Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 03/12/07, 15:21:19
Avatar de ehb
ehb ehb está offline
Usuario
 
Registrado: jun 2007
Ubicación: españa
Mensajes: 42
Re: como eliminar!!: me apararecen paginas sobre como quitar spywares

hola:
aqui esta el log:

ComboFix 07-12-02.6 - usuario 2007-12-03 19:11:31.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.553 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\WSZLMW2M\ComboFix[1].exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\usuario\Configuración local\Datos de programa\dfwsapsw.dat
C:\Documents and Settings\usuario\Configuración local\Datos de programa\dfwsapsw.exe
C:\Documents and Settings\usuario\Configuración local\Datos de programa\dfwsapsw_nav.dat
C:\Documents and Settings\usuario\Configuración local\Datos de programa\dfwsapsw_navps.dat
C:\Documents and Settings\usuario\Favoritos\Error Cleaner.url
C:\Documents and Settings\usuario\Favoritos\Privacy Protector.url
C:\Documents and Settings\usuario\Favoritos\Spyware&Malware Protection.url
C:\WINDOWS\dat.txt
C:\WINDOWS\rs.txt
C:\WINDOWS\search_res.txt
C:\WINDOWS\system32\kdofr.exe

.
(((((((((((((((((( Archivos creados desde 2007-11-03 - 2007-12-03 )))))))))))))))))))))))))))))))))
.

2007-12-02 13:57 . 2007-12-02 13:57 <DIR> d-------- C:\Archivos de programa\MSECache
2007-11-27 17:39 . 2007-11-27 17:50 0 --a------ C:\WINDOWS\Infob.dat
2007-11-27 17:39 . 2007-11-27 17:50 0 --a------ C:\WINDOWS\Infoa.dat
2007-11-26 20:52 . 2007-11-26 20:52 <DIR> d-------- C:\WINDOWS\system32\bfubackups
2007-11-26 20:47 . 2007-11-26 20:47 <DIR> d-------- C:\Navipromo
2007-11-25 15:12 . 2002-07-07 23:14 1,294,336 --a------ C:\WINDOWS\system32\vorbis.acm
2007-11-25 15:10 . 2007-11-25 15:12 <DIR> d-------- C:\Archivos de programa\Image-Line
2007-11-24 23:07 . 2007-11-29 20:28 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2007-11-24 23:07 . 2007-11-29 20:26 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2007-11-24 23:07 . 2007-11-29 20:26 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2007-11-24 23:07 . 2007-11-29 20:26 1,406 --a------ C:\WINDOWS\system32\Help.ico
2007-11-22 21:40 . 2007-11-28 18:24 <DIR> d-------- C:\Archivos de programa\Total Video Converter
2007-11-22 21:40 . 2000-05-22 22:58 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2007-11-21 19:25 . 2007-11-24 22:57 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2007-11-21 19:17 . 2007-11-21 19:17 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-11-21 19:03 . 2007-11-21 19:03 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-11-20 17:49 . 2006-01-30 17:29 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2007-11-20 17:49 . 2006-01-31 10:53 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData
2007-11-20 17:49 . 2006-06-06 12:03 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2007-11-20 17:49 . 2006-06-06 12:56 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos
2007-11-20 17:49 . 2006-01-30 16:49 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio
2007-11-20 17:49 . 2006-01-30 16:49 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2007-11-20 17:49 . 2006-06-06 12:20 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos
2007-11-20 17:49 . 2006-06-06 12:34 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2007-11-20 17:49 . 2006-01-30 16:49 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2007-11-20 17:49 . 2006-01-31 10:22 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\CyberLink
2007-11-20 17:49 . 2006-01-31 10:27 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Ahead
2007-11-20 17:49 . 2006-06-06 12:10 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2007-11-20 17:49 . 2007-11-20 17:50 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2007-11-19 17:47 . 2007-11-20 16:31 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\SopCast
2007-11-19 17:47 . 2007-11-19 17:47 <DIR> d-------- C:\Archivos de programa\SopCast
2007-11-16 21:31 . 2007-11-16 21:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2007-11-16 21:30 . 2007-11-28 18:21 <DIR> d-------- C:\Archivos de programa\MpcStar
2007-11-12 16:00 . 2007-11-12 16:00 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2007-11-12 16:00 . 2007-12-03 19:17 7,635,744 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-12 16:00 . 2007-12-03 19:17 157,472 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-12 16:00 . 2007-12-03 19:16 104,360 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-12 16:00 . 2007-12-03 19:16 16,856 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-09 18:53 . 2007-11-21 19:56 <DIR> d-------- C:\Archivos de programa\WinClamAVShield
2007-11-09 18:48 . 2007-11-22 16:05 <DIR> d-------- C:\Archivos de programa\Spyware Terminator
2007-11-05 12:39 . 2007-11-09 20:32 <DIR> d-------- C:\Documents and Settings\usuario\witchblade
2007-11-04 21:57 . 2007-11-04 21:57 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\Media Player Classic
2007-11-04 20:45 . 2007-11-04 20:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\OrbNetworks
2007-11-04 20:45 . 2007-11-04 20:45 <DIR> d-------- C:\Archivos de programa\Winamp Remote
2007-11-04 20:42 . 2007-11-04 20:48 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\Winamp
2007-11-04 20:42 . 2007-11-04 20:45 <DIR> d-------- C:\Archivos de programa\Winamp

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-12-03 16:52 --------- d-----w C:\Archivos de programa\eMule
2007-12-02 19:03 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\OpenOffice.org2
2007-11-29 19:38 --------- d-----w C:\Archivos de programa\BitComet
2007-11-28 21:06 --------- d-----w C:\Archivos de programa\Ares
2007-11-28 21:00 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-11-25 16:36 --------- d-----w C:\Archivos de programa\DivX
2007-11-14 17:34 --------- d-----w C:\Archivos de programa\Google
2007-11-12 20:01 --------- d-----w C:\Archivos de programa\Windows Live Toolbar
2007-11-07 20:54 --------- d-----w C:\Archivos de programa\OpenOffice.org 2.3
2007-11-03 15:16 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\AdobeUM
2007-11-03 15:05 --------- d-----w C:\Archivos de programa\QuickTime
2007-11-02 19:21 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-11-02 19:21 --------- d-----w C:\Archivos de programa\honestech(2)
2007-10-31 22:29 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\Apple Computer
2007-10-31 22:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple
2007-10-31 22:28 --------- d-----w C:\Archivos de programa\Apple Software Update
2007-10-31 20:11 --------- d-----w C:\Archivos de programa\download-boosters
2007-10-31 19:53 --------- d-----w C:\Archivos de programa\FlashGet
2007-10-31 19:53 --------- d-----w C:\Archivos de programa\Digital Camera
2007-10-31 19:53 --------- d-----w C:\Archivos de programa\BitTorrent_DNA
2007-10-31 19:52 --------- d-----w C:\Archivos de programa\D-Tools
2007-10-31 19:52 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-10-31 19:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe Systems Shared
2007-10-31 19:49 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\LimeWire
2007-10-28 16:30 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-10-28 15:33 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\Ahead
2007-10-28 13:10 359,808 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
2007-10-28 13:10 359,808 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS
2007-10-24 18:21 --------- d-----w C:\Archivos de programa\Java
2007-10-24 17:42 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\TVU Networks
2007-10-24 16:40 --------- d-----w C:\Archivos de programa\Alwil Software
2007-10-20 16:13 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Adobe Systems
2007-10-06 17:49 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-10-05 17:45 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
2006-01-31 09:09 8 --sh--r C:\WINDOWS\system32\8CDDE7AEE7.sys
2006-01-31 09:09 4,184 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 13:00]
"BitComet"="C:\Archivos de programa\BitComet\BitComet.exe" [2007-10-08 09:54]
"WMPNSCFG"="C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:02]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 22:54]
"eMuleAutoStart"="C:\Archivos de programa\eMule\emule.exe" [2007-05-13 15:57]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"VTTimer"="VTTimer.exe" [2005-03-08 03:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-03-11 17:33 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-10-04 14:12 C:\WINDOWS\soundman.exe]
"kav"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 13:00]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^usuario^Menú Inicio^Programas^Inicio^BitComet Acceleration Patch.lnk]
path=C:\Documents and Settings\usuario\Menú Inicio\Programas\Inicio\BitComet Acceleration Patch.lnk
backup=C:\WINDOWS\pss\BitComet Acceleration Patch.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
C:\Archivos de programa\Ares\Ares.exe -h

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
C:\Archivos de programa\D-Tools\daemon.exe -lang 1033

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dfwsapsw]
c:\documents and settings\usuario\configuración local\datos de programa\dfwsapsw.exe dfwsapsw

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kav]
2006-03-24 19:09 139367 --a------ C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50 155648 --a------ C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
C:\Archivos de programa\Winamp Remote\bin\OrbTray.exe /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask. exe -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2007-09-25 00:11 132496 --a------ C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_8 -reboot 1

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2007-10-10 06:28 36352 --a------ C:\Archivos de programa\Winamp\winampa.exe

S3 FileObjInfo;STFileDriver;\??\C:\Documents and Settings\All Users\Datos de programa\Spyware Terminator\FileObjInfo.sys
S3 uxddrv;Dynamically loaded UxdDrv;\??\F:\WSTPRO\uxddrv.sys

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-31 22:28:24 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
************************************************** ************************

catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-03 19:17:45
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-12-03 19:19:08 - machine was rebooted
.
--- E O F ---
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 04/12/07, 12:15:30
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.548
Re: como eliminar!!: me apararecen paginas sobre como quitar spywares

Hola ehb

Realiza lo siguiente:
  • Clic en INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR
  • Ahora copia y pega estos archivos dentro del Notepad
Código:
File::
C:\WINDOWS\system32\pavas.ico
 C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\Help.ico

Folder::
C:\Navipromo
  • Guarda este archivo con el nombre CFScript.txt
  • Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de de abajo.
  • ComboFix comenzará otra vez a ejecutarse, Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje


salu2
Recuerda volver

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #13  
Antiguo 04/12/07, 15:15:16
Avatar de ehb
ehb ehb está offline
Usuario
 
Registrado: jun 2007
Ubicación: españa
Mensajes: 42
Re: como eliminar!!: me apararecen paginas sobre como quitar spywares

hola:
este es el log:

ComboFix 07-12-02.6 - usuario 2007-12-04 19:08:43.5 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.591 [GMT 1:00]
Command switches used :: C:\Documents and Settings\usuario\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

FILE
C:\WINDOWS\system32\Help.ico
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Navipromo
C:\WINDOWS\system32\Help.ico
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico

.
(((((((((((((((((( Archivos creados desde 2007-11-04 - 2007-12-04 )))))))))))))))))))))))))))))))))
.

2007-12-03 22:47 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll
2007-12-03 22:44 . 2007-12-03 22:44 <DIR> d-------- C:\Archivos de programa\MSBuild
2007-12-03 22:44 . 2007-12-03 22:44 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2007-12-03 22:42 . 2007-12-03 22:42 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2007-12-03 22:40 . 2007-12-03 22:40 <DIR> d-------- C:\Archivos de programa\Microsoft Visual Studio 8
2007-12-03 22:38 . 2007-12-03 22:38 <DIR> dr-h----- C:\MSOCache
2007-12-03 22:35 . 2007-12-03 22:43 <DIR> d-------- C:\WINDOWS\SHELLNEW
2007-12-03 22:34 . 2007-12-03 23:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2007-12-03 19:19 . 2007-12-03 19:19 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2007-12-03 19:19 . 2007-12-03 19:19 <DIR> d-------- C:\Documents and Settings\usuario\Configuración local
2007-12-03 19:19 . 2007-12-03 19:19 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2007-12-03 19:19 . 2007-12-03 19:19 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2007-12-03 19:19 . 2007-12-03 19:19 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2007-12-02 13:57 . 2007-12-02 13:57 <DIR> d-------- C:\Archivos de programa\MSECache
2007-11-27 17:39 . 2007-11-27 17:50 0 --a------ C:\WINDOWS\Infob.dat
2007-11-27 17:39 . 2007-11-27 17:50 0 --a------ C:\WINDOWS\Infoa.dat
2007-11-26 20:52 . 2007-11-26 20:52 <DIR> d-------- C:\WINDOWS\system32\bfubackups
2007-11-25 15:12 . 2002-07-07 23:14 1,294,336 --a------ C:\WINDOWS\system32\vorbis.acm
2007-11-25 15:10 . 2007-11-25 15:12 <DIR> d-------- C:\Archivos de programa\Image-Line
2007-11-24 23:07 . 2007-11-29 20:28 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2007-11-22 21:40 . 2007-11-28 18:24 <DIR> d-------- C:\Archivos de programa\Total Video Converter
2007-11-22 21:40 . 2000-05-22 22:58 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2007-11-21 19:25 . 2007-11-24 22:57 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2007-11-21 19:17 . 2007-11-21 19:17 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-11-21 19:03 . 2007-11-21 19:03 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-11-20 17:49 . 2006-01-30 17:29 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2007-11-20 17:49 . 2006-01-31 10:53 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData
2007-11-20 17:49 . 2006-06-06 12:03 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2007-11-20 17:49 . 2006-06-06 12:56 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos
2007-11-20 17:49 . 2006-01-30 16:49 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio
2007-11-20 17:49 . 2006-01-30 16:49 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2007-11-20 17:49 . 2006-06-06 12:20 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos
2007-11-20 17:49 . 2006-06-06 12:34 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2007-11-20 17:49 . 2006-01-30 16:49 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2007-11-20 17:49 . 2006-01-31 10:22 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\CyberLink
2007-11-20 17:49 . 2006-01-31 10:27 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Ahead
2007-11-20 17:49 . 2006-06-06 12:10 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2007-11-20 17:49 . 2007-11-20 17:50 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2007-11-19 17:47 . 2007-11-20 16:31 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\SopCast
2007-11-19 17:47 . 2007-11-19 17:47 <DIR> d-------- C:\Archivos de programa\SopCast
2007-11-16 21:31 . 2007-11-16 21:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2007-11-16 21:30 . 2007-11-28 18:21 <DIR> d-------- C:\Archivos de programa\MpcStar
2007-11-12 16:00 . 2007-11-12 16:00 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2007-11-12 16:00 . 2007-12-04 19:10 8,081,952 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-12 16:00 . 2007-12-04 19:10 209,184 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-12 16:00 . 2007-12-04 11:48 109,592 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-12 16:00 . 2007-12-04 11:48 21,464 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-09 18:53 . 2007-11-21 19:56 <DIR> d-------- C:\Archivos de programa\WinClamAVShield
2007-11-09 18:48 . 2007-11-22 16:05 <DIR> d-------- C:\Archivos de programa\Spyware Terminator
2007-11-05 12:39 . 2007-11-09 20:32 <DIR> d-------- C:\Documents and Settings\usuario\witchblade
2007-11-04 21:57 . 2007-11-04 21:57 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\Media Player Classic
2007-11-04 20:45 . 2007-11-04 20:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\OrbNetworks
2007-11-04 20:45 . 2007-11-04 20:45 <DIR> d-------- C:\Archivos de programa\Winamp Remote
2007-11-04 20:42 . 2007-11-04 20:48 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\Winamp
2007-11-04 20:42 . 2007-11-04 20:45 <DIR> d-------- C:\Archivos de programa\Winamp

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-12-04 14:37 --------- d-----w C:\Archivos de programa\eMule
2007-12-03 21:37 --------- d-----w C:\Archivos de programa\OpenOffice.org 2.3
2007-12-02 19:03 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\OpenOffice.org2
2007-11-29 19:38 --------- d-----w C:\Archivos de programa\BitComet
2007-11-28 21:06 --------- d-----w C:\Archivos de programa\Ares
2007-11-28 21:00 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-11-25 16:36 --------- d-----w C:\Archivos de programa\DivX
2007-11-14 17:34 --------- d-----w C:\Archivos de programa\Google
2007-11-12 20:01 --------- d-----w C:\Archivos de programa\Windows Live Toolbar
2007-11-03 15:16 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\AdobeUM
2007-11-03 15:05 --------- d-----w C:\Archivos de programa\QuickTime
2007-11-02 19:21 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-11-02 19:21 --------- d-----w C:\Archivos de programa\honestech(2)
2007-10-31 22:29 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\Apple Computer
2007-10-31 22:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple
2007-10-31 22:28 --------- d-----w C:\Archivos de programa\Apple Software Update
2007-10-31 20:11 --------- d-----w C:\Archivos de programa\download-boosters
2007-10-31 19:53 --------- d-----w C:\Archivos de programa\FlashGet
2007-10-31 19:53 --------- d-----w C:\Archivos de programa\Digital Camera
2007-10-31 19:53 --------- d-----w C:\Archivos de programa\BitTorrent_DNA
2007-10-31 19:52 --------- d-----w C:\Archivos de programa\D-Tools
2007-10-31 19:52 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2007-10-31 19:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe Systems Shared
2007-10-31 19:49 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\LimeWire
2007-10-31 19:25 274,432 ----a-w C:\WINDOWS\system32\imon(2)(3).dll
2007-10-28 16:30 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-10-28 15:33 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\Ahead
2007-10-28 13:10 359,808 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS.ORIGINAL
2007-10-28 13:10 359,808 ----a-w C:\WINDOWS\system32\drivers\TCPIP.SYS
2007-10-24 18:21 --------- d-----w C:\Archivos de programa\Java
2007-10-24 17:42 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\TVU Networks
2007-10-24 16:40 --------- d-----w C:\Archivos de programa\Alwil Software
2007-10-20 16:13 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Adobe Systems
2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-10-06 17:49 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Windows Live Toolbar
2007-10-05 17:45 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
2006-01-31 09:09 8 --sh--r C:\WINDOWS\system32\8CDDE7AEE7.sys
2006-01-31 09:09 4,184 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((( snapshot@2007-12-03_19.18.36.10 )))))))))))))))))))))))))))))))))))))))))
.
+ 2007-12-03 21:44:40 110,592 ----a-w C:\WINDOWS\assembly\GAC\ADODB\7.0.3300.0__b03f5f7f 11d50a3a\adodb.dll
+ 2007-12-03 21:44:37 65,536 ----a-w C:\WINDOWS\assembly\GAC\dao\10.0.4504.0__31bf3856a d364e35\DAO.DLL
+ 2007-12-03 21:44:42 4,608 ----a-w C:\WINDOWS\assembly\GAC\Extensibility\7.0.3300.0__ b03f5f7f11d50a3a\extensibility.dll
+ 2007-12-03 21:44:36 1,215,328 ----a-w C:\WINDOWS\assembly\GAC\IACore\1.7.6223.0__31bf385 6ad364e35\IACore.dll
+ 2007-12-03 21:44:36 82,784 ----a-w C:\WINDOWS\assembly\GAC\IALoader\1.7.6223.0__31bf3 856ad364e35\IALoader.dll
+ 2007-12-03 21:44:27 31,560 ----a-w C:\WINDOWS\assembly\GAC\ipdmctrl\11.0.0.0__71e9bce 111e9429c\IPDMCTRL.DLL
+ 2007-12-03 21:44:38 8,007,680 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.mshtml\7.0.3300. 0__b03f5f7f11d50a3a\Microsoft.mshtml.dll
+ 2007-12-03 21:44:27 16,712 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.InfoPath. Permission\12.0.0.0__71e9bce111e9429c\Microsoft.Of fice.InfoPath.Permission.dll
+ 2007-12-03 21:43:01 80,696 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.A ccess.Dao\12.0.0.0__71e9bce111e9429c\Microsoft.Off ice.interop.access.dao.dll
+ 2007-12-03 21:43:49 1,612,592 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.A ccess\12.0.0.0__71e9bce111e9429c\Microsoft.Office. Interop.Access.dll
+ 2007-12-03 21:43:49 1,276,720 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.E xcel\12.0.0.0__71e9bce111e9429c\Microsoft.Office.I nterop.Excel.dll
+ 2007-12-03 21:43:50 150,320 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.G raph\12.0.0.0__71e9bce111e9429c\Microsoft.Office.I nterop.Graph.dll
+ 2007-12-03 21:44:29 404,296 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.I nfoPath.SemiTrust\11.0.0.0__71e9bce111e9429c\Micro soft.Office.Interop.InfoPath.SemiTrust.dll
+ 2007-12-03 21:43:50 88,896 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.I nfoPath.Xml\12.0.0.0__71e9bce111e9429c\Microsoft.O ffice.Interop.InfoPath.Xml.dll
+ 2007-12-03 21:43:50 146,232 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.I nfoPath\12.0.0.0__71e9bce111e9429c\Microsoft.Offic e.Interop.InfoPath.dll
+ 2007-12-03 21:44:16 17,208 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.O neNote\12.0.0.0__71e9bce111e9429c\Microsoft.Office .Interop.OneNote.dll
+ 2007-12-03 21:43:50 920,376 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.O utlook\12.0.0.0__71e9bce111e9429c\Microsoft.Office .Interop.Outlook.dll
+ 2007-12-03 21:43:50 35,648 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.O utlookViewCtl\12.0.0.0__71e9bce111e9429c\Microsoft .Office.Interop.OutlookViewCtl.dll
+ 2007-12-03 21:43:50 248,632 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.P owerPoint\12.0.0.0__71e9bce111e9429c\Microsoft.Off ice.Interop.PowerPoint.dll
+ 2007-12-03 21:43:50 232,248 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.P ublisher\12.0.0.0__71e9bce111e9429c\Microsoft.Offi ce.Interop.Publisher.dll
+ 2007-12-03 21:43:50 20,280 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.S martTag\12.0.0.0__71e9bce111e9429c\Microsoft.Offic e.Interop.SmartTag.dll
+ 2007-12-03 21:43:50 781,104 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Office.Interop.W ord\12.0.0.0__71e9bce111e9429c\Microsoft.Office.In terop.Word.dll
+ 2007-12-03 21:44:37 13,312 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.StdFormat\7.0.33 00.0__b03f5f7f11d50a3a\Microsoft.stdformat.dll
+ 2007-12-03 21:43:49 371,496 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Vbe.Interop.Form s\11.0.0.0__71e9bce111e9429c\Microsoft.Vbe.Interop .Forms.dll
+ 2007-12-03 21:43:50 64,288 ----a-w C:\WINDOWS\assembly\GAC\Microsoft.Vbe.Interop\12.0 .0.0__71e9bce111e9429c\Microsoft.Vbe.Interop.dll
+ 2007-12-03 21:44:37 229,376 ----a-w C:\WINDOWS\assembly\GAC\mscomctl\10.0.4504.0__31bf 3856ad364e35\MSCOMCTL.DLL
+ 2007-12-03 21:44:40 4,096 ----a-w C:\WINDOWS\assembly\GAC\MSDATASRC\7.0.3300.0__b03f 5f7f11d50a3a\msdatasrc.dll
+ 2007-12-03 21:43:50 416,544 ----a-w C:\WINDOWS\assembly\GAC\office\12.0.0.0__71e9bce11 1e9429c\OFFICE.DLL
+ 2007-12-03 21:43:00 12,104 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.Access\12.0.0.0__71e9bce111e9429c\Polic y.11.0.Microsoft.Office.Interop.Access.dll
+ 2007-12-03 21:43:02 12,096 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.Excel\12.0.0.0__71e9bce111e9429c\Policy .11.0.Microsoft.Office.Interop.Excel.dll
+ 2007-12-03 21:44:00 12,096 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.Graph\12.0.0.0__71e9bce111e9429c\Policy .11.0.Microsoft.Office.Interop.Graph.dll
+ 2007-12-03 21:44:29 12,616 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.InfoPath.Xml\12.0.0.0__71e9bce111e9429c \Policy.11.0.Microsoft.Office.Interop.InfoPath.Xml .dll
+ 2007-12-03 21:44:29 12,616 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.InfoPath\12.0.0.0__71e9bce111e9429c\Pol icy.11.0.Microsoft.Office.Interop.InfoPath.dll
+ 2007-12-03 21:44:18 12,104 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.Outlook\12.0.0.0__71e9bce111e9429c\Poli cy.11.0.Microsoft.Office.Interop.Outlook.dll
+ 2007-12-03 21:44:17 12,632 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.OutlookViewCtl\12.0.0.0__71e9bce111e942 9c\Policy.11.0.Microsoft.Office.Interop.OutlookVie wCtl.dll
+ 2007-12-03 21:44:18 12,112 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.PowerPoint\12.0.0.0__71e9bce111e9429c\P olicy.11.0.Microsoft.Office.Interop.PowerPoint.dll
+ 2007-12-03 21:44:21 12,104 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.Publisher\12.0.0.0__71e9bce111e9429c\Po licy.11.0.Microsoft.Office.Interop.Publisher.dll
+ 2007-12-03 21:44:11 12,104 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.SmartTag\12.0.0.0__71e9bce111e9429c\Pol icy.11.0.Microsoft.Office.Interop.SmartTag.dll
+ 2007-12-03 21:44:24 12,096 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Offi ce.Interop.Word\12.0.0.0__71e9bce111e9429c\Policy. 11.0.Microsoft.Office.Interop.Word.dll
+ 2007-12-03 21:44:13 12,080 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.Microsoft.Vbe. Interop\12.0.0.0__71e9bce111e9429c\Policy.11.0.Mic rosoft.Vbe.Interop.dll
+ 2007-12-03 21:44:12 11,544 ----a-w C:\WINDOWS\assembly\GAC\Policy.11.0.office\12.0.0. 0__71e9bce111e9429c\Policy.11.0.Office.dll
+ 2007-12-03 21:44:37 16,384 ----a-w C:\WINDOWS\assembly\GAC\stdole\7.0.3300.0__b03f5f7 f11d50a3a\stdole.dll
+ 2007-12-03 21:44:28 118,112 ----a-w C:\WINDOWS\assembly\GAC_32\Microsoft.Office.InfoPa th.Client.Internal.Host.Interop\12.0.0.0__71e9bce1 11e9429c\Microsoft.Office.Infopath.Client.Internal .Host.Interop.dll
+ 2007-12-03 21:44:45 367,400 ----a-w C:\WINDOWS\assembly\GAC_32\Microsoft.VisualStudio. Tools.Applications.InteropAdapter\8.0.0.0__b03f5f7 f11d50a3a\Microsoft.VisualStudio.Tools.Application s.InteropAdapter.dll
+ 2007-12-03 21:44:28 609,104 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Office.Info Path.Client.Internal.Host\12.0.0.0__71e9bce111e942 9c\Microsoft.Office.Infopath.Client.Internal.Host. dll
+ 2007-12-03 21:44:27 43,840 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Office.Info Path.FormControl\12.0.0.0__71e9bce111e9429c\micros oft.office.infopath.formcontrol.dll
+ 2007-12-03 21:44:29 39,728 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Office.Info Path.Vsta\12.0.0.0__71e9bce111e9429c\Microsoft.Off ice.InfoPath.Vsta.dll
+ 2007-12-03 21:44:28 60,200 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.Office.Info Path\12.0.0.0__71e9bce111e9429c\Microsoft.Office.I nfopath.dll
+ 2007-12-03 21:40:17 11,560 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.Adapter.resources\8.0.0.0_es_ b03f5f7f11d50a3a\Microsoft.VisualStudio.Tools.Appl ications.Adapter.resources.dll
+ 2007-12-03 21:44:35 211,736 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.Adapter\8.0.0.0__b03f5f7f11d5 0a3a\Microsoft.VisualStudio.Tools.Applications.Ada pter.dll
+ 2007-12-03 21:40:17 12,600 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.AddInManager.resources\8.0.0. 0_es_b03f5f7f11d50a3a\Microsoft.VisualStudio.Tools .Applications.AddInManager.resources.dll
+ 2007-12-03 21:44:35 105,248 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.AddInManager\8.0.0.0__b03f5f7 f11d50a3a\Microsoft.VisualStudio.Tools.Application s.AddInManager.dll
+ 2007-12-03 21:40:17 69,632 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.Blueprints.resources\8.0.0.0_ es_b03f5f7f11d50a3a\Microsoft.VisualStudio.Tools.A pplications.Blueprints.resources.dll
+ 2007-12-03 21:44:35 330,520 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.Blueprints\8.0.0.0__b03f5f7f1 1d50a3a\Microsoft.VisualStudio.Tools.Applications. Blueprints.dll
+ 2007-12-03 21:40:17 11,064 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.ComRPCChannel.resources\8.0.0 .0_es_b03f5f7f11d50a3a\Microsoft.VisualStudio.Tool s.Applications.ComRPCChannel.resources.dll
+ 2007-12-03 21:44:35 39,712 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.ComRPCChannel\8.0.0.0__b03f5f 7f11d50a3a\Microsoft.VisualStudio.Tools.Applicatio ns.ComRPCChannel.dll
+ 2007-12-03 21:44:35 39,704 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.Contract\8.0.0.0__b03f5f7f11d 50a3a\Microsoft.VisualStudio.Tools.Applications.Co ntract.dll
+ 2007-12-03 21:40:16 13,104 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.DesignTime.resources\8.0.0.0_ es_b03f5f7f11d50a3a\Microsoft.VisualStudio.Tools.A pplications.DesignTime.resources.dll
+ 2007-12-03 21:44:35 72,472 ----a-w C:\WINDOWS\assembly\GAC_MSIL\Microsoft.VisualStudi o.Tools.Applications.DesignTime\8.0.0.0__b03f5f7f1 1d50a3a\Microsoft.VisualStudio.Tools.Applications. DesignTime.dll
+ 2007-12-03 21:44:35 47,832 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.AddIn.Contract \2.0.0.0__b03f5f7f11d50a3a\System.AddIn.Contract.d ll
+ 2007-12-03 21:44:35 39,624 ----a-w C:\WINDOWS\assembly\GAC_MSIL\System.AddIn\2.0.0.0_ _b03f5f7f11d50a3a\System.AddIn.dll
+ 2007-12-03 22:04:27 1,165,584 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\accicons.exe
+ 2007-12-03 22:04:28 20,240 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\cagicon.exe
+ 2007-12-03 22:04:27 159,504 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\inficon.exe
+ 2007-12-03 22:04:27 184,080 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\joticon.exe
+ 2007-12-03 22:04:28 217,864 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\misc.exe
+ 2007-12-03 22:04:28 18,704 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\mspicons.exe
+ 2007-12-03 22:04:28 35,088 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\oisicon.exe
+ 2007-12-03 22:04:28 845,584 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\outicon.exe
+ 2007-12-03 22:04:28 922,384 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pptico.exe
+ 2007-12-03 22:04:28 272,648 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\pubs.exe
+ 2007-12-03 22:04:28 888,080 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\wordicon.exe
+ 2007-12-03 22:04:27 1,172,240 ----a-r C:\WINDOWS\Installer\{90120000-0030-0000-0000-0000000FF1CE}\xlicons.exe
+ 2007-12-03 21:34:49 217,864 ----a-r C:\WINDOWS\Installer\{90120000-006E-0C0A-0000-0000000FF1CE}\misc.exe
+ 2006-10-26 1308 1,190,688 ----a-w C:\WINDOWS\system32\FM20.DLL
+ 2006-10-26 1306 33,088 ----a-w C:\WINDOWS\system32\FM20ENU.DLL
+ 2006-10-26 13:42:36 35,648 ----a-w C:\WINDOWS\system32\FM20ESN.DLL
+ 2001-01-30 03:33:44 28,944 ----a-w C:\WINDOWS\system32\FM20ESP.DLL
- 2007-12-02 16:51:00 154,768 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT
+ 2007-12-04 10:26:10 304,416 ----a-w C:\WINDOWS\system32\FNTCACHE.DAT
- 2002-08-29 02:40:56 198,656 ----a-w C:\WINDOWS\system32\InkEd.dll
+ 2006-10-26 12:45:04 207,360 ----a-w C:\WINDOWS\system32\INKED.DLL
+ 2006-07-24 09:50:38 125,744 ----a-w C:\WINDOWS\system32\MSSTDFMT.DLL
+ 2006-07-24 09:50:40 39,728 ----a-w C:\WINDOWS\system32\SCP32.DLL
+ 2006-10-26 18:56:16 864,080 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\msonpdr v.dll
+ 2006-10-26 18:56:14 67,408 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\3\msonpui .dll
+ 2006-10-26 18:56:16 864,080 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\msonpdrv. dll
+ 2006-10-26 18:56:14 67,408 ----a-w C:\WINDOWS\system32\spool\drivers\w32x86\msonpui.d ll
+ 2006-10-26 18:56:12 33,104 ----a-w C:\WINDOWS\system32\spool\prtprocs\w32x86\msonpppr .dll
+ 2006-07-24 09:50:40 47,920 ----a-w C:\WINDOWS\system32\VBAME.DLL
- 2002-08-29 02:41:28 194,560 ----a-w C:\WINDOWS\system32\wisptis.exe
+ 2006-10-26 12:45:04 293,376 ----a-w C:\WINDOWS\system32\WISPTIS.EXE
+ 2006-10-26 12:40:34 95,744 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a 1e18e3b_8.0.50727.42_x-ww_6e805841\ATL80.dll
+ 2006-10-26 12:40:36 1,093,632 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a 1e18e3b_8.0.50727.42_x-ww_dec6ddd2\mfc80.dll
+ 2006-10-26 12:40:36 1,079,808 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a 1e18e3b_8.0.50727.42_x-ww_dec6ddd2\mfc80u.dll
+ 2006-10-26 12:40:36 69,632 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a 1e18e3b_8.0.50727.42_x-ww_dec6ddd2\mfcm80.dll
+ 2006-10-26 12:40:36 57,344 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFC_1fc8b3b9a 1e18e3b_8.0.50727.42_x-ww_dec6ddd2\mfcm80u.dll
+ 2006-10-26 12:40:36 40,960 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80CHS.dll
+ 2006-10-26 12:40:36 45,056 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80CHT.dll
+ 2006-10-26 12:40:36 65,536 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80DEU.dll
+ 2006-10-26 12:40:36 57,344 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80ENU.dll
+ 2006-10-26 12:40:36 61,440 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80ESP.dll
+ 2006-10-26 12:40:36 61,440 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80FRA.dll
+ 2006-10-26 12:40:36 61,440 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80ITA.dll
+ 2006-10-26 12:40:36 49,152 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80JPN.dll
+ 2006-10-26 12:40:36 49,152 ----a-w C:\WINDOWS\WinSxS\x86_Microsoft.VC80.MFCLOC_1fc8b3 b9a1e18e3b_8.0.50727.42_x-ww_3415f6d0\mfc80KOR.dll
.
-- Snapshot reset to current date --
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 13:00]
"BitComet"="C:\Archivos de programa\BitComet\BitComet.exe" [2007-10-08 09:54]
"WMPNSCFG"="C:\Archivos de programa\Windows Media Player\WMPNSCFG.exe" [2006-11-03 09:02]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 22:54]
"eMuleAutoStart"="C:\Archivos de programa\eMule\emule.exe" [2007-05-13 15:57]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"VTTimer"="VTTimer.exe" [2005-03-08 03:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-03-11 17:33 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-10-04 14:12 C:\WINDOWS\soundman.exe]
"kav"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2006-03-24 19:09]
"GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 13:00]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^usuario^Menú Inicio^Programas^Inicio^BitComet Acceleration Patch.lnk]
path=C:\Documents and Settings\usuario\Menú Inicio\Programas\Inicio\BitComet Acceleration Patch.lnk
backup=C:\WINDOWS\pss\BitComet Acceleration Patch.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares]
C:\Archivos de programa\Ares\Ares.exe -h

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
C:\Archivos de programa\D-Tools\daemon.exe -lang 1033

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\dfwsapsw]
c:\documents and settings\usuario\configuración local\datos de programa\dfwsapsw.exe dfwsapsw

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\kav]
2006-03-24 19:09 139367 --a------ C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
2001-07-09 09:50 155648 --a------ C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb]
C:\Archivos de programa\Winamp Remote\bin\OrbTray.exe /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask. exe -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpywareTerminator]
C:\Archivos de programa\Spyware Terminator\SpywareTerminatorShield.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2007-09-25 00:11 132496 --a------ C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_8 -reboot 1

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
2007-10-10 06:28 36352 --a------ C:\Archivos de programa\Winamp\winampa.exe

S3 FileObjInfo;STFileDriver;\??\C:\Documents and Settings\All Users\Datos de programa\Spyware Terminator\FileObjInfo.sys
S3 uxddrv;Dynamically loaded UxdDrv;\??\F:\WSTPRO\uxddrv.sys

.
Contenido de carpeta 'Tareas Programadas'
"2007-10-31 22:28:24 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
************************************************** ************************

catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-04 1944
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-12-04 19:11:13
C:\ComboFix2.txt ... 2007-12-03 19:19
.
--- E O F ---
Responder Con Cita
  post #14  
Antiguo 05/12/07, 07:24:33
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.548
Re: como eliminar!!: me apararecen paginas sobre como quitar spywares

Hola ehb

Para terminar solo te quedaría quitar CF de la siguiente manera:
  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:
  • Se te abrira una ventana estilo "Comando", espera unos momentos y luego acepta el mensaje que aparecerá ("ComboFix is uninstalled")

Esto realizara las siguientes tareas:
  • Se borraran:
    • ComboFix: sus archivos y carpetas.
    • VundoFix: copias de seguridad (si está presente)
    • La carpeta C:\Deckard (si está presente)
    • La carpeta C: _OtMoveIt (si está presente)
  • Restablece la configuración del reloj.
  • Ocultar extensiones de archivo (si es necesario.)
  • Oculta los archivos que estaban ocultos
  • Reactiva el "Restaurar Sistema"

En tu próxima respuesta dinos si podemos dar el tema por solucionado o no

Salu2

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #15  
Antiguo 06/12/07, 18:30:01
Avatar de ehb
ehb ehb está offline
Usuario
 
Registrado: jun 2007
Ubicación: españa
Mensajes: 42
Re: como eliminar!!: me apararecen paginas sobre como quitar spywares

hola:
parece que el virus ya no esta.muchas gracias por la ayuda.pueden dar el tema por solucionado.
gracias
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
como puedo eliminar un filtro de paginas web xjamesssx Foro de Software 1 22/09/07 14:00:00
como eliminar se.dll (solucionado) gcano Temas Solucionados 2 22/11/05 12:35:18
como eliminar elitum elitebar (solucionado) jositron Temas Solucionados 3 29/09/05 13:09:58
Como eliminar dos barras de herramientas de internet explorer - (solucionado) Tanasio Temas Solucionados 10 23/01/05 08:55:38
Como quitar pagina de inicio (solucionado) filter Temas Solucionados 15 19/01/05 16:17:59




Todas las horas son GMT -4. La hora es 02:00:32.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31