![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Troyanos no se eliminan y no puedo entrar al panel de control Hola! Tengo los siguientes problemas: No puedo acceder al panel de control de mi computador No puedo ver las propiedades de los iconos del escritorio El ewido encuentra dos troyanos: downloader. agent. eao y Heuristic.win32.dialer (los elimino y aparecen otra vez) pasé el HijackThis y el log es este: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:42:30, on 16/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\vsnpstd.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\autorun.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\MSN Messenger\usnsvc.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\WinRAR\WinRAR.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.windowsue.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.windowsue.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.windowsue.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Windows uE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\vtr.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\ARCHIV~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O4 - Startup: system.exe O4 - Global Startup: autorun.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2474.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{85819F99-B30C-45DA-935C-7C24C82F7874}: NameServer = 200.28.4.129 200.28.4.130 O20 - AppInit_DLLs: C:\WINDOWS\system32\sulimo.dat O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe -- End of file - 6524 bytes espero puedan ayudarme... desde ya gracias Última edición por lore_ fecha: 16/10/07 a las 19:44:34. Razón: Version HijackThis correcta |
![]() | ![]() |
| ||||
| Re: No puedo acceder al panel de control de mi PC Hola lore_, te doy la bienvenida al Foro de InfoSpyware Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Descarga, actualiza y ejecuta
Reinicia y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola!! Gracias por la bienvenioda y los programas recomendados.... hasta el momento parece que toda funciona bien.... el superantispyware no encontró nada, pero luego de ejecutar el combofix ya puedo entrar al panel de control... dejo el log más abajo... gracias nuevamente.... besos!!! bye! *********************** ComboFix 07-10-18.6 - Pablo 2007-10-18 19:27:35.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.572 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Pablo\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Archivos de programa\internet explorer\msimg32.dll C:\Documents and Settings\Pablo\Datos de programa\FunWebProducts . (((((((((((((((((( Archivos creados desde 2007-09-18 - 2007-10-18 ))))))))))))))))))))))))))))))))) . 2007-10-18 19:26 51,200 --a------ C:\WINDOWS\NirCmd.exe 2007-10-18 19:04 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\SUPERAntiSpyware.com 2007-10-18 19:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2007-10-18 19:04 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2007-10-18 19:04 14,819 --a------ C:\WINDOWS\rofs136.exe 2007-10-17 19:34 14,819 --a------ C:\WINDOWS\rofs162.exe 2007-10-17 19:32 14,819 --a------ C:\WINDOWS\rofs132.exe 2007-10-17 19:27 14,819 --a------ C:\WINDOWS\rofs100.exe 2007-10-17 11:24 14,819 --a------ C:\WINDOWS\rofs177.exe 2007-10-16 20:42 <DIR> d-------- C:\Archivos de programa\Trend Micro 2007-10-16 18:45 <DIR> d-------- C:\Muestras 2007-10-16 18:42 7,432 --a------ C:\WINDOWS\xlavra3.exe 2007-10-16 18:25 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2007-10-15 23:27 7,849 --a------ C:\WINDOWS\system32\sulimo.dat 2007-10-13 15:02 <DIR> d-------- C:\Documents and Settings\pelusas\WINDOWS 2007-10-09 17:16 63,488 --------- C:\WINDOWS\system32\dllcache\icardie.dll 2007-10-09 17:06 584,192 --------- C:\WINDOWS\system32\dllcache\rpcrt4.dll 2007-10-05 14:37 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\Media Player Classic 2007-10-01 17:55 <DIR> d-------- C:\Documents and Settings\pelusas\Datos de programa\Grisoft 2007-09-28 16:57 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\Grisoft 2007-09-28 16:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft 2007-09-28 16:57 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2007-09-28 16:41 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center 2007-09-23 22:19 <DIR> d-------- C:\Archivos de programa\CCleaner 2007-09-22 15:01 <DIR> d-------- C:\WINDOWS\Sun 2007-09-22 12:18 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2007-09-18 19:22 <DIR> d-------- C:\TLCWIN 2007-09-18 19:22 188,960 --a------ C:\WINDOWS\system32\WINGDE.DLL 2007-09-18 19:22 92,208 --a------ C:\WINDOWS\system32\WING.DLL 2007-09-18 19:22 12,800 --a------ C:\WINDOWS\system32\WING32.DLL 2007-09-18 19:21 <DIR> d-------- C:\Documents and Settings\Pablo\WINDOWS 2007-09-18 19:21 284,672 --a------ C:\WINDOWS\unin040a.exe . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2007-10-18 22:03 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-09-29 18:27 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-09-16 19:56 --------- d-----w C:\Archivos de programa\Ahead 2007-09-16 01:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-09-16 01:26 --------- d-----w C:\Archivos de programa\VideoCAM Eye 2007-09-16 01:26 --------- d-----w C:\Archivos de programa\Archivos comunes\VCAMEye 2007-09-06 14:50 --------- d-----w C:\Archivos de programa\MSXML 6.0 2007-09-06 14:44 --------- d-----w C:\Archivos de programa\MSXML 4.0 2007-09-06 13:52 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2007-09-06 02:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2007-09-06 02:31 --------- d-----w C:\Archivos de programa\Windows Live Toolbar 2007-09-06 02:30 --------- d-----w C:\Archivos de programa\Windows Live Favorites 2007-09-06 02:29 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar 2007-09-06 02:20 --------- d-----w C:\Archivos de programa\Windows Live 2007-09-06 02:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2007-09-06 01:25 --------- d-----w C:\Archivos de programa\Lavasoft 2007-09-06 01:18 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft 2007-09-05 18:13 --------- d-----w C:\Documents and Settings\Pablo\Datos de programa\TuneUp Software 2007-09-05 18:13 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines 2007-09-05 18:13 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC 2007-09-05 18:11 --------- d-----w C:\Archivos de programa\Canon 2007-09-05 18:10 --------- d--h--w C:\Documents and Settings\All Users\Datos de programa\CanonBJ 2007-09-05 18:07 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero 2007-09-05 18:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ahead 2007-09-05 18:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead 2007-09-05 18:01 --------- d-----w C:\Archivos de programa\Realtek Sound Manager 2007-09-05 18:01 --------- d-----w C:\Archivos de programa\Realtek AC97 2007-09-05 18:01 --------- d-----w C:\Archivos de programa\AvRack 2007-09-05 17:58 --------- d-----w C:\Archivos de programa\S3 2007-09-05 17:58 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2007-09-05 17:53 --------- d-----w C:\Archivos de programa\Telefonica 2007-09-05 17:48 --------- d-----w C:\Archivos de programa\Microsoft.NET 2007-09-05 17:33 --------- d-----w C:\Archivos de programa\TaskSwitchXP 2007-09-05 17:32 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2006 2007-09-05 17:31 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software 2007-09-05 17:31 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2007-09-05 17:30 502,368 ----a-w C:\WINDOWS\system32\drivers\amon.sys 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\Java 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\DVD Shrink 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\Archivos comunes\Java 2007-09-05 17:28 --------- d-----w C:\Archivos de programa\DAMN NFO Viewer 2007-09-05 17:28 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2007-09-05 17:22 639,224 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2007-09-05 17:19 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 10:42] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableStatusMessages"=0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoDesktopCleanupWizard"=1 (0x1) "ForceClassicControlPanel"=1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "ForceClassicControlPanel"=1 (0x1) "NoSMHelp"=1 (0x1) "NoSMConfigurePrograms"=1 (0x1) "NoSMMyPictures"=1 (0x1) "NoResolveTrack"=1 (0x1) "NoResolveSearch"=1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"=1 (0x1) "NoSMHelp"=1 (0x1) "NoSMConfigurePrograms"=1 (0x1) "NoSMMyPictures"=1 (0x1) "NoResolveTrack"=1 (0x1) "NoResolveSearch"=1 (0x1) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"=C:\WINDOWS\system32\sulimo.dat R1 BIOS;BIOS;\??\C:\WINDOWS\system32\drivers\BIOS.sys R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalService Alerter WebClient LmHosts upnphost SSDPSRV HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{39782166-5ffc-11dc-b9c7-0016ec45728e}] Auto\command - G:\MSOCache\doWTP_RESTORE_0.exe -autorun AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE_0.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{4cb867b0-5e15-11dc-b9c0-0016ec45728e}] AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL amigda.exe . Contenido de carpeta 'Tareas Programadas' "2007-10-18 22:03:00 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job" "2007-10-12 21:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe . ************************************************** ************************ catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-10-18 19:32:12 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2007-10-18 19:33:33 - machine was rebooted . --- E O F --- |
![]() | ![]() |
| ||||
| Re: No puedo acceder al panel de control de mi PC Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos: 1.-Abrir el Notepad
2.- Ahora copia y pega estos archivos dentro del Notepad Cita:
4.- Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente. Reinicia y nos contas los resultados. junto con un nuevo reporte de ComboFix. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Holis! Hice lo que me dijiste.... aún me aparece un aviso de windows que me sugiere bajar un antispyware que no logro sacar.... Dejo el nuevo log... Muchas Gracias Nuevamente!!! *************************************** ComboFix 07-10-18.6 - Pablo 2007-10-19 20:08:11.4 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.557 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Pablo\Escritorio\ComboFix.exe . (((((((((((((((((( Archivos creados desde 2007-09-19 - 2007-10-19 ))))))))))))))))))))))))))))))))) . 2007-10-19 19:58 14,819 --a------ C:\WINDOWS\rofs110.exe 2007-10-19 11:34 14,819 --a------ C:\WINDOWS\rofs181.exe 2007-10-19 10:50 <DIR> d-------- C:\Archivos de programa\Ares 2007-10-19 10:42 14,819 --a------ C:\WINDOWS\rofs189.exe 2007-10-19 10:40 14,819 --a------ C:\WINDOWS\rofs129.exe 2007-10-19 10:35 14,819 --a------ C:\WINDOWS\rofs144.exe 2007-10-19 00:05 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\Grisoft 2007-10-19 00:05 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2007-10-18 20:30 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys 2007-10-18 20:30 274,432 --a------ C:\WINDOWS\system32\imon.dll 2007-10-18 19:45 <DIR> d-------- C:\Archivos de programa\Telefonica 2007-10-18 19:26 51,200 --a------ C:\WINDOWS\NirCmd.exe 2007-10-18 19:04 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\SUPERAntiSpyware.com 2007-10-18 19:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2007-10-18 19:04 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2007-10-16 20:42 <DIR> d-------- C:\Archivos de programa\Trend Micro 2007-10-16 18:45 <DIR> d-------- C:\Muestras 2007-10-16 18:25 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2007-10-15 23:27 7,849 --a------ C:\WINDOWS\system32\sulimo.dat 2007-10-13 15:02 <DIR> d-------- C:\Documents and Settings\pelusas\WINDOWS 2007-10-09 17:16 63,488 --------- C:\WINDOWS\system32\dllcache\icardie.dll 2007-10-09 17:06 584,192 --------- C:\WINDOWS\system32\dllcache\rpcrt4.dll 2007-10-05 14:37 <DIR> d-------- C:\Documents and Settings\Pablo\Datos de programa\Media Player Classic 2007-10-01 17:55 <DIR> d-------- C:\Documents and Settings\pelusas\Datos de programa\Grisoft 2007-09-28 16:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft 2007-09-28 16:41 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center 2007-09-23 22:19 <DIR> d-------- C:\Archivos de programa\CCleaner 2007-09-22 15:01 <DIR> d-------- C:\WINDOWS\Sun 2007-09-22 12:18 <DIR> d-------- C:\WINDOWS\system32\ActiveScan . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2007-10-18 22:03 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-09-29 18:27 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-09-16 19:56 --------- d-----w C:\Archivos de programa\Ahead 2007-09-16 01:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-09-16 01:26 --------- d-----w C:\Archivos de programa\VideoCAM Eye 2007-09-16 01:26 --------- d-----w C:\Archivos de programa\Archivos comunes\VCAMEye 2007-09-06 14:50 --------- d-----w C:\Archivos de programa\MSXML 6.0 2007-09-06 14:44 --------- d-----w C:\Archivos de programa\MSXML 4.0 2007-09-06 13:52 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2007-09-06 02:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2007-09-06 02:31 --------- d-----w C:\Archivos de programa\Windows Live Toolbar 2007-09-06 02:30 --------- d-----w C:\Archivos de programa\Windows Live Favorites 2007-09-06 02:29 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar 2007-09-06 02:20 --------- d-----w C:\Archivos de programa\Windows Live 2007-09-06 02:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2007-09-06 01:25 --------- d-----w C:\Archivos de programa\Lavasoft 2007-09-06 01:18 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft 2007-09-05 18:13 --------- d-----w C:\Documents and Settings\Pablo\Datos de programa\TuneUp Software 2007-09-05 18:13 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines 2007-09-05 18:13 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC 2007-09-05 18:11 --------- d-----w C:\Archivos de programa\Canon 2007-09-05 18:10 --------- d--h--w C:\Documents and Settings\All Users\Datos de programa\CanonBJ 2007-09-05 18:07 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero 2007-09-05 18:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ahead 2007-09-05 18:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead 2007-09-05 18:01 --------- d-----w C:\Archivos de programa\Realtek Sound Manager 2007-09-05 18:01 --------- d-----w C:\Archivos de programa\Realtek AC97 2007-09-05 18:01 --------- d-----w C:\Archivos de programa\AvRack 2007-09-05 17:58 --------- d-----w C:\Archivos de programa\S3 2007-09-05 17:58 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2007-09-05 17:48 --------- d-----w C:\Archivos de programa\Microsoft.NET 2007-09-05 17:33 --------- d-----w C:\Archivos de programa\TaskSwitchXP 2007-09-05 17:32 220,160 ----a-w C:\WINDOWS\system32\uxtheme.dll 2007-09-05 17:32 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2006 2007-09-05 17:31 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software 2007-09-05 17:31 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\Java 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\DVD Shrink 2007-09-05 17:29 --------- d-----w C:\Archivos de programa\Archivos comunes\Java 2007-09-05 17:28 --------- d-----w C:\Archivos de programa\DAMN NFO Viewer 2007-09-05 17:28 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2007-09-05 17:22 639,224 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2007-09-05 17:19 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap 2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll 2007-08-21 06:17 683,520 ------w C:\WINDOWS\system32\dllcache\inetcomm.dll 2007-08-20 19:29 3,584,512 ------w C:\WINDOWS\system32\dllcache\mshtml.dll 2007-08-20 09:59 824,832 ------w C:\WINDOWS\system32\dllcache\wininet.dll 2007-08-20 09:59 671,232 ------w C:\WINDOWS\system32\dllcache\mstime.dll 2007-08-20 09:59 6,058,496 ------w C:\WINDOWS\system32\dllcache\ieframe.dll 2007-08-20 09:59 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2007-08-20 09:59 477,696 ------w C:\WINDOWS\system32\dllcache\mshtmled.dll 2007-08-20 09:59 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll 2007-08-20 09:59 44,544 ------w C:\WINDOWS\system32\dllcache\iernonce.dll 2007-08-20 09:59 384,512 ------w C:\WINDOWS\system32\dllcache\iedkcs32.dll 2007-08-20 09:59 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll 2007-08-20 09:59 27,648 ------w C:\WINDOWS\system32\dllcache\jsproxy.dll 2007-08-20 09:59 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll 2007-08-20 09:59 232,960 ------w C:\WINDOWS\system32\dllcache\webcheck.dll 2007-08-20 09:59 230,400 ------w C:\WINDOWS\system32\dllcache\ieaksie.dll 2007-08-20 09:59 214,528 ------w C:\WINDOWS\system32\dllcache\dxtrans.dll 2007-08-20 09:59 193,024 ------w C:\WINDOWS\system32\dllcache\msrating.dll 2007-08-20 09:59 153,088 ------w C:\WINDOWS\system32\dllcache\ieakeng.dll 2007-08-20 09:59 132,608 ------w C:\WINDOWS\system32\dllcache\extmgr.dll 2007-08-20 09:59 124,928 ------w C:\WINDOWS\system32\dllcache\advpack.dll 2007-08-20 09:59 105,984 ------w C:\WINDOWS\system32\dllcache\url.dll 2007-08-20 09:59 102,400 ------w C:\WINDOWS\system32\dllcache\occache.dll 2007-08-20 09:59 1,152,000 ------w C:\WINDOWS\system32\dllcache\urlmon.dll 2007-08-17 10:21 625,152 ------w C:\WINDOWS\system32\dllcache\iexplore.exe 2007-08-17 10:20 63,488 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe 2007-08-17 10:20 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe 2007-08-17 07:34 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll 2007-07-30 23:19 92,504 ----a-w C:\WINDOWS\system32\cdm.dll 2007-07-30 23:19 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll 2007-07-30 23:19 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe 2007-07-30 23:19 43,352 ----a-w C:\WINDOWS\system32\wups2.dll 2007-07-30 23:19 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll 2007-07-30 23:19 271,224 ----a-w C:\WINDOWS\system32\mucltui.dll 2007-07-30 23:19 207,736 ----a-w C:\WINDOWS\system32\muweb.dll 2007-07-30 23:19 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll 2007-07-30 23:19 1,712,984 ----a-w C:\WINDOWS\system32\wuaueng.dll 2007-07-30 23:18 33,624 ----a-w C:\WINDOWS\system32\wups.dll . ((((((((((((((((((((((((((((( snapshot@2007-10-18_19.32.46.51 ))))))))))))))))))))))))))))))))))))))))) . + 2007-05-16 14:37:48 16,384 ----a-w C:\WINDOWS\system32\Amigda.exe - 2007-10-18 22:32:10 53,248 ----a-w C:\WINDOWS\Temp\sobdqeqb.dll + 2007-10-19 23:11:56 53,248 ----a-w C:\WINDOWS\Temp\sobdqeqb.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-10-18 20:30] "!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 06:25] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 10:42] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06] "msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-09-11 22:33] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 18:54] [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\run] "WinAVX"=C:\WINDOWS\system32\WinAvXX.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableStatusMessages"=0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoDesktopCleanupWizard"=1 (0x1) "ForceClassicControlPanel"=1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "ForceClassicControlPanel"=1 (0x1) "NoSMHelp"=1 (0x1) "NoSMConfigurePrograms"=1 (0x1) "NoSMMyPictures"=1 (0x1) "NoResolveTrack"=1 (0x1) "NoResolveSearch"=1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"=1 (0x1) "NoSMHelp"=1 (0x1) "NoSMConfigurePrograms"=1 (0x1) "NoSMMyPictures"=1 (0x1) "NoResolveTrack"=1 (0x1) "NoResolveSearch"=1 (0x1) "NoControlPanel"=1 (0x1) "NoWindowsUpdate"=1 (0x1) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "appinit_dlls"=C:\WINDOWS\system32\sulimo.dat R1 BIOS;BIOS;\??\C:\WINDOWS\system32\drivers\BIOS.sys R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalService Alerter WebClient LmHosts upnphost SSDPSRV HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{39782166-5ffc-11dc-b9c7-0016ec45728e}] Auto\command - G:\MSOCache\doWTP_RESTORE_0.exe -autorun AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE_0.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{4cb867b0-5e15-11dc-b9c0-0016ec45728e}] AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL amigda.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ff062688-7e94-11dc-ba2b-0016ec45728e}] AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Amigda.exe . Contenido de carpeta 'Tareas Programadas' "2007-10-19 23:03:03 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job" "2007-10-12 21:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe . ************************************************** ************************ catchme 0.3.1169 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-10-19 20:12:00 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2007-10-19 20:13:50 C:\ComboFix2.txt ... 2007-10-19 20:07 C:\ComboFix3.txt ... 2007-10-19 19:56 . --- E O F --- |
![]() | ![]() |
| ||||
| Re: No puedo acceder al panel de control de mi PC Hola, mira los pasos que están arriba ya que por lo visto no los hiciste correctamente. Antes y esto es muy importante que te descargues la versión del día de hoy de ComboFix y luego los sigas al pie de la letra para dejarnos los nuevos resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo entrar al panel de control | sailornet | Foro Oficial de HijackThis en español | 9 | 15/10/07 13:33:35 |
| panel de control | LuisL | Foro de Windows | 5 | 27/08/07 19:59:26 |
| ayudenme por favor no puedo eliminar un programa del panel de control (Solucionado) | angar32 | Ayuda General | 6 | 21/04/07 22:29:19 |
| Pregunta sobre el panel de control de mi cuenta (Solucionado) | elfakir | Problemas con el foro | 2 | 25/03/07 23:49:34 |
| No puedo abrir iconos en el panel de control | Chuska | Foro de Windows | 7 | 08/11/06 11:02:48 |