![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| w32.Myzor.FK@yf buenas creo que estyo infectado por ese virus los resultados del HijackThis son los siguientes aver si me podeis echar un cable. gracias. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:43:27, on 26/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\drivers\CDAC11BA.EXE C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe C:\Archivos de programa\PC Tools AntiVirus\PCTAVSvc.exe C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Webcam Recorder\ml20gui.exe C:\Archivos de programa\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe C:\WINDOWS\system32\HPZipm12.exe C:\Archivos de programa\Java\jre1.5.0_09\bin\jucheck.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\System32\wbem\wmiprvse.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\palbcfyy.dll O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [Device Detector] "C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" -autorun O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup O4 - HKLM\..\Run: [PCTAVApp] "C:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe" /MONITORSCAN O4 - HKLM\..\Run: [c4544ce3] rundll32.exe "C:\WINDOWS\system32\lroyaeds.dll",b O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\ypager.exe" -quiet O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSN Webcam Recorder] "C:\Archivos de programa\MSN Webcam Recorder\ml20gui.exe" -silent O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Gamesurround Muse Pocket.lnk = C:\Archivos de programa\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Barra de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - http://www.pandasoftware.es/activescan (file missing) O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mikelmarchadorasturias.spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0069D09.dat O22 - SharedTaskScheduler: grassily - {4233ac08-a2c4-4742-a0b4-83719613d62c} - (no file) O23 - Service: Ares Chatroom server (AresChatServer) - Unknown owner - C:\Archivos de programa\Ares\chatServer.exe (file missing) O23 - Service: Boonty Games - BOONTY - C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\amehukum.exe (file missing) O23 - Service: Gene6 FTP Server (G6FTPServer) - Unknown owner - C:\Archivos de programa\Gene6 FTP Server\G6FTPSERVER.EXE (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe O23 - Service: PC Tools AntiVirus Engine (PCTAVSvc) - PC Tools Research Pty Ltd - C:\Archivos de programa\PC Tools AntiVirus\PCTAVSvc.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Archivos de programa\WinPcap\rpcapd.exe -- End of file - 10619 bytes |
![]() | ![]() |
| ||||
| Re: w32.Myzor.FK@yf Hola mikelestaalmand,
Reinicia y nos contas los resultados. Salu2 Esperando a "Los Huracanes - Hanna, IKE y Josephine" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: w32.Myzor.FK@yf el log es el siguiente: ComboFix 07-10-26.4 - Miguel 2007-10-26 23 10.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.399 [GMT 2:00] Se ejecuta desde: C:\Documents and Settings\Miguel\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Archivos de programa\MW C:\Documents and Settings\All Users\Menú Inicio\Live Safety Center.lnk C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.lnk C:\Documents and Settings\Miguel\Escritorio\Live Safety Center.lnk C:\Documents and Settings\Miguel\Escritorio\Online Security Guide.lnk C:\Documents and Settings\Miguel\Favoritos\Online Security Guide.lnk C:\Documents and Settings\Sando\Escritorio\internet.lnk C:\Documents and Settings\Santi\Escritorio\internet.lnk C:\Documents and Settings\Santi\Escritorio\Live Safety Center.lnk C:\Documents and Settings\Santi\Escritorio\Online Security Guide.lnk C:\Documents and Settings\Santi\Favoritos\Online Security Guide.lnk C:\WINDOWS\cookies.ini C:\WINDOWS\system32\__c002C34E.dat C:\WINDOWS\system32\__c003A69A.dat C:\WINDOWS\system32\__c0069D09.dat C:\WINDOWS\system32\__c009D679.dat C:\WINDOWS\system32\__c00DA400.dat C:\WINDOWS\system32\__c00DC190.dat C:\WINDOWS\system32\ahvpahqs.dll C:\WINDOWS\system32\bsyemdog.dll C:\WINDOWS\system32\cbxuv.dll C:\WINDOWS\system32\dhomeyej.dll C:\WINDOWS\system32\fbnjfvel.dll C:\WINDOWS\system32\godmeysb.ini C:\WINDOWS\system32\gptvxhbn.ini C:\WINDOWS\system32\jeyemohd.ini C:\WINDOWS\system32\lxnvopiu.dll C:\WINDOWS\system32\nbhxvtpg.dll C:\WINDOWS\system32\ojxjstgt.dll C:\WINDOWS\system32\palbcfyy.dllbox C:\WINDOWS\system32\rkuunqsr.ini C:\WINDOWS\system32\rsqnuukr.dll C:\WINDOWS\system32\tgtsjxjo.ini C:\WINDOWS\system32\uipovnxl.ini C:\WINDOWS\system32\vuxbc.bak1 C:\WINDOWS\system32\vuxbc.bak2 C:\WINDOWS\system32\vuxbc.ini C:\WINDOWS\system32\vuxbc.ini2 C:\WINDOWS\system32\vuxbc.tmp C:\WINDOWS\system32\vzslqqrs.dllbox . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\LEGACY_DOMAINSERVICE -------\DomainService (((((((((((((((((( Archivos creados desde 2007-09-26 - 2007-10-26 ))))))))))))))))))))))))))))))))) . 2007-10-26 23:01 51,200 --a--c--- C:\WINDOWS\NirCmd.exe 2007-10-26 21:44 86,592 --a--c--- C:\WINDOWS\system32\uykdiexu.dll 2007-10-26 21:38 10,816 --a--c--- C:\WINDOWS\system32\ijcypmfh.dll 2007-10-26 21:36 10,816 --a--c--- C:\WINDOWS\system32\aebnvnpl.dll 2007-10-26 14:08 10,816 --a--c--- C:\WINDOWS\system32\vaodaahu.dll 2007-10-26 14:06 10,816 --a--c--- C:\WINDOWS\system32\ompaolyr.dll 2007-10-25 23:48 10,816 --a--c--- C:\WINDOWS\system32\nmmvcxtk.dll 2007-10-25 23:45 10,816 --a--c--- C:\WINDOWS\system32\soedxdhs.dll 2007-10-25 22:55 10,816 --a--c--- C:\WINDOWS\system32\vlxviysg.dll 2007-10-25 21:44 10,816 --a--c--- C:\Documents and Settings\Santi\Datos de programa\__c00E5DC6.dat 2007-10-25 21:43 <DIR> d----c--- C:\Documents and Settings\Santi\Datos de programa\PC Tools 2007-10-25 16:50 84,544 --a--c--- C:\WINDOWS\system32\xsrduymg.dll 2007-10-25 16:49 10,816 --a--c--- C:\WINDOWS\system32\rmoagbie.dll 2007-10-25 16:15 <DIR> d----c--- C:\Archivos de programa\Trend Micro 2007-10-25 00:14 10,816 --a--c--- C:\Documents and Settings\Santi\Datos de programa\__c007C13A.dat 2007-10-25 00:11 10,816 --a--c--- C:\Documents and Settings\Santi\Datos de programa\__c00B76D2.dat 2007-10-24 23:46 84,544 --a--c--- C:\WINDOWS\system32\keqvnqem.dll 2007-10-24 23:43 10,816 --a--c--- C:\WINDOWS\system32\bvimwkip.dll 2007-10-24 22:31 <DIR> d----c--- C:\Documents and Settings\Miguel\Datos de programa\PC Tools 2007-10-24 22:27 <DIR> d----c--- C:\Documents and Settings\All Users\Datos de programa\PC Tools 2007-10-24 22:27 <DIR> d----c--- C:\Archivos de programa\PC Tools AntiVirus 2007-10-24 22:27 22,528 --a--c--- C:\WINDOWS\system32\drivers\AVHook.sys 2007-10-24 22:27 15,872 --a--c--- C:\WINDOWS\system32\drivers\AVRec.sys 2007-10-24 22:27 15,872 --a--c--- C:\WINDOWS\system32\drivers\AVFilter.sys 2007-10-24 18:14 84,544 --a--c--- C:\WINDOWS\system32\jgifdacw.dll 2007-10-24 18:06 340,032 --a--c--- C:\WINDOWS\system32\palbcfyy.dll 2007-10-24 18:05 340,032 --a--c--- C:\WINDOWS\system32\xbodqopr.dll 2007-10-24 16:01 <DIR> d----c--- C:\Archivos de programa\Archivos comunes\Agnitum Shared 2007-10-24 16:01 <DIR> d----c--- C:\Archivos de programa\Agnitum 2007-10-24 15:10 84,544 --a--c--- C:\WINDOWS\system32\hfvygemv.dll 2007-10-21 15:33 <DIR> d----c--- C:\Archivos de programa\eMule 2007-10-19 17:38 340,032 --a--c--- C:\WINDOWS\system32\jbigrkqr.dll 2007-10-14 23:15 <DIR> d----c--- C:\Documents and Settings\Sando\Datos de programa\ACD Systems 2007-10-10 15:10 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll 2007-09-29 13:13 <DIR> d----c--- C:\Archivos de programa\Graphmatica . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2007-10-26 20:16 --------- dc----w C:\Archivos de programa\Ares 2007-10-24 20:47 --------- dc----w C:\Archivos de programa\MOV to AVI MPEG WMV Converter 2007-10-24 15:56 --------- dc----w C:\Documents and Settings\Miguel\Datos de programa\Symantec 2007-10-24 15:56 --------- dc----w C:\Documents and Settings\All Users\Datos de programa\Symantec 2007-10-24 15:56 --------- dc----w C:\Archivos de programa\Archivos comunes\Symantec Shared 2007-10-24 15:56 --------- d-----w C:\Archivos de programa\Norton AntiVirus 2007-10-24 13:54 --------- dc----w C:\Archivos de programa\Symantec 2007-10-24 13:30 --------- dc----w C:\Documents and Settings\Santi\Datos de programa\Symantec 2007-10-24 13:30 --------- dc----w C:\Documents and Settings\Aida\Datos de programa\Symantec 2007-10-24 13:15 --------- dc----w C:\Documents and Settings\Miguel\Datos de programa\SUPERAntiSpyware.com 2007-10-24 13:15 --------- dc----w C:\Archivos de programa\SUPERAntiSpyware 2007-10-24 13:15 --------- dc----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-10-18 13:14 --------- dc-h--w C:\Archivos de programa\InstallShield Installation Information 2007-10-18 13:14 --------- dc----w C:\Archivos de programa\ArcSoft 2007-09-23 20:09 --------- dc----w C:\Documents and Settings\Aida2\Datos de programa\ACD Systems 2007-09-13 20:11 --------- dc----w C:\Archivos de programa\MSN Messenger 2007-09-13 13:51 --------- dc----w C:\Archivos de programa\SmartCapture 2007-09-10 19:35 --------- dc----w C:\Documents and Settings\Santi\Datos de programa\ACD Systems 2007-09-10 19:32 --------- dc----w C:\Documents and Settings\Santi\Datos de programa\U3 2007-09-02 21:15 --------- dc----w C:\Documents and Settings\Miguel\Datos de programa\ACD Systems 2007-09-02 21:12 --------- dc----w C:\Documents and Settings\All Users\Datos de programa\ACD Systems 2007-09-02 21:12 --------- dc----w C:\Archivos de programa\Archivos comunes\ACD Systems 2007-09-02 21:11 --------- dc----w C:\Archivos de programa\ACD Systems 2007-09-02 21:10 9,856 -c--a-w C:\WINDOWS\system32\drivers\pfc.sys 2007-08-21 06:17 683,520 -c--a-w C:\WINDOWS\system32\inetcomm.dll 2007-07-30 17:19 92,504 -c--a-w C:\WINDOWS\system32\cdm.dll 2007-07-30 17:19 549,720 -c--a-w C:\WINDOWS\system32\wuapi.dll 2007-07-30 17:19 53,080 -c--a-w C:\WINDOWS\system32\wuauclt.exe 2007-07-30 17:19 43,352 -c--a-w C:\WINDOWS\system32\wups2.dll 2007-07-30 17:19 325,976 -c--a-w C:\WINDOWS\system32\wucltui.dll 2007-07-30 17:19 203,096 -c--a-w C:\WINDOWS\system32\wuweb.dll 2007-07-30 17:19 1,712,984 -c--a-w C:\WINDOWS\system32\wuaueng.dll 2007-07-30 17:18 33,624 ----a-w C:\WINDOWS\system32\wups.dll 2007-04-27 14:39 181,247 -c--a-w C:\Documents and Settings\Miguel\delpsg.reg 2006-12-20 16:32 20 -c-h--w C:\Documents and Settings\All Users\Datos de programa\PKP_DLec.DAT 2006-04-06 13:46 465 -c--a-w C:\Archivos de programa\Untitled-1.htm . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A95B2816-1D7E-4561-A202-68C0DE02353A}] 2007-10-24 18:06 340032 --a--c--- C:\WINDOWS\system32\palbcfyy.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{11A69AE4-FBED-4832-A2BF-45AF82825583}"= C:\WINDOWS\system32\palbcfyy.dll [2007-10-24 18:06 340032] [HKEY_CLASSES_ROOT\CLSID\{11A69AE4-FBED-4832-A2BF-45AF82825583}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] "{11A69AE4-FBED-4832-A2BF-45AF82825583}"= C:\WINDOWS\system32\palbcfyy.dll [2007-10-24 18:06 340032] [HKEY_CLASSES_ROOT\CLSID\{11A69AE4-FBED-4832-A2BF-45AF82825583}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 13:38] "HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 15:18] "CloneCDTray"="C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" [2005-05-19 15:47] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-09-24 03:24] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2006-06-16 13:16] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe" [2006-10-12 04:10] "iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2006-09-25 14:54] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2007-04-09 15:26] "Device Detector"="C:\Archivos de programa\Archivos comunes\ACD Systems\ES\DevDetect.exe" [2004-09-08 14:38] "PCTAVApp"="C:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe" [2007-08-30 11:34] "c4544ce3"="C:\WINDOWS\system32\uykdiexu.dll" [2007-10-26 21:44] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 18:24] "Yahoo! Pager"="C:\Archivos de programa\Yahoo!\Messenger\ypager.exe" [2005-08-31 12:54] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42] "MSN Webcam Recorder"="C:\Archivos de programa\MSN Webcam Recorder\ml20gui.exe" [2005-12-15 22:15] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 23:54] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2007-04-09 15:26] "msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 12:55] C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\ Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2005-07-25 09:46:52] Gamesurround Muse Pocket.lnk - C:\Archivos de programa\Hercules\Audio\Gamesurround Muse Pocket\MuseCPL.exe [2007-04-27 22:20:03] HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2004-05-28 22:31:38] Inicio rápido de Adobe Reader.lnk - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 23:05:26] Inicio rápido de HP Image Zone.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe [2004-05-28 23:06:36] InterVideo WinCinema Manager.lnk - C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe [2006-04-12 18:01:30] NkbMonitor.exe.lnk - C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe [2006-06-10 14:14:02] WinZip Quick Pick.lnk - C:\Archivos de programa\WinZip\WZQKPICK.EXE [2005-09-09 14:05:37] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\palbcfyy] palbcfyy.dll 2007-10-24 18:06 340032 C:\WINDOWS\system32\palbcfyy.dll [HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa] "Authentication Packages"= msv1_0 C:\WINDOWS\system32\cbxuv.dll R1 SandBox;Outpost Firewall Sandbox Driver;\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\Sandbox.SYS R1 VFILT;Outpost Firewall Kernel Driver;\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\FILTNT.SYS R2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;"C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe" R3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\ADBLOCK.DLL R3 ARP.DLL;Outpost Firewall PlugIn (ARP.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\ARP.DLL R3 CCCP106;CIF USB Camera (2110A);C:\WINDOWS\system32\DRIVERS\cccp106.sys R3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\CONTENT.DLL R3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\DNSCACHE.DLL R3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\FTPFILT.DLL R3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\HTMLFILT.DLL R3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\HTTPFILT.DLL R3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\IMAPFILT.DLL R3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\MAILFILT.DLL R3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\NNTPFILT.DLL R3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys R3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\POP3FILT.DLL R3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\PROTECT.DLL R3 SECRET.DLL;Outpost Firewall PlugIn (SECRET.DLL);\??\C:\Archivos de programa\Agnitum\Outpost Firewall\kernel\SECRET.DLL R3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys S2 G6FTPServer;Gene6 FTP Server;"C:\Archivos de programa\Gene6 FTP Server\G6FTPSERVER.EXE" S3 Boonty Games;Boonty Games;"C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe" S3 C-Dilla;C-Dilla;\??\C:\WINDOWS\system32\drivers\CDANT.SYS S3 PID_0920;Logitech QuickCam Express(PID_0920);C:\WINDOWS\system32\DRIVERS\LV53 2AV.SYS S3 SiSPort;SIS PORT Driver;\??\C:\WINDOWS\SiSPort.sys S3 SiSV6306;SiSV6306;C:\WINDOWS\system32\DRIVERS\SiS6 306p.sys S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS . ************************************************** ************************ catchme 0.3.1232 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-10-26 23:44:27 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2007-10-26 23:51:29 - machine was rebooted . --- E O F --- |
![]() | ![]() |
| ||||
| Re: w32.Myzor.FK@yf Hola, disculpa la demora, pero si los problemas continúan descarga la versión del día de hoy de ComboFix y volve a ejecutarlo en modo normal. Luego nos dejas su reporte. Salu2 Esperando a "Los Huracanes - Hanna, IKE y Josephine" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Infectado con w32.myzor.fk@yf, Brain Codec (Solucionado) | leiros | Temas Solucionados | 6 | 14/12/06 22:04:05 |
| porfavor ayudenme con el w32.myzor.fk@yf | No Registrado | Problemas con el foro | 1 | 07/12/06 13:07:02 |
| w32.myzor.fk@yf (solucionado) | Carmenc | Temas Solucionados | 6 | 06/12/06 10:55:48 |
| W32.Myzor.FK@yf ayuda! (Solucionado) | froggyrlz | Temas Solucionados | 3 | 29/11/06 19:11:44 |
| W32.Myzor.FK@yf (Solucionado) | RVentura | Temas Solucionados | 3 | 19/07/06 15:35:00 |