNT;SetupNT;C:\WINDOWS\System32\SetupNT.sys
R3 FETNDISB;VIA Rhine Family Fast Ethernet Adapter Driver Service;C:\WINDOWS\System32\DRIVERS\fetnd5b.sys
S3 FETNDIS;Controlador para NT del adaptador Fast Ethernet VIA PCI 10/100Mb;C:\WINDOWS\System32\DRIVERS\fetnd5.sys
S3 hidgame;Habilitador Microsoft Hid a puerto de joystick;C:\WINDOWS\System32\DRIVERS\hidgame.sys
S3 NTSIM;NTSIM;\??\C:\WINDOWS\System32\ntsim.sys


Contents of the 'Scheduled Tasks' folder
2007-08-15 04:00:00 C:\WINDOWS\Tasks\At1.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At10.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-11 14:01:00 C:\WINDOWS\Tasks\At11.job
2007-08-16 15:00:00 C:\WINDOWS\Tasks\At12.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-16 16:00:00 C:\WINDOWS\Tasks\At13.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-17 17:00:00 C:\WINDOWS\Tasks\At14.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-17 18:00:00 C:\WINDOWS\Tasks\At15.job
2007-08-17 19:00:00 C:\WINDOWS\Tasks\At16.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-17 20:00:00 C:\WINDOWS\Tasks\At17.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-17 21:00:00 C:\WINDOWS\Tasks\At18.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-16 22:00:00 C:\WINDOWS\Tasks\At19.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-16 23:00:00 C:\WINDOWS\Tasks\At20.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-17 00:00:00 C:\WINDOWS\Tasks\At21.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-17 01:00:00 C:\WINDOWS\Tasks\At22.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-16 02:00:01 C:\WINDOWS\Tasks\At23.job
2007-08-16 03:00:00 C:\WINDOWS\Tasks\At24.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-12 06:01:01 C:\WINDOWS\Tasks\At3.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At4.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At5.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At6.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At7.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At8.job - C:\WINDOWS\System32\Bi66qGjI.exe
2007-08-06 18:51:15 C:\WINDOWS\Tasks\At9.job
2007-08-17 20:36:04 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job - C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE

************************************************** ************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-17 17:12:00
Windows 5.1.2600 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************

Completion time: 2007-08-17 17:14:09
C:\ComboFix-quarantined-files.txt ... 2007-08-17 17:14

--- E O F ---

solucionado
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Se abren ventanas a cada rato (Solucionado) cjfpadilla Temas Solucionados 4 06/02/07 17:04:28
se me abren unas 40 ventanas Internet Explorer (Solucionado) kily007 Temas Solucionados 4 30/01/07 16:38:23
se abren ventanas no solicitadas (Solucionado) aureentuluva Temas Solucionados 3 30/01/07 16:28:05
Se abren ventanas con distintas direcciones (Solucionado) mega_morbido Temas Solucionados 5 07/05/06 15:59:49
Problemón con spyware:fondo de escritorio cambiado, ventanas q se abren (solucionado) abs Temas Solucionados 3 26/09/05 12:16:00




Todas las horas son GMT -4. La hora es 17:42:57.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31