Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 27/10/07, 07:19:24
Usuario
 
Registrado: oct 2007
Ubicación: Barcelona
Mensajes: 3
necesito ayuda problema con slass.exe (Solucionado)

pues eso que tengo un problema cuando enciendo el ordenador me sale que el archivo lsass.exe no se encuentra. le he hecho un chequeo
con el antivirus avast y me detecta un troyano pero me bloquea el ordenador y no lo borra hace que se me corte internet y todas esas cosas que hacen los ordenadores...
os pongo el log del programa gracias un saludo desde españa

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:40, on 27/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\Explorer.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Ideazon\Zboard Software\Driver\ZboardTray.exe
C:\Archivos de programa\GameFace Messenger\GameFace.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Logitech\Profiler\lwemon.exe
C:\archivos de programa\valve\steam\steam.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Archivos comunes\Logitech\khalshared\KHALMNPR.EXE
C:\Archivos de programa\Ideazon\Zboard Software\Driver\Zboard.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\ARCHIV~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Archivos de programa\Alwil Software\Avast4\ashSimpl.exe
C:\Archivos de programa\iTunes\iTunes.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\lsass.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [GameFace Messenger] C:\Archivos de programa\GameFace Messenger\GameFace.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [OpwareSE2] "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\Ereg.exe" -r "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\ereg.ini"
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe /start
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Archivos de programa\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [Steam] "c:\archivos de programa\valve\steam\steam.exe" -silent
O4 - HKLM\..\Policies\Explorer\Run: [ZboardTray] "C:\Archivos de programa\Ideazon\Zboard Software\Driver\ZboardTray.exe" /autolaunch
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 9226 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 27/10/07, 22:42:22
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.363
Re: necesito ayuda problema con slass.exe

Hola Rubenelbueno, te doy la bienvenida al Foro de InfoSpyware

Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Descarga, actualiza y ejecuta
  • Descarga la herramienta ComboFix.exe y guárdala tu escritorio.
  • Hace doble-click en el archivo combofix.exe y seguí los avisos.
  • Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.
    • Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

Reinicia y nos contas los resultados.

Salu2

Ausente por vacaciones hasta el 8/7/08 - Twitteando...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 28/10/07, 10:46:52
Usuario
 
Registrado: oct 2007
Ubicación: Barcelona
Mensajes: 3
Re: necesito ayuda problema con slass.exe

bueno se ha solucionado gracias El Piedra por tu ayuda os quiero amigos
gracias de verdad
aqui esta el reporte de combofix

ComboFix 07-10-28.2 - Administrador 2007-10-28 16:38:13.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1527 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\nvrssk.dll
C:\WINDOWS\system32\nvrssl.dll

.
(((((((((((((((((( Archivos creados desde 2007-09-28 - 2007-10-28 )))))))))))))))))))))))))))))))))
.

2007-10-28 16:36 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-28 15:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2007-10-28 15:52 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2007-10-28 15:52 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-10-28 15:43 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-10-28 15:19 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Codemasters
2007-10-28 15:19 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2007-10-28 15:17 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2007-10-28 15:17 3,495,784 --a------ C:\WINDOWS\system32\d3dx9_33.dll
2007-10-28 15:17 1,124,720 --a------ C:\WINDOWS\system32\D3DCompiler_34.dll
2007-10-28 15:17 1,123,696 --a------ C:\WINDOWS\system32\D3DCompiler_33.dll
2007-10-28 15:17 443,752 --a------ C:\WINDOWS\system32\d3dx10_34.dll
2007-10-28 15:17 443,752 --a------ C:\WINDOWS\system32\d3dx10_33.dll
2007-10-28 15:17 266,088 --a------ C:\WINDOWS\system32\xactengine2_8.dll
2007-10-28 15:17 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2007-10-28 15:17 18,280 --a------ C:\WINDOWS\system32\x3daudio1_2.dll
2007-10-28 15:16 <DIR> d-------- C:\WINDOWS\system32\AGEIA
2007-10-28 15:16 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-28 15:16 <DIR> d-------- C:\Archivos de programa\AGEIA Technologies
2007-10-28 01:44 <DIR> d-------- C:\WINDOWS\system32\es-es
2007-10-28 00:54 112,840 --a------ C:\WINDOWS\system32\drivers\msfwhlpr.sys
2007-10-28 00:54 88,008 --a------ C:\WINDOWS\system32\drivers\msfwdrv.sys
2007-10-28 00:53 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2007-10-28 00:53 67,784 --a------ C:\WINDOWS\system32\drivers\MpFilter.sys
2007-10-28 00:45 <DIR> d-------- C:\Archivos de programa\Microsoft Windows OneCare Live
2007-10-27 23:59 <DIR> d-------- C:\{00004266-0000-0000-1C52-12CCE7BCB052}
2007-10-26 23:52 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData
2007-10-25 21:52 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-10-25 18:44 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2007-10-25 17:00 126,976 -ra------ C:\WINDOWS\system32\P0620Vfw.dll
2007-10-25 17:00 91,577 -ra------ C:\WINDOWS\system32\drivers\P0620Vid.sys
2007-10-25 17:00 81,920 -ra------ C:\WINDOWS\CtDrvIns.exe
2007-10-25 17:00 69,632 -ra------ C:\WINDOWS\system32\p0620sti.dll
2007-10-25 17:00 65,536 -ra------ C:\WINDOWS\system32\CtCamMgr.dll
2007-10-25 17:00 40,960 -ra------ C:\WINDOWS\system32\P0620Hwx.dll
2007-10-25 17:00 32,768 -ra------ C:\WINDOWS\system32\P0620Pin.dll
2007-10-25 17:00 20,480 -ra------ C:\WINDOWS\system32\P0620Srv.exe
2007-10-25 17:00 20,480 -ra------ C:\WINDOWS\P0620Cfg.exe
2007-10-25 15:34 <DIR> d-------- C:\WINDOWS\system32\Lang
2007-10-25 15:34 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2007-10-25 00:59 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2007-10-25 00:56 <DIR> d-------- C:\WINDOWS\SHELLNEW
2007-10-25 00:55 <DIR> dr-h----- C:\MSOCache
2007-10-25 00:51 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2007-10-24 23:38 259,273 --a------ C:\WINDOWS\system32\Happy_days_at_the_office.exe
2007-10-24 23:38 258,048 --a------ C:\WINDOWS\system32\whatever.exe
2007-10-24 13:07 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macromedia Shared
2007-10-24 13:07 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macromedia
2007-10-24 13:07 61,440 --------- C:\WINDOWS\system32\mfc70esp.dll
2007-10-21 02:47 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Cyberlink
2007-10-17 23:26 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Macrovision
2007-10-17 23:26 <DIR> d-------- C:\Archivos de programa\Macromedia
2007-10-16 23:21 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
2007-10-16 23:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2007-10-16 21:40 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AdobeUM
2007-10-16 20:29 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-10-16 17:10 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\teamspeak2
2007-10-16 17:07 <DIR> d-------- C:\Archivos de programa\Teamspeak2_RC2
2007-10-16 13:13 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2007-10-16 00:40 <DIR> d-------- C:\WINDOWS\Sun
2007-10-15 23:53 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-10-15 17:24 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-10-15 17:24 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2007-10-14 23:15 <DIR> d-------- C:\Archivos de programa\iTunes
2007-10-14 23:15 <DIR> d-------- C:\Archivos de programa\iPod
2007-10-14 22:54 <DIR> d-------- C:\Documents and Settings\Administrador\Contacts
2007-10-14 22:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-10-14 22:53 <DIR> d-------- C:\Archivos de programa\Windows Live Toolbar
2007-10-14 22:52 <DIR> d-------- C:\Archivos de programa\MSN Messenger
2007-10-14 22:08 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Apple Computer
2007-10-14 22:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2007-10-14 22:07 <DIR> d-------- C:\Archivos de programa\QuickTime
2007-10-14 22:07 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2007-10-14 22:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple
2007-10-14 22:06 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Apple
2007-10-14 21:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Azureus
2007-10-14 21:32 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Azureus
2007-10-14 21:31 <DIR> d-------- C:\Archivos de programa\Azureus
2007-10-14 20:39 <DIR> d-------- C:\Archivos de programa\Java
2007-10-14 20:38 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2007-10-14 20:37 0 --a------ C:\WINDOWS\mozver.dat
2007-10-14 03:38 38,912 --a------ C:\WINDOWS\system32\drivers\AmdK8.sys
2007-10-14 03:37 5,824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2007-10-14 03:05 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Activision
2007-10-14 03:04 <DIR> d--hs---- C:\WINDOWS\ftpcache
2007-10-14 03:04 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
2007-10-14 03:04 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2007-10-14 03:04 255,848 --a------ C:\WINDOWS\system32\xactengine2_6.dll
2007-10-14 03:04 251,672 --a------ C:\WINDOWS\system32\xactengine2_5.dll
2007-10-14 03:04 237,848 --a------ C:\WINDOWS\system32\xactengine2_4.dll
2007-10-14 03:04 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
2007-10-14 03:04 15,128 --a------ C:\WINDOWS\system32\x3daudio1_1.dll
2007-10-14 02:42 <DIR> d-------- C:\Archivos de programa\Activision
2007-10-14 02:18 642,560 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-10-14 02:18 96,256 --a------ C:\WINDOWS\system32\drivers\sptd7165.sys
2007-10-14 02:11 <DIR> d-------- C:\Archivos de programa\Valve
2007-10-14 02:00 <DIR> d-------- C:\WINDOWS\Cache
2007-10-14 01:56 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
2007-10-14 01:56 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
2007-10-14 01:56 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-10-24 12:35 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-10-14 02:06 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-10-14 00:18 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2007-10-14 00:18 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_0 1005.Wdf
2007-10-13 23:36 --------- d-----w C:\Archivos de programa\Alwil Software
2007-10-13 23:29 --------- d-----w C:\Archivos de programa\NVIDIA Corporation
2007-10-13 23:28 --------- d-----w C:\Archivos de programa\ASUS
2007-10-13 23:25 --------- d-----w C:\Archivos de programa\AMD
2007-10-13 23:24 --------- d-----w C:\Archivos de programa\Realtek Sound Manager
2007-10-13 23:24 --------- d-----w C:\Archivos de programa\AvRack
2007-10-13 23:10 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2007-10-13 23:10 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-10-13 23:01 --------- d-----w C:\Archivos de programa\GameFace Messenger
2007-10-13 22:54 737,280 ----a-w C:\WINDOWS\iun6002.exe
2007-10-13 22:54 --------- d-----w C:\Archivos de programa\VID_0E8F&PID_0003
2007-10-13 22:53 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-10-13 22:48 --------- d-----w C:\Archivos de programa\My Company Name
2007-10-13 22:25 --------- d-----w C:\Archivos de programa\microsoft frontpage
2007-10-13 22:23 --------- d-----w C:\Archivos de programa\Servicios en línea
2007-10-13 22:22 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-09-17 00:10 356,352 ----a-w C:\WINDOWS\system32\NVUNINST.EXE
2007-09-17 00:10 356,352 ----a-w C:\WINDOWS\system32\nvugart.exe
2007-09-17 00:10 356,352 ----a-w C:\WINDOWS\system32\nvudisp.exe
2007-09-16 23:07 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
2007-09-16 23:07 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
2007-09-16 23:07 8,491,008 ----a-w C:\WINDOWS\system32\nvcpl.dll
2007-09-16 23:07 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
2007-09-16 23:07 6,853,088 ----a-w C:\WINDOWS\system32\drivers\nv4_mini.sys
2007-09-16 23:07 6,746,112 ----a-w C:\WINDOWS\system32\nvoglnt.dll
2007-09-16 23:07 6,344,704 ----a-w C:\WINDOWS\system32\nvdisps.dll
2007-09-16 23:07 5,783,040 ----a-w C:\WINDOWS\system32\nv4_disp.dll
2007-09-16 23:07 5,509,120 ----a-w C:\WINDOWS\system32\nvdispsr.dll
2007-09-16 23:07 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
2007-09-16 23:07 458,752 ----a-w C:\WINDOWS\system32\nvmccssr.dll
2007-09-16 23:07 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
2007-09-16 23:07 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
2007-09-16 23:07 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
2007-09-16 23:07 364,544 ----a-w C:\WINDOWS\system32\nvapi.dll
2007-09-16 23:07 36,864 ----a-w C:\WINDOWS\system32\nvcodins.dll
2007-09-16 23:07 36,864 ----a-w C:\WINDOWS\system32\nvcod.dll
2007-09-16 23:07 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
2007-09-16 23:07 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
2007-09-16 23:07 323,584 ----a-w C:\WINDOWS\system32\nvwrspt.dll
2007-09-16 23:07 323,584 ----a-w C:\WINDOWS\system32\nvwrsit.dll
2007-09-16 23:07 319,488 ----a-w C:\WINDOWS\system32\nvwrsptb.dll
2007-09-16 23:07 319,488 ----a-w C:\WINDOWS\system32\nvwrsnl.dll
2007-09-16 23:07 315,392 ----a-w C:\WINDOWS\system32\nvwrsru.dll
2007-09-16 23:07 315,392 ----a-w C:\WINDOWS\system32\nvwrshu.dll
2007-09-16 23:07 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
2007-09-16 23:07 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
2007-09-16 23:07 303,104 ----a-w C:\WINDOWS\system32\nvwrstr.dll
2007-09-16 23:07 303,104 ----a-w C:\WINDOWS\system32\nvwrssl.dll
2007-09-16 23:07 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
2007-09-16 23:07 3,629,056 ----a-w C:\WINDOWS\system32\nvvitvsr.dll
2007-09-16 23:07 3,551,232 ----a-w C:\WINDOWS\system32\nvvitvs.dll
2007-09-16 23:07 3,334,144 ----a-w C:\WINDOWS\system32\nvgames.dll
2007-09-16 23:07 3,166,208 ----a-w C:\WINDOWS\system32\nvgamesr.dll
2007-09-16 23:07 299,008 ----a-w C:\WINDOWS\system32\nvwrssk.dll
2007-09-16 23:07 299,008 ----a-w C:\WINDOWS\system32\nvwrsno.dll
2007-09-16 23:07 294,912 ----a-w C:\WINDOWS\system32\nvwrssv.dll
2007-09-16 23:07 294,912 ----a-w C:\WINDOWS\system32\nvwrspl.dll
2007-09-16 23:07 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
2007-09-16 23:07 290,816 ----a-w C:\WINDOWS\system32\nvwrsth.dll
2007-09-16 23:07 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
2007-09-16 23:07 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
2007-09-16 23:07 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
2007-09-16 23:07 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
2007-09-16 23:07 278,528 ----a-w C:\WINDOWS\system32\nvrsit.dll
2007-09-16 23:07 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
2007-09-16 23:07 274,432 ----a-w C:\WINDOWS\system32\nvrspt.dll
2007-09-16 23:07 274,432 ----a-w C:\WINDOWS\system32\nvrsnl.dll
2007-09-16 23:07 274,432 ----a-w C:\WINDOWS\system32\nvrsesm.dll
2007-09-16 23:07 270,336 ----a-w C:\WINDOWS\system32\nvrsru.dll
2007-09-16 23:07 266,240 ----a-w C:\WINDOWS\system32\nvrsptb.dll
2007-09-16 23:07 266,240 ----a-w C:\WINDOWS\system32\nvrsja.dll
2007-09-16 23:07 258,048 ----a-w C:\WINDOWS\system32\nvrstr.dll
2007-09-16 23:07 258,048 ----a-w C:\WINDOWS\system32\nvrsko.dll
2007-09-16 23:07 258,048 ----a-w C:\WINDOWS\system32\nvrshu.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrsth.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrssv.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrspl.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrsno.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrsda.dll
2007-09-16 23:07 249,856 ----a-w C:\WINDOWS\system32\nvrsfi.dll
2007-09-16 23:07 249,856 ----a-w C:\WINDOWS\system32\nvrscs.dll
2007-09-16 23:07 245,760 ----a-w C:\WINDOWS\system32\nvrseng.dll
2007-09-16 23:07 229,376 ----a-w C:\WINDOWS\system32\nvmccs.dll
2007-09-16 23:07 225,280 ----a-w C:\WINDOWS\system32\nvrszhc.dll
2007-09-16 23:07 212,992 ----a-w C:\WINDOWS\system32\nvwrsja.dll
2007-09-16 23:07 2,854,912 ----a-w C:\WINDOWS\system32\nvmoblsr.dll
2007-09-16 23:07 2,441,216 ----a-w C:\WINDOWS\system32\nvwssr.dll
2007-09-16 23:07 2,371,584 ----a-w C:\WINDOWS\system32\nvwss.dll
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-09-17 00:07]
"nwiz"="nwiz.exe" [2007-09-17 00:07 C:\WINDOWS\system32\nwiz.exe]
"GameFace Messenger"="C:\Archivos de programa\GameFace Messenger\GameFace.exe" [2006-08-02 15:06]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-09-17 00:07]
"SoundMan"="SOUNDMAN.EXE" [2004-06-18 09:31 C:\WINDOWS\SOUNDMAN.EXE]
"ASUS Probe"="C:\Program Files\ASUS\Probe\AsusProb.exe" [2002-12-06 15:07]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-01-23 14:44 C:\WINDOWS\KHALMNPR.Exe]
"OpwareSE2"="C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 10:00]
"OPSE reminder"="C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\Ereg.exe" [2003-07-07 08:30]
"RemoteControl"="C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 16:35]
"InCD"="C:\Archivos de programa\Ahead\InCD\InCD.exe" [2004-09-07 14:25]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 10:50]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-06-29 05:24]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-09-26 13:42]
"OneCareUI"="C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe" [2007-10-01 08:53]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42]
"ASUS SmartDoctor"="C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe" [2006-09-08 16:10]
"Start WingMan Profiler"="C:\Archivos de programa\Logitech\Profiler\lwemon.exe" [2004-04-23 13:28]
"Steam"="c:\archivos de programa\valve\steam\steam.exe" [2007-10-14 02:34]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\
Logitech Desktop Messenger.lnk - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe [2007-10-14 01:19:10]
Logitech SetPoint.lnk - C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe [2007-10-14 01:17:19]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Zboard]
Winlognotif.dll 2003-09-03 05:14 49152 C:\WINDOWS\system32\Winlognotif.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\OneCareMP]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WdfLoadGroup"

R1 MSFWHLPR;MSFWHLPR;C:\WINDOWS\system32\DRIVERS\msfw hlpr.sys
R2 MSFWDrv;MSFWDrv;C:\WINDOWS\system32\DRIVERS\msfwdr v.sys
R2 msfwsvc;OneCare Firewall;"C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe"
R2 OneCareMP;OneCare AntiSpyware and AntiVirus;"C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe"
R3 MpFilter;Microsoft Malware Protection Driver;C:\WINDOWS\system32\DRIVERS\MpFilter.sys
R3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D32.sys
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
R3 WmFilter;Logitech WingMan HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
R3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys
R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
S1 asusgsb;ASUS Virtual Video Capture Device Driver;C:\WINDOWS\system32\drivers\asusgsb32.sys

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{8d9a078d-79dd-11dc-a229-806d6172696f}]
AutoRun\command - D:\Bin\Assetup.exe

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-24 14:32:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-10-28 15:37:01 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
.
************************************************** ************************

catchme 0.3.1239 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-28 16:41:27
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-10-28 16:42:41 - machine was rebooted
.
--- E O F ---
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 30/10/07, 01:01:55
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.363
Re: necesito ayuda problema con slass.exe

Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos:

1.-Abrir el Notepad
  • Clic en INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR

2.- Ahora copia y pega estos archivos dentro del Notepad

Cita:
File::
C:\WINDOWS\system32\Happy_days_at_the_office.exe
C:\WINDOWS\system32\whatever.exe
3.- Graba este archivo con el nombre CFScript.txt

4.- Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

  • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente?

Salu2

Ausente por vacaciones hasta el 8/7/08 - Twitteando...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 31/10/07, 18:57:36
Usuario
 
Registrado: oct 2007
Ubicación: Barcelona
Mensajes: 3
Re: necesito ayuda problema con slass.exe

pues me va muy bien ahora a veces se corta internet me pusieron un modem nuevo , pero me sigue fallando internet pero el fallo del lssas.exe ya no lo tengo y el ordenador sin conexion me va muy bien te felizito por tu ayuda gracias un saludo




ComboFix 07-10-28.2 - Administrador 2007-11-01 1:03:44.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1096 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Administrador\Escritorio\CFScript_used_20 07-10-31@20.51_used_2007-10-31@20.56.txt
* Creado un nuevo punto de restauración
.

(((((((((((((((((( Archivos creados desde 2007-10-01 - 2007-11-01 )))))))))))))))))))))))))))))))))
.

2007-10-28 16:36 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-28 15:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2007-10-28 15:52 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2007-10-28 15:52 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-10-28 15:43 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-10-28 15:19 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Codemasters
2007-10-28 15:19 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll
2007-10-28 15:17 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2007-10-28 15:17 3,495,784 --a------ C:\WINDOWS\system32\d3dx9_33.dll
2007-10-28 15:17 1,124,720 --a------ C:\WINDOWS\system32\D3DCompiler_34.dll
2007-10-28 15:17 1,123,696 --a------ C:\WINDOWS\system32\D3DCompiler_33.dll
2007-10-28 15:17 443,752 --a------ C:\WINDOWS\system32\d3dx10_34.dll
2007-10-28 15:17 443,752 --a------ C:\WINDOWS\system32\d3dx10_33.dll
2007-10-28 15:17 266,088 --a------ C:\WINDOWS\system32\xactengine2_8.dll
2007-10-28 15:17 261,480 --a------ C:\WINDOWS\system32\xactengine2_7.dll
2007-10-28 15:17 18,280 --a------ C:\WINDOWS\system32\x3daudio1_2.dll
2007-10-28 15:16 <DIR> d-------- C:\WINDOWS\system32\AGEIA
2007-10-28 15:16 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-28 15:16 <DIR> d-------- C:\Archivos de programa\AGEIA Technologies
2007-10-28 01:44 <DIR> d-------- C:\WINDOWS\system32\es-es
2007-10-28 00:54 112,840 --a------ C:\WINDOWS\system32\drivers\msfwhlpr.sys
2007-10-28 00:54 88,008 --a------ C:\WINDOWS\system32\drivers\msfwdrv.sys
2007-10-28 00:53 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2007-10-28 00:53 67,784 --a------ C:\WINDOWS\system32\drivers\MpFilter.sys
2007-10-28 00:45 <DIR> d-------- C:\Archivos de programa\Microsoft Windows OneCare Live
2007-10-27 23:59 <DIR> d-------- C:\{00004266-0000-0000-1C52-12CCE7BCB052}
2007-10-26 23:52 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData
2007-10-25 21:52 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-10-25 18:44 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2007-10-25 17:00 126,976 -ra------ C:\WINDOWS\system32\P0620Vfw.dll
2007-10-25 17:00 91,577 -ra------ C:\WINDOWS\system32\drivers\P0620Vid.sys
2007-10-25 17:00 81,920 -ra------ C:\WINDOWS\CtDrvIns.exe
2007-10-25 17:00 69,632 -ra------ C:\WINDOWS\system32\p0620sti.dll
2007-10-25 17:00 65,536 -ra------ C:\WINDOWS\system32\CtCamMgr.dll
2007-10-25 17:00 40,960 -ra------ C:\WINDOWS\system32\P0620Hwx.dll
2007-10-25 17:00 32,768 -ra------ C:\WINDOWS\system32\P0620Pin.dll
2007-10-25 17:00 20,480 -ra------ C:\WINDOWS\system32\P0620Srv.exe
2007-10-25 17:00 20,480 -ra------ C:\WINDOWS\P0620Cfg.exe
2007-10-25 15:34 <DIR> d-------- C:\WINDOWS\system32\Lang
2007-10-25 15:34 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE
2007-10-25 00:59 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2007-10-25 00:56 <DIR> d-------- C:\WINDOWS\SHELLNEW
2007-10-25 00:55 <DIR> dr-h----- C:\MSOCache
2007-10-25 00:51 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2007-10-24 13:07 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macromedia Shared
2007-10-24 13:07 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macromedia
2007-10-24 13:07 61,440 --------- C:\WINDOWS\system32\mfc70esp.dll
2007-10-21 02:47 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Cyberlink
2007-10-17 23:26 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Macrovision
2007-10-17 23:26 <DIR> d-------- C:\Archivos de programa\Macromedia
2007-10-16 23:21 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
2007-10-16 23:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2007-10-16 21:40 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AdobeUM
2007-10-16 20:29 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2007-10-16 17:10 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\teamspeak2
2007-10-16 17:07 <DIR> d-------- C:\Archivos de programa\Teamspeak2_RC2
2007-10-16 13:13 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2007-10-16 00:40 <DIR> d-------- C:\WINDOWS\Sun
2007-10-15 23:53 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-10-15 17:24 271,224 --a------ C:\WINDOWS\system32\mucltui.dll
2007-10-15 17:24 207,736 --a------ C:\WINDOWS\system32\muweb.dll
2007-10-14 23:15 <DIR> d-------- C:\Archivos de programa\iTunes
2007-10-14 23:15 <DIR> d-------- C:\Archivos de programa\iPod
2007-10-14 22:54 <DIR> d-------- C:\Documents and Settings\Administrador\Contacts
2007-10-14 22:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-10-14 22:53 <DIR> d-------- C:\Archivos de programa\Windows Live Toolbar
2007-10-14 22:52 <DIR> d-------- C:\Archivos de programa\MSN Messenger
2007-10-14 22:08 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Apple Computer
2007-10-14 22:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2007-10-14 22:07 <DIR> d-------- C:\Archivos de programa\QuickTime
2007-10-14 22:07 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2007-10-14 22:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple
2007-10-14 22:06 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Apple
2007-10-14 21:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Azureus
2007-10-14 21:32 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Azureus
2007-10-14 21:31 <DIR> d-------- C:\Archivos de programa\Azureus
2007-10-14 20:39 <DIR> d-------- C:\Archivos de programa\Java
2007-10-14 20:38 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2007-10-14 20:37 0 --a------ C:\WINDOWS\mozver.dat
2007-10-14 03:38 38,912 --a------ C:\WINDOWS\system32\drivers\AmdK8.sys
2007-10-14 03:37 5,824 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2007-10-14 03:05 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Activision
2007-10-14 03:04 <DIR> d--hs---- C:\WINDOWS\ftpcache
2007-10-14 03:04 3,426,072 --a------ C:\WINDOWS\system32\d3dx9_32.dll
2007-10-14 03:04 2,414,360 --a------ C:\WINDOWS\system32\d3dx9_31.dll
2007-10-14 03:04 255,848 --a------ C:\WINDOWS\system32\xactengine2_6.dll
2007-10-14 03:04 251,672 --a------ C:\WINDOWS\system32\xactengine2_5.dll
2007-10-14 03:04 237,848 --a------ C:\WINDOWS\system32\xactengine2_4.dll
2007-10-14 03:04 81,768 --a------ C:\WINDOWS\system32\xinput1_3.dll
2007-10-14 03:04 15,128 --a------ C:\WINDOWS\system32\x3daudio1_1.dll
2007-10-14 02:42 <DIR> d-------- C:\Archivos de programa\Activision
2007-10-14 02:18 642,560 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2007-10-14 02:18 96,256 --a------ C:\WINDOWS\system32\drivers\sptd7165.sys
2007-10-14 02:11 <DIR> d-------- C:\Archivos de programa\Valve
2007-10-14 02:00 <DIR> d-------- C:\WINDOWS\Cache
2007-10-14 01:56 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll
2007-10-14 01:56 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll
2007-10-14 01:56 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll
2007-10-14 01:56 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll
2007-10-14 01:56 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-10-24 12:35 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-10-14 02:06 163,644 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-10-14 00:18 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2007-10-14 00:18 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_LMouFilt_0 1005.Wdf
2007-10-13 23:36 --------- d-----w C:\Archivos de programa\Alwil Software
2007-10-13 23:29 --------- d-----w C:\Archivos de programa\NVIDIA Corporation
2007-10-13 23:28 --------- d-----w C:\Archivos de programa\ASUS
2007-10-13 23:25 --------- d-----w C:\Archivos de programa\AMD
2007-10-13 23:24 --------- d-----w C:\Archivos de programa\Realtek Sound Manager
2007-10-13 23:24 --------- d-----w C:\Archivos de programa\AvRack
2007-10-13 23:10 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2007-10-13 23:10 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-10-13 23:01 --------- d-----w C:\Archivos de programa\GameFace Messenger
2007-10-13 22:54 737,280 ----a-w C:\WINDOWS\iun6002.exe
2007-10-13 22:54 --------- d-----w C:\Archivos de programa\VID_0E8F&PID_0003
2007-10-13 22:53 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-10-13 22:48 --------- d-----w C:\Archivos de programa\My Company Name
2007-10-13 22:25 --------- d-----w C:\Archivos de programa\microsoft frontpage
2007-10-13 22:23 --------- d-----w C:\Archivos de programa\Servicios en línea
2007-10-13 22:22 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-09-17 00:10 356,352 ----a-w C:\WINDOWS\system32\NVUNINST.EXE
2007-09-17 00:10 356,352 ----a-w C:\WINDOWS\system32\nvugart.exe
2007-09-17 00:10 356,352 ----a-w C:\WINDOWS\system32\nvudisp.exe
2007-09-16 23:07 81,920 ----a-w C:\WINDOWS\system32\nvwddi.dll
2007-09-16 23:07 81,920 ----a-w C:\WINDOWS\system32\nvmctray.dll
2007-09-16 23:07 8,491,008 ----a-w C:\WINDOWS\system32\nvcpl.dll
2007-09-16 23:07 753,664 ----a-w C:\WINDOWS\system32\nvcplui.exe
2007-09-16 23:07 6,853,088 ----a-w C:\WINDOWS\system32\drivers\nv4_mini.sys
2007-09-16 23:07 6,746,112 ----a-w C:\WINDOWS\system32\nvoglnt.dll
2007-09-16 23:07 6,344,704 ----a-w C:\WINDOWS\system32\nvdisps.dll
2007-09-16 23:07 5,783,040 ----a-w C:\WINDOWS\system32\nv4_disp.dll
2007-09-16 23:07 5,509,120 ----a-w C:\WINDOWS\system32\nvdispsr.dll
2007-09-16 23:07 466,944 ----a-w C:\WINDOWS\system32\nvshell.dll
2007-09-16 23:07 458,752 ----a-w C:\WINDOWS\system32\nvmccssr.dll
2007-09-16 23:07 45,056 ----a-w C:\WINDOWS\system32\nvmccsrs.dll
2007-09-16 23:07 442,368 ----a-w C:\WINDOWS\system32\nvappbar.exe
2007-09-16 23:07 425,984 ----a-w C:\WINDOWS\system32\keystone.exe
2007-09-16 23:07 364,544 ----a-w C:\WINDOWS\system32\nvapi.dll
2007-09-16 23:07 36,864 ----a-w C:\WINDOWS\system32\nvcodins.dll
2007-09-16 23:07 36,864 ----a-w C:\WINDOWS\system32\nvcod.dll
2007-09-16 23:07 335,872 ----a-w C:\WINDOWS\system32\nvwrses.dll
2007-09-16 23:07 335,872 ----a-w C:\WINDOWS\system32\nvwrsel.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvwrsfr.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvwrsesm.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvrshe.dll
2007-09-16 23:07 327,680 ----a-w C:\WINDOWS\system32\nvrsar.dll
2007-09-16 23:07 323,584 ----a-w C:\WINDOWS\system32\nvwrspt.dll
2007-09-16 23:07 323,584 ----a-w C:\WINDOWS\system32\nvwrsit.dll
2007-09-16 23:07 319,488 ----a-w C:\WINDOWS\system32\nvwrsptb.dll
2007-09-16 23:07 319,488 ----a-w C:\WINDOWS\system32\nvwrsnl.dll
2007-09-16 23:07 315,392 ----a-w C:\WINDOWS\system32\nvwrsru.dll
2007-09-16 23:07 315,392 ----a-w C:\WINDOWS\system32\nvwrshu.dll
2007-09-16 23:07 311,296 ----a-w C:\WINDOWS\system32\nvwrsde.dll
2007-09-16 23:07 307,200 ----a-w C:\WINDOWS\system32\nvexpbar.dll
2007-09-16 23:07 303,104 ----a-w C:\WINDOWS\system32\nvwrstr.dll
2007-09-16 23:07 303,104 ----a-w C:\WINDOWS\system32\nvwrssl.dll
2007-09-16 23:07 303,104 ----a-w C:\WINDOWS\system32\nvwrsfi.dll
2007-09-16 23:07 3,629,056 ----a-w C:\WINDOWS\system32\nvvitvsr.dll
2007-09-16 23:07 3,551,232 ----a-w C:\WINDOWS\system32\nvvitvs.dll
2007-09-16 23:07 3,334,144 ----a-w C:\WINDOWS\system32\nvgames.dll
2007-09-16 23:07 3,166,208 ----a-w C:\WINDOWS\system32\nvgamesr.dll
2007-09-16 23:07 299,008 ----a-w C:\WINDOWS\system32\nvwrssk.dll
2007-09-16 23:07 299,008 ----a-w C:\WINDOWS\system32\nvwrsno.dll
2007-09-16 23:07 294,912 ----a-w C:\WINDOWS\system32\nvwrssv.dll
2007-09-16 23:07 294,912 ----a-w C:\WINDOWS\system32\nvwrspl.dll
2007-09-16 23:07 294,912 ----a-w C:\WINDOWS\system32\nvwrsda.dll
2007-09-16 23:07 290,816 ----a-w C:\WINDOWS\system32\nvwrsth.dll
2007-09-16 23:07 286,720 ----a-w C:\WINDOWS\system32\nvwrseng.dll
2007-09-16 23:07 286,720 ----a-w C:\WINDOWS\system32\nvwrscs.dll
2007-09-16 23:07 286,720 ----a-w C:\WINDOWS\system32\nvnt4cpl.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvwrsar.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvrsfr.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvrses.dll
2007-09-16 23:07 282,624 ----a-w C:\WINDOWS\system32\nvrsel.dll
2007-09-16 23:07 278,528 ----a-w C:\WINDOWS\system32\nvwrshe.dll
2007-09-16 23:07 278,528 ----a-w C:\WINDOWS\system32\nvrsit.dll
2007-09-16 23:07 278,528 ----a-w C:\WINDOWS\system32\nvrsde.dll
2007-09-16 23:07 274,432 ----a-w C:\WINDOWS\system32\nvrspt.dll
2007-09-16 23:07 274,432 ----a-w C:\WINDOWS\system32\nvrsnl.dll
2007-09-16 23:07 274,432 ----a-w C:\WINDOWS\system32\nvrsesm.dll
2007-09-16 23:07 270,336 ----a-w C:\WINDOWS\system32\nvrsru.dll
2007-09-16 23:07 266,240 ----a-w C:\WINDOWS\system32\nvrsptb.dll
2007-09-16 23:07 266,240 ----a-w C:\WINDOWS\system32\nvrsja.dll
2007-09-16 23:07 258,048 ----a-w C:\WINDOWS\system32\nvrstr.dll
2007-09-16 23:07 258,048 ----a-w C:\WINDOWS\system32\nvrsko.dll
2007-09-16 23:07 258,048 ----a-w C:\WINDOWS\system32\nvrshu.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrsth.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrssv.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrspl.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrsno.dll
2007-09-16 23:07 253,952 ----a-w C:\WINDOWS\system32\nvrsda.dll
2007-09-16 23:07 249,856 ----a-w C:\WINDOWS\system32\nvrsfi.dll
2007-09-16 23:07 249,856 ----a-w C:\WINDOWS\system32\nvrscs.dll
2007-09-16 23:07 245,760 ----a-w C:\WINDOWS\system32\nvrseng.dll
2007-09-16 23:07 229,376 ----a-w C:\WINDOWS\system32\nvmccs.dll
2007-09-16 23:07 225,280 ----a-w C:\WINDOWS\system32\nvrszhc.dll
2007-09-16 23:07 212,992 ----a-w C:\WINDOWS\system32\nvwrsja.dll
2007-09-16 23:07 2,854,912 ----a-w C:\WINDOWS\system32\nvmoblsr.dll
2007-09-16 23:07 2,441,216 ----a-w C:\WINDOWS\system32\nvwssr.dll
2007-09-16 23:07 2,371,584 ----a-w C:\WINDOWS\system32\nvwss.dll
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-09-17 00:07]
"nwiz"="nwiz.exe" [2007-09-17 00:07 C:\WINDOWS\system32\nwiz.exe]
"GameFace Messenger"="C:\Archivos de programa\GameFace Messenger\GameFace.exe" [2006-08-02 15:06]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-09-17 00:07]
"SoundMan"="SOUNDMAN.EXE" [2004-06-18 09:31 C:\WINDOWS\SOUNDMAN.EXE]
"ASUS Probe"="C:\Program Files\ASUS\Probe\AsusProb.exe" [2002-12-06 15:07]
"Kernel and Hardware Abstraction Layer"="KHALMNPR.EXE" [2007-01-23 14:44 C:\WINDOWS\KHALMNPR.Exe]
"OpwareSE2"="C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" [2003-05-08 10:00]
"OPSE reminder"="C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\Ereg.exe" [2003-07-07 08:30]
"RemoteControl"="C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 16:35]
"InCD"="C:\Archivos de programa\Ahead\InCD\InCD.exe" [2004-09-07 14:25]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 10:50]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2007-06-29 05:24]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-09-26 13:42]
"OneCareUI"="C:\Archivos de programa\Microsoft Windows OneCare Live\winssnotify.exe" [2007-10-01 08:53]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42]
"ASUS SmartDoctor"="C:\Program Files\ASUS\SmartDoctor\SmartDoctor.exe" [2006-09-08 16:10]
"Start WingMan Profiler"="C:\Archivos de programa\Logitech\Profiler\lwemon.exe" [2004-04-23 13:28]
"Steam"="c:\archivos de programa\valve\steam\steam.exe" [2007-10-14 02:34]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\
Logitech Desktop Messenger.lnk - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe [2007-10-14 01:19:10]
Logitech SetPoint.lnk - C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe [2007-10-14 01:17:19]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Zboard]
Winlognotif.dll 2003-09-03 05:14 49152 C:\WINDOWS\system32\Winlognotif.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\OneCareMP]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WdfLoadGroup"

R1 MSFWHLPR;MSFWHLPR;C:\WINDOWS\system32\DRIVERS\msfw hlpr.sys
R2 MSFWDrv;MSFWDrv;C:\WINDOWS\system32\DRIVERS\msfwdr v.sys
R2 msfwsvc;OneCare Firewall;"C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe"
R2 OneCareMP;OneCare AntiSpyware and AntiVirus;"C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe"
R3 MpFilter;Microsoft Malware Protection Driver;C:\WINDOWS\system32\DRIVERS\MpFilter.sys
R3 Video3D;ASUS Video3D Service;C:\WINDOWS\system32\Drivers\Video3D32.sys
R3 WmBEnum;Logitech Virtual Bus Enumerator Driver;C:\WINDOWS\system32\drivers\WmBEnum.sys
R3 WmFilter;Logitech WingMan HID Filter Driver;C:\WINDOWS\system32\drivers\WmFilter.sys
R3 WmVirHid;Logitech Virtual Hid Device Driver;C:\WINDOWS\system32\drivers\WmVirHid.sys
R3 WmXlCore;Logitech WingMan Translation Layer Driver;C:\WINDOWS\system32\drivers\WmXlCore.sys
S1 asusgsb;ASUS Virtual Video Capture Device Driver;C:\WINDOWS\system32\drivers\asusgsb32.sys

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{8d9a078d-79dd-11dc-a229-806d6172696f}]
AutoRun\command - D:\Bin\Assetup.exe

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-31 15:32:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-10-31 23:37:00 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
.
************************************************** ************************

catchme 0.3.1239 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-01 01:05:23
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-11-01 1:06:32
C:\ComboFix2.txt ... 2007-10-31 20:59
C:\ComboFix3.txt ... 2007-10-31 20:54
.
--- E O F ---

Última edición por Rubenelbueno fecha: 31/10/07 a las 19:06:49.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 02/11/07, 20:04:23
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.363
Re: necesito ayuda problema con slass.exe

Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que si todo esta funcionado bien, damos por terminado el tema.

Para terminar solo te quedaría quitar CF de la siguiente manera:

  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:

  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")


Esto realizara las siguientes tareas:

  • Se borraran:
    • ComboFix: - sus archivos y carpetas.
    • VundoFix: - Backup (si está presente)
    • The Avenger: - Backup (si está presente)
    • DSS Deckard: - Backup (si está presente)
    • OtMoveIt: - Backup (si está presente)
  • Restablece la configuración del reloj.
  • Ocultar extensiones de archivo (si es necesario.)
  • Oculta los archivos que estaban ocultos
  • Reactiva el "Restaurar Sistema"


Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox

Salu2

Ausente por vacaciones hasta el 8/7/08 - Twitteando...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tengo Problema Con Un Virus Llamado.: Totour.exe ... Necesito Ayuda Por Favor !! VICTORCV10 Foro Oficial de HijackThis en español 11 03/10/07 16:38:22
Problema con un troyano, ayuda por favor (Solucionado) Hoja_Verde Temas Solucionados 12 25/08/06 11:57:11
Necesito ayuda con Patrocinador del MessengerPlus (Solucionado) WallaceX_X Temas Solucionados 2 27/05/06 18:18:00
necesito ayuda con malware y demas (Solucionado) sack_50 Temas Solucionados 12 15/11/05 08:59:27
necesito ayuda con un problema.. Sagara Foro Oficial de HijackThis en español 1 02/06/05 13:30:54




Todas las horas son GMT -4. La hora es 22:55:24.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66