Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
Antiguo 02/12/07, 16:23:35
Usuario
 
Registrado: nov 2007
Ubicación: San Sebastián
Mensajes: 15
Re: Win32.Trojan.Agent

Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\gnmpvyyj.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\grlfebaa.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\guwxbyfs.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\hfgncgtm.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\hstirxhx.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\hxiqyagt.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ioflfdif.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\jjmqqnqr.exe
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\jqssfqov.exe
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\juhswjpx.dll
Virus:Trj/Downloader.PJT Desinfectado C:\WINDOWS\system32\jvccxgce.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\kahorxip.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\klwiktqw.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\kpsauemc.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ligaatkn.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\lnrjsbre.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\lsadqpct.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\lwhyanna.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\lxrmanhm.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\lxxlottn.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\mlxhkwib.dll
Virus:Trj/Downloader.PJT Desinfectado C:\WINDOWS\system32\mocyinfr.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\nbssjkef.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\nglqvqqy.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\nkodeqau.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\nlvnlphp.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\nnmwmfhp.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\oecjxobn.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\okouuyid.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\osgtkauj.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\oumotsvq.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ovuhagpn.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\pdbfifnt.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\peykbssi.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\pjfqaatt.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ptyhldye.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\pynwyyda.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\qejbmpsm.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\sasktoeo.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\sdghakud.dll
Virus:Trj/Downloader.PJT Desinfectado C:\WINDOWS\system32\sevujjkb.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\sftlcjgk.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\sfwdqbuj.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\sibxpjli.dll
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 02/12/07, 16:24:38
Usuario
 
Registrado: nov 2007
Ubicación: San Sebastián
Mensajes: 15
Re: Win32.Trojan.Agent

Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\sjfphcpi.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\smjcqmmn.dll
Virus:Trj/Downloader.PJT Desinfectado C:\WINDOWS\system32\sneiqypf.exe
Virus:Trj/Downloader.PJT Desinfectado C:\WINDOWS\system32\spoxhqwn.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ssrulwmj.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\tchvywnn.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\tdlbcstf.exe
Virus:Trj/Downloader.PJT Desinfectado C:\WINDOWS\system32\tqpowjkp.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ugffbtwi.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ustuivtp.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\vantkqej.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\vgvtpyai.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\vifxiurg.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\vipvhxts.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\vqcdgryd.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\vtuxhlbu.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\wedkdllu.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\wweovmbj.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\wxobixcx.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\xarpmvre.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\xdirupei.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\xehnkhxh.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\xjvtwjfu.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\xkjfanlp.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\xxvsjgcm.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\yiavoiiu.dll
Spyware:Spyware/Virtumonde No desinfectado C:\WINDOWS\system32\ympilsxl.exe
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ynjxrwww.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ypddvbnc.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\ytjefbox.dll
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00113AC.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0014705.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0023B2E.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c002E343.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c003041.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0031C32.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0037439.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c003B5FA.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c003C0BB.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00449A3.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c004DBBA.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0056697.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0056AAC.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0059AD1.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c006293.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0066304.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c006A380.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0074A12.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0076665.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0083D31.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c008E5A8.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c008EB42.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c008FE64.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c0093781.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00965A4.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00A3B88.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00A9000.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00AA4C4.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00AA66A.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00ACBD0.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00BAF71.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00CFE44.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00CFF84.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00D08C0.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00D300A.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00DE535.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00F48C2.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00F6E40.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00F7E3A.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00F8BC4.dat
Adware:Adware/PurityScan No desinfectado C:\WINDOWS\system32\__c00FA09A.dat

-----------------------------------------------------------------------

Espero que podáis ayudarme
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 03/12/07, 06:50:48
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.817
Re: Win32.Trojan.Agent

Hola Ainhotxu

Descargate OTMoveIt lo guardas en el Escritorio.
  • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.
Código:
c:\windows\system32\crlll.exe
C:\WINDOWS\system32\hyxrbyrs.dll
C:\WINDOWS\system32\trmkmhlm.exe
C:\WINDOWS\system32\__c00DD2F8.dat
C:\WINDOWS\system32\__c001C1E8.dat
C:\WINDOWS\system32\agffnlid.dll
C:\WINDOWS\system32\axyufoxn.dll
C:\WINDOWS\system32\bbffelwu.dll
C:\WINDOWS\system32\binssgdt.dll
C:\WINDOWS\system32\bppylyln.dll
C:\WINDOWS\system32\canpaeff.dll
C:\WINDOWS\system32\cluttppf.dll
C:\WINDOWS\system32\cmtqyqta.exe
C:\WINDOWS\system32\cqnsakdp.dll
C:\WINDOWS\system32\crtngnpu.dll
C:\WINDOWS\system32\cvaonesy.dll
C:\WINDOWS\system32\cxjilheq.exe
C:\WINDOWS\system32\cxsimhyb.dll
C:\WINDOWS\system32\dlkbgbhi.dll
C:\WINDOWS\system32\dnvfpuav.dll
C:\WINDOWS\system32\eggxyafg.dll
C:\WINDOWS\system32\eisrnarj.dll
C:\WINDOWS\system32\eqfmheda.dll
C:\WINDOWS\system32\evftjspa.dll
C:\WINDOWS\system32\ewgjifgn.dll
C:\WINDOWS\system32\eyrocmti.exe
C:\WINDOWS\system32\fherpjma.dll
C:\WINDOWS\system32\fhtpjykh.dll
C:\WINDOWS\system32\fqiwpaww.dll
C:\WINDOWS\system32\fukdmtec.dll
C:\WINDOWS\system32\geglwdmp.dll
C:\WINDOWS\system32\giyrmujv.dll
C:\WINDOWS\system32\gnmpvyyj.dll
C:\WINDOWS\system32\grlfebaa.dll
C:\WINDOWS\system32\guwxbyfs.exe
C:\WINDOWS\system32\hfgncgtm.dll
C:\WINDOWS\system32\hstirxhx.dll
C:\WINDOWS\system32\hxiqyagt.dll
C:\WINDOWS\system32\ioflfdif.dll
C:\WINDOWS\system32\jjmqqnqr.exe
C:\WINDOWS\system32\jqssfqov.exe
C:\WINDOWS\system32\juhswjpx.dll
C:\WINDOWS\system32\kahorxip.dll
C:\WINDOWS\system32\klwiktqw.dll
C:\WINDOWS\system32\kpsauemc.dll
C:\WINDOWS\system32\ligaatkn.dll
C:\WINDOWS\system32\lnrjsbre.dll
C:\WINDOWS\system32\lsadqpct.dll
C:\WINDOWS\system32\lwhyanna.dll
C:\WINDOWS\system32\lxrmanhm.exe
C:\WINDOWS\system32\lxxlottn.dll
C:\WINDOWS\system32\mlxhkwib.dll
C:\WINDOWS\system32\nbssjkef.dll
C:\WINDOWS\system32\nglqvqqy.dll
C:\WINDOWS\system32\nkodeqau.dll
C:\WINDOWS\system32\nlvnlphp.dll
C:\WINDOWS\system32\nnmwmfhp.dll
C:\WINDOWS\system32\oecjxobn.dll
C:\WINDOWS\system32\okouuyid.dll
C:\WINDOWS\system32\osgtkauj.dll
C:\WINDOWS\system32\oumotsvq.dll
C:\WINDOWS\system32\ovuhagpn.dll
C:\WINDOWS\system32\pdbfifnt.dll
C:\WINDOWS\system32\peykbssi.dll
C:\WINDOWS\system32\pjfqaatt.dll
C:\WINDOWS\system32\ptyhldye.dll
C:\WINDOWS\system32\pynwyyda.dll
C:\WINDOWS\system32\qejbmpsm.dll
C:\WINDOWS\system32\sasktoeo.dll
C:\WINDOWS\system32\sdghakud.dll
C:\WINDOWS\system32\sftlcjgk.dll
C:\WINDOWS\system32\sfwdqbuj.dll
C:\WINDOWS\system32\sibxpjli.dll
C:\WINDOWS\system32\sjfphcpi.dll
C:\WINDOWS\system32\smjcqmmn.dll
C:\WINDOWS\system32\ssrulwmj.dll
C:\WINDOWS\system32\tchvywnn.dll
C:\WINDOWS\system32\tdlbcstf.exe
C:\WINDOWS\system32\ugffbtwi.dll
C:\WINDOWS\system32\ustuivtp.dll
C:\WINDOWS\system32\vantkqej.dll
C:\WINDOWS\system32\vgvtpyai.dll
C:\WINDOWS\system32\vifxiurg.dll
C:\WINDOWS\system32\vipvhxts.dll
C:\WINDOWS\system32\vqcdgryd.dll
C:\WINDOWS\system32\vtuxhlbu.exe
C:\WINDOWS\system32\wedkdllu.dll
C:\WINDOWS\system32\wweovmbj.dll
C:\WINDOWS\system32\wxobixcx.dll
C:\WINDOWS\system32\xarpmvre.dll
C:\WINDOWS\system32\xdirupei.dll
C:\WINDOWS\system32\xehnkhxh.dll
C:\WINDOWS\system32\xjvtwjfu.dll
C:\WINDOWS\system32\xkjfanlp.dll
C:\WINDOWS\system32\xxvsjgcm.dll
C:\WINDOWS\system32\yiavoiiu.dll
C:\WINDOWS\system32\ympilsxl.exe
C:\WINDOWS\system32\ynjxrwww.dll
C:\WINDOWS\system32\ypddvbnc.dll
C:\WINDOWS\system32\ytjefbox.dll
C:\WINDOWS\system32\__c00113AC.dat
C:\WINDOWS\system32\__c0014705.dat
C:\WINDOWS\system32\__c0023B2E.dat
C:\WINDOWS\system32\__c002E343.dat
C:\WINDOWS\system32\__c003041.dat
C:\WINDOWS\system32\__c0031C32.dat
C:\WINDOWS\system32\__c0037439.dat
C:\WINDOWS\system32\__c003B5FA.dat
C:\WINDOWS\system32\__c003C0BB.dat
C:\WINDOWS\system32\__c00449A3.dat
C:\WINDOWS\system32\__c004DBBA.dat
C:\WINDOWS\system32\__c0056697.dat
C:\WINDOWS\system32\__c0056AAC.dat
C:\WINDOWS\system32\__c0059AD1.dat
C:\WINDOWS\system32\__c006293.dat
C:\WINDOWS\system32\__c0066304.dat
C:\WINDOWS\system32\__c006A380.dat
C:\WINDOWS\system32\__c0074A12.dat
C:\WINDOWS\system32\__c0076665.dat
C:\WINDOWS\system32\__c0083D31.dat
C:\WINDOWS\system32\__c008E5A8.dat
C:\WINDOWS\system32\__c008EB42.dat
C:\WINDOWS\system32\__c008FE64.dat
C:\WINDOWS\system32\__c0093781.dat
C:\WINDOWS\system32\__c00965A4.dat
C:\WINDOWS\system32\__c00A3B88.dat
C:\WINDOWS\system32\__c00A9000.dat
C:\WINDOWS\system32\__c00AA4C4.dat
C:\WINDOWS\system32\__c00AA66A.dat
C:\WINDOWS\system32\__c00ACBD0.dat
C:\WINDOWS\system32\__c00BAF71.dat
C:\WINDOWS\system32\__c00CFE44.dat
C:\WINDOWS\system32\__c00CFF84.dat
C:\WINDOWS\system32\__c00D08C0.dat
C:\WINDOWS\system32\__c00D300A.dat
C:\WINDOWS\system32\__c00DE535.dat
C:\WINDOWS\system32\__c00F48C2.dat
C:\WINDOWS\system32\__c00F6E40.dat
C:\WINDOWS\system32\__c00F7E3A.dat
C:\WINDOWS\system32\__c00F8BC4.dat
C:\WINDOWS\system32\__c00FA09A.dat
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, hace clic en Exit.
  • Reinicia el PC (Este paso es muy importante)

Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles\********_******.txt (Donde sale "********_******" es el "date_time")
  • Descarga VundoFix.exe en el escritorio de Windows y haz doble-click al archivo VundoFix.exe para activarlo.
    • Presione el botón "Remove Vundo"
    • Recibiras un mensaje preguntado si desea quitar los archivos y ponle YES
    • Una vez presionado YES tú escritorio parpadeara en blanco ya que esta quitando el parasito.
    • Cuando termines presionar en OK para reiniciar el equipo en modo normal, pegano el reporte que se situa en C:\Vundofix.txt
  • Descarga la herramienta ComboFix.exe y guárdala en el escritorio de Win.
  • Hace doble-click en el archivo combofix.exe y sigue los avisos.
  • Cuando termine este generara un reporte que se situa en C:\ComboFix.txt pegar el informe en este mismo mensaje.
    • Nota* Puede que algunos Antivirus detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

Salu2
Recuerda volver

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 04/12/07, 11:16:59
Usuario
 
Registrado: nov 2007
Ubicación: San Sebastián
Mensajes: 15
Re: Win32.Trojan.Agent

No sé si tenía que pegar esto...pero bueno...lo pego...Muchas gracias por ayudarme

------------------------------------------------------------------------


c:\windows\system32\crlll.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\hyxrbyrs.dll
C:\WINDOWS\system32\hyxrbyrs.dll NOT unregistered.
C:\WINDOWS\system32\hyxrbyrs.dll moved successfully.
C:\WINDOWS\system32\trmkmhlm.exe moved successfully.
C:\WINDOWS\system32\__c00DD2F8.dat moved successfully.
C:\WINDOWS\system32\__c001C1E8.dat moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\agffnlid.dll
C:\WINDOWS\system32\agffnlid.dll NOT unregistered.
C:\WINDOWS\system32\agffnlid.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\axyufoxn.dll
C:\WINDOWS\system32\axyufoxn.dll NOT unregistered.
C:\WINDOWS\system32\axyufoxn.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\bbffelwu.dll
C:\WINDOWS\system32\bbffelwu.dll NOT unregistered.
C:\WINDOWS\system32\bbffelwu.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\binssgdt.dll
C:\WINDOWS\system32\binssgdt.dll NOT unregistered.
C:\WINDOWS\system32\binssgdt.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\bppylyln.dll
C:\WINDOWS\system32\bppylyln.dll NOT unregistered.
C:\WINDOWS\system32\bppylyln.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\canpaeff.dll
C:\WINDOWS\system32\canpaeff.dll NOT unregistered.
C:\WINDOWS\system32\canpaeff.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\cluttppf.dll
C:\WINDOWS\system32\cluttppf.dll NOT unregistered.
C:\WINDOWS\system32\cluttppf.dll moved successfully.
C:\WINDOWS\system32\cmtqyqta.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\cqnsakdp.dll
C:\WINDOWS\system32\cqnsakdp.dll NOT unregistered.
C:\WINDOWS\system32\cqnsakdp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\crtngnpu.dll
C:\WINDOWS\system32\crtngnpu.dll NOT unregistered.
C:\WINDOWS\system32\crtngnpu.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\cvaonesy.dll
C:\WINDOWS\system32\cvaonesy.dll NOT unregistered.
C:\WINDOWS\system32\cvaonesy.dll moved successfully.
C:\WINDOWS\system32\cxjilheq.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\cxsimhyb.dll
C:\WINDOWS\system32\cxsimhyb.dll NOT unregistered.
C:\WINDOWS\system32\cxsimhyb.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\dlkbgbhi.dll
C:\WINDOWS\system32\dlkbgbhi.dll NOT unregistered.
C:\WINDOWS\system32\dlkbgbhi.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\dnvfpuav.dll
C:\WINDOWS\system32\dnvfpuav.dll NOT unregistered.
C:\WINDOWS\system32\dnvfpuav.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\eggxyafg.dll
C:\WINDOWS\system32\eggxyafg.dll NOT unregistered.
C:\WINDOWS\system32\eggxyafg.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\eisrnarj.dll
C:\WINDOWS\system32\eisrnarj.dll NOT unregistered.
C:\WINDOWS\system32\eisrnarj.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\eqfmheda.dll
C:\WINDOWS\system32\eqfmheda.dll NOT unregistered.
C:\WINDOWS\system32\eqfmheda.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\evftjspa.dll
C:\WINDOWS\system32\evftjspa.dll NOT unregistered.
C:\WINDOWS\system32\evftjspa.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ewgjifgn.dll
C:\WINDOWS\system32\ewgjifgn.dll NOT unregistered.
C:\WINDOWS\system32\ewgjifgn.dll moved successfully.
C:\WINDOWS\system32\eyrocmti.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\fherpjma.dll
C:\WINDOWS\system32\fherpjma.dll NOT unregistered.
C:\WINDOWS\system32\fherpjma.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\fhtpjykh.dll
C:\WINDOWS\system32\fhtpjykh.dll NOT unregistered.
C:\WINDOWS\system32\fhtpjykh.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\fqiwpaww.dll
C:\WINDOWS\system32\fqiwpaww.dll NOT unregistered.
C:\WINDOWS\system32\fqiwpaww.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\fukdmtec.dll
C:\WINDOWS\system32\fukdmtec.dll NOT unregistered.
C:\WINDOWS\system32\fukdmtec.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\geglwdmp.dll
C:\WINDOWS\system32\geglwdmp.dll NOT unregistered.
C:\WINDOWS\system32\geglwdmp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\giyrmujv.dll
C:\WINDOWS\system32\giyrmujv.dll NOT unregistered.
C:\WINDOWS\system32\giyrmujv.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\gnmpvyyj.dll
C:\WINDOWS\system32\gnmpvyyj.dll NOT unregistered.
C:\WINDOWS\system32\gnmpvyyj.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\grlfebaa.dll
C:\WINDOWS\system32\grlfebaa.dll NOT unregistered.
C:\WINDOWS\system32\grlfebaa.dll moved successfully.
C:\WINDOWS\system32\guwxbyfs.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\hfgncgtm.dll
C:\WINDOWS\system32\hfgncgtm.dll NOT unregistered.
C:\WINDOWS\system32\hfgncgtm.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\hstirxhx.dll
C:\WINDOWS\system32\hstirxhx.dll NOT unregistered.
C:\WINDOWS\system32\hstirxhx.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\hxiqyagt.dll
C:\WINDOWS\system32\hxiqyagt.dll NOT unregistered.
C:\WINDOWS\system32\hxiqyagt.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ioflfdif.dll
C:\WINDOWS\system32\ioflfdif.dll NOT unregistered.
C:\WINDOWS\system32\ioflfdif.dll moved successfully.
C:\WINDOWS\system32\jjmqqnqr.exe moved successfully.
C:\WINDOWS\system32\jqssfqov.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\juhswjpx.dll
C:\WINDOWS\system32\juhswjpx.dll NOT unregistered.
C:\WINDOWS\system32\juhswjpx.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\kahorxip.dll
C:\WINDOWS\system32\kahorxip.dll NOT unregistered.
C:\WINDOWS\system32\kahorxip.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\klwiktqw.dll
C:\WINDOWS\system32\klwiktqw.dll NOT unregistered.
C:\WINDOWS\system32\klwiktqw.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\kpsauemc.dll
C:\WINDOWS\system32\kpsauemc.dll NOT unregistered.
C:\WINDOWS\system32\kpsauemc.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ligaatkn.dll
C:\WINDOWS\system32\ligaatkn.dll NOT unregistered.
C:\WINDOWS\system32\ligaatkn.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\lnrjsbre.dll
C:\WINDOWS\system32\lnrjsbre.dll NOT unregistered.
C:\WINDOWS\system32\lnrjsbre.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\lsadqpct.dll
C:\WINDOWS\system32\lsadqpct.dll NOT unregistered.
C:\WINDOWS\system32\lsadqpct.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\lwhyanna.dll
C:\WINDOWS\system32\lwhyanna.dll NOT unregistered.
C:\WINDOWS\system32\lwhyanna.dll moved successfully.
C:\WINDOWS\system32\lxrmanhm.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\lxxlottn.dll
C:\WINDOWS\system32\lxxlottn.dll NOT unregistered.
C:\WINDOWS\system32\lxxlottn.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\mlxhkwib.dll
C:\WINDOWS\system32\mlxhkwib.dll NOT unregistered.
C:\WINDOWS\system32\mlxhkwib.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\nbssjkef.dll
C:\WINDOWS\system32\nbssjkef.dll NOT unregistered.
C:\WINDOWS\system32\nbssjkef.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\nglqvqqy.dll
C:\WINDOWS\system32\nglqvqqy.dll NOT unregistered.
C:\WINDOWS\system32\nglqvqqy.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\nkodeqau.dll
C:\WINDOWS\system32\nkodeqau.dll NOT unregistered.
C:\WINDOWS\system32\nkodeqau.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\nlvnlphp.dll
C:\WINDOWS\system32\nlvnlphp.dll NOT unregistered.
C:\WINDOWS\system32\nlvnlphp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\nnmwmfhp.dll
C:\WINDOWS\system32\nnmwmfhp.dll NOT unregistered.
C:\WINDOWS\system32\nnmwmfhp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\oecjxobn.dll
C:\WINDOWS\system32\oecjxobn.dll NOT unregistered.
C:\WINDOWS\system32\oecjxobn.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\okouuyid.dll
C:\WINDOWS\system32\okouuyid.dll NOT unregistered.
C:\WINDOWS\system32\okouuyid.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\osgtkauj.dll
C:\WINDOWS\system32\osgtkauj.dll NOT unregistered.
C:\WINDOWS\system32\osgtkauj.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\oumotsvq.dll
C:\WINDOWS\system32\oumotsvq.dll NOT unregistered.
C:\WINDOWS\system32\oumotsvq.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ovuhagpn.dll
C:\WINDOWS\system32\ovuhagpn.dll NOT unregistered.
C:\WINDOWS\system32\ovuhagpn.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\pdbfifnt.dll
C:\WINDOWS\system32\pdbfifnt.dll NOT unregistered.
C:\WINDOWS\system32\pdbfifnt.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\peykbssi.dll
C:\WINDOWS\system32\peykbssi.dll NOT unregistered.
C:\WINDOWS\system32\peykbssi.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\pjfqaatt.dll
C:\WINDOWS\system32\pjfqaatt.dll NOT unregistered.
C:\WINDOWS\system32\pjfqaatt.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ptyhldye.dll
C:\WINDOWS\system32\ptyhldye.dll NOT unregistered.
C:\WINDOWS\system32\ptyhldye.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\pynwyyda.dll
C:\WINDOWS\system32\pynwyyda.dll NOT unregistered.
C:\WINDOWS\system32\pynwyyda.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\qejbmpsm.dll
C:\WINDOWS\system32\qejbmpsm.dll NOT unregistered.
C:\WINDOWS\system32\qejbmpsm.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\sasktoeo.dll
C:\WINDOWS\system32\sasktoeo.dll NOT unregistered.
C:\WINDOWS\system32\sasktoeo.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\sdghakud.dll
C:\WINDOWS\system32\sdghakud.dll NOT unregistered.
C:\WINDOWS\system32\sdghakud.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\sftlcjgk.dll
C:\WINDOWS\system32\sftlcjgk.dll NOT unregistered.
C:\WINDOWS\system32\sftlcjgk.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\sfwdqbuj.dll
C:\WINDOWS\system32\sfwdqbuj.dll NOT unregistered.
C:\WINDOWS\system32\sfwdqbuj.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\sibxpjli.dll
C:\WINDOWS\system32\sibxpjli.dll NOT unregistered.
C:\WINDOWS\system32\sibxpjli.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\sjfphcpi.dll
C:\WINDOWS\system32\sjfphcpi.dll NOT unregistered.
C:\WINDOWS\system32\sjfphcpi.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\smjcqmmn.dll
C:\WINDOWS\system32\smjcqmmn.dll NOT unregistered.
C:\WINDOWS\system32\smjcqmmn.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ssrulwmj.dll
C:\WINDOWS\system32\ssrulwmj.dll NOT unregistered.
C:\WINDOWS\system32\ssrulwmj.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\tchvywnn.dll
C:\WINDOWS\system32\tchvywnn.dll NOT unregistered.
C:\WINDOWS\system32\tchvywnn.dll moved successfully.
C:\WINDOWS\system32\tdlbcstf.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ugffbtwi.dll
C:\WINDOWS\system32\ugffbtwi.dll NOT unregistered.
C:\WINDOWS\system32\ugffbtwi.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ustuivtp.dll
C:\WINDOWS\system32\ustuivtp.dll NOT unregistered.
C:\WINDOWS\system32\ustuivtp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\vantkqej.dll
C:\WINDOWS\system32\vantkqej.dll NOT unregistered.
C:\WINDOWS\system32\vantkqej.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\vgvtpyai.dll
C:\WINDOWS\system32\vgvtpyai.dll NOT unregistered.
C:\WINDOWS\system32\vgvtpyai.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\vifxiurg.dll
C:\WINDOWS\system32\vifxiurg.dll NOT unregistered.
C:\WINDOWS\system32\vifxiurg.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\vipvhxts.dll
C:\WINDOWS\system32\vipvhxts.dll NOT unregistered.
C:\WINDOWS\system32\vipvhxts.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\vqcdgryd.dll
C:\WINDOWS\system32\vqcdgryd.dll NOT unregistered.
C:\WINDOWS\system32\vqcdgryd.dll moved successfully.
C:\WINDOWS\system32\vtuxhlbu.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\wedkdllu.dll
C:\WINDOWS\system32\wedkdllu.dll NOT unregistered.
C:\WINDOWS\system32\wedkdllu.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\wweovmbj.dll
C:\WINDOWS\system32\wweovmbj.dll NOT unregistered.
C:\WINDOWS\system32\wweovmbj.dll moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\wxobixcx.dll
C:\WINDOWS\system32\wxobixcx.dll NOT unregistered.
C:\WINDOWS\system32\wxobixcx.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\xarpmvre.dll
C:\WINDOWS\system32\xarpmvre.dll NOT unregistered.
C:\WINDOWS\system32\xarpmvre.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\xdirupei.dll
C:\WINDOWS\system32\xdirupei.dll NOT unregistered.
C:\WINDOWS\system32\xdirupei.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\xehnkhxh.dll
C:\WINDOWS\system32\xehnkhxh.dll NOT unregistered.
C:\WINDOWS\system32\xehnkhxh.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\xjvtwjfu.dll
C:\WINDOWS\system32\xjvtwjfu.dll NOT unregistered.
C:\WINDOWS\system32\xjvtwjfu.dll moved successfully.
LoadLibrary failed for C:\WINDOWS\system32\xkjfanlp.dll
C:\WINDOWS\system32\xkjfanlp.dll NOT unregistered.
C:\WINDOWS\system32\xkjfanlp.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\xxvsjgcm.dll
C:\WINDOWS\system32\xxvsjgcm.dll NOT unregistered.
C:\WINDOWS\system32\xxvsjgcm.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\yiavoiiu.dll
C:\WINDOWS\system32\yiavoiiu.dll NOT unregistered.
C:\WINDOWS\system32\yiavoiiu.dll moved successfully.
C:\WINDOWS\system32\ympilsxl.exe moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ynjxrwww.dll
C:\WINDOWS\system32\ynjxrwww.dll NOT unregistered.
C:\WINDOWS\system32\ynjxrwww.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ypddvbnc.dll
C:\WINDOWS\system32\ypddvbnc.dll NOT unregistered.
C:\WINDOWS\system32\ypddvbnc.dll moved successfully.
DllUnregisterServer procedure not found in C:\WINDOWS\system32\ytjefbox.dll
C:\WINDOWS\system32\ytjefbox.dll NOT unregistered.
C:\WINDOWS\system32\ytjefbox.dll moved successfully.
C:\WINDOWS\system32\__c00113AC.dat moved successfully.
C:\WINDOWS\system32\__c0014705.dat moved successfully.
C:\WINDOWS\system32\__c0023B2E.dat moved successfully.
C:\WINDOWS\system32\__c002E343.dat moved successfully.
C:\WINDOWS\system32\__c003041.dat moved successfully.
C:\WINDOWS\system32\__c0031C32.dat moved successfully.
C:\WINDOWS\system32\__c0037439.dat moved successfully.
C:\WINDOWS\system32\__c003B5FA.dat moved successfully.
C:\WINDOWS\system32\__c003C0BB.dat moved successfully.
C:\WINDOWS\system32\__c00449A3.dat moved successfully.
C:\WINDOWS\system32\__c004DBBA.dat moved successfully.
C:\WINDOWS\system32\__c0056697.dat moved successfully.
C:\WINDOWS\system32\__c0056AAC.dat moved successfully.
C:\WINDOWS\system32\__c0059AD1.dat moved successfully.
C:\WINDOWS\system32\__c006293.dat moved successfully.
C:\WINDOWS\system32\__c0066304.dat moved successfully.
C:\WINDOWS\system32\__c006A380.dat moved successfully.
C:\WINDOWS\system32\__c0074A12.dat moved successfully.
C:\WINDOWS\system32\__c0076665.dat moved successfully.
C:\WINDOWS\system32\__c0083D31.dat moved successfully.
C:\WINDOWS\system32\__c008E5A8.dat moved successfully.
C:\WINDOWS\system32\__c008EB42.dat moved successfully.
C:\WINDOWS\system32\__c008FE64.dat moved successfully.
C:\WINDOWS\system32\__c0093781.dat moved successfully.
C:\WINDOWS\system32\__c00965A4.dat moved successfully.
C:\WINDOWS\system32\__c00A3B88.dat moved successfully.
C:\WINDOWS\system32\__c00A9000.dat moved successfully.
C:\WINDOWS\system32\__c00AA4C4.dat moved successfully.
C:\WINDOWS\system32\__c00AA66A.dat moved successfully.
C:\WINDOWS\system32\__c00ACBD0.dat moved successfully.
C:\WINDOWS\system32\__c00BAF71.dat moved successfully.
C:\WINDOWS\system32\__c00CFE44.dat moved successfully.
C:\WINDOWS\system32\__c00CFF84.dat moved successfully.
C:\WINDOWS\system32\__c00D08C0.dat moved successfully.
C:\WINDOWS\system32\__c00D300A.dat moved successfully.
C:\WINDOWS\system32\__c00DE535.dat moved successfully.
C:\WINDOWS\system32\__c00F48C2.dat moved successfully.
C:\WINDOWS\system32\__c00F6E40.dat moved successfully.
C:\WINDOWS\system32\__c00F7E3A.dat moved successfully.
C:\WINDOWS\system32\__c00F8BC4.dat moved successfully.
C:\WINDOWS\system32\__c00FA09A.dat moved successfully.

Created on 12/04/2007 17:07:15

----------------------------------------------------------------------

Ahora voy a hacer lo del Vundo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 04/12/07, 15:15:23
Usuario
 
Registrado: nov 2007
Ubicación: San Sebastián
Mensajes: 15
Re: Win32.Trojan.Agent

Este es el report del Vundo:

-------------------------------------------------------------------------

Beginning removal...

VundoFix V6.7.0

Checking Java version...

Sun Java not detected
Scan started at 17:21:50 04/12/2007

Listing files found while scanning....

C:\windows\system32\__c0037900.dat
C:\windows\system32\__c003A822.dat
C:\windows\system32\__c00A265A.dat
C:\windows\system32\__c00C002B.dat
C:\windows\system32\__c00C9655.dat
C:\windows\system32\cxvxxakj.dll
C:\windows\system32\ehhkj.bak2
C:\windows\system32\ehhkj.ini
C:\windows\system32\ehhkj.ini2
C:\windows\system32\ehhkj.tmp
C:\windows\system32\fvgtsdtp.exe
C:\windows\system32\hjaghtap.dll
C:\windows\system32\hvvnpvud.dll
C:\windows\system32\jkhhe.dll
C:\windows\system32\pfimlyph.dll
C:\windows\system32\pmyiqhjq.dll
C:\windows\system32\psgycwme.dll
C:\windows\system32\qlhfvibx.dll
C:\windows\system32\svwalhov.dll
C:\windows\system32\tahfedks.dll

Beginning removal...

Attempting to delete C:\windows\system32\__c0037900.dat
C:\windows\system32\__c0037900.dat Has been deleted!

Attempting to delete C:\windows\system32\__c003A822.dat
C:\windows\system32\__c003A822.dat Could not be deleted.

Attempting to delete C:\windows\system32\__c00A265A.dat
C:\windows\system32\__c00A265A.dat Could not be deleted.

Attempting to delete C:\windows\system32\__c00C002B.dat
C:\windows\system32\__c00C002B.dat Has been deleted!

Attempting to delete C:\windows\system32\__c00C9655.dat
C:\windows\system32\__c00C9655.dat Has been deleted!

Attempting to delete C:\windows\system32\cxvxxakj.dll
C:\windows\system32\cxvxxakj.dll Has been deleted!

Attempting to delete C:\windows\system32\ehhkj.bak2
C:\windows\system32\ehhkj.bak2 Has been deleted!

Attempting to delete C:\windows\system32\ehhkj.ini
C:\windows\system32\ehhkj.ini Has been deleted!

Attempting to delete C:\windows\system32\ehhkj.ini2
C:\windows\system32\ehhkj.ini2 Has been deleted!

Attempting to delete C:\windows\system32\ehhkj.tmp
C:\windows\system32\ehhkj.tmp Has been deleted!

Attempting to delete C:\windows\system32\fvgtsdtp.exe
C:\windows\system32\fvgtsdtp.exe Has been deleted!

Attempting to delete C:\windows\system32\hjaghtap.dll
C:\windows\system32\hjaghtap.dll Has been deleted!

Attempting to delete C:\windows\system32\hvvnpvud.dll
C:\windows\system32\hvvnpvud.dll Has been deleted!

Attempting to delete C:\windows\system32\jkhhe.dll
C:\windows\system32\jkhhe.dll Has been deleted!

Attempting to delete C:\windows\system32\pfimlyph.dll
C:\windows\system32\pfimlyph.dll Has been deleted!

Attempting to delete C:\windows\system32\pmyiqhjq.dll
C:\windows\system32\pmyiqhjq.dll Has been deleted!

Attempting to delete C:\windows\system32\psgycwme.dll
C:\windows\system32\psgycwme.dll Has been deleted!

Attempting to delete C:\windows\system32\qlhfvibx.dll
C:\windows\system32\qlhfvibx.dll Has been deleted!

Attempting to delete C:\windows\system32\svwalhov.dll
C:\windows\system32\svwalhov.dll Has been deleted!

Attempting to delete C:\windows\system32\tahfedks.dll
C:\windows\system32\tahfedks.dll Has been deleted!

Performing Repairs to the registry.
Done!

Beginning removal...

Attempting to delete C:\windows\system32\__c003A822.dat
C:\windows\system32\__c003A822.dat Could not be deleted.

Attempting to delete C:\windows\system32\__c00A265A.dat
C:\windows\system32\__c00A265A.dat Has been deleted!

Performing Repairs to the registry.
Done!

-----------------------------------------------------------------------

Este es el log del ComboFix:

ComboFix 07-12-02.6 - Ainhoa 2007-12-04 20:59:20.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.96 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Ainhoa\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\check_LSA7.txt
C:\WINDOWS\system32\__c003A822.dat
C:\WINDOWS\system32\akdexyke.dll
C:\WINDOWS\system32\awxjwcvr.ini
C:\WINDOWS\system32\bhehabsw.dll
C:\WINDOWS\system32\bkjsmryd.dll
C:\WINDOWS\system32\dcbmeahe.dll
C:\WINDOWS\system32\dlviesfi.dll
C:\WINDOWS\system32\flfmhefs.exe
C:\WINDOWS\system32\fxwvrypc.dll
C:\WINDOWS\system32\qhkqvjrg.dll
C:\WINDOWS\system32\rtstmnqu.dll
C:\WINDOWS\system32\rvcwjxwa.dll
C:\WINDOWS\system32\suehpopc.dll
C:\WINDOWS\system32\sxovbrkj.dll
C:\WINDOWS\system32\uqnmtstr.ini
C:\WINDOWS\system32\wboxsoch.dll
C:\WINDOWS\system32\xvikpkva.dll

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_DOMAINSERVICE
-------\LEGACY_WCVS
-------\DomainService
-------\wcvs


(((((((((((((((((( Archivos creados desde 2007-11-04 - 2007-12-04 )))))))))))))))))))))))))))))))))
.

2007-12-04 17:21 . 2007-12-04 17:41 <DIR> d-------- C:\VundoFix Backups
2007-12-04 17:03 . 2007-12-04 17:03 <DIR> d-------- C:\Archivos de programa\Windows Live Favorites
2007-12-02 19:07 . 2007-12-02 19:07 294 ---hs---- C:\WINDOWS\system32\srybrxyh.ini
2007-12-02 01:50 . 2007-12-02 01:50 294 ---hs---- C:\WINDOWS\system32\upngntrc.ini
2007-12-01 23:28 . 2007-12-01 23:28 294 ---hs---- C:\WINDOWS\system32\xpjwshuj.ini
2007-11-30 14:57 . 2007-11-30 14:57 294 ---hs---- C:\WINDOWS\system32\jbmvoeww.ini
2007-11-29 22:04 . 2007-11-29 22:15 789,677 ---hs---- C:\WINDOWS\system32\gktwdrph.ini
2007-11-28 22:45 . 2007-11-28 22:45 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-11-28 22:04 . 2007-11-28 22:04 789,349 ---hs---- C:\WINDOWS\system32\nsgrawsg.ini
2007-11-27 23:08 . 2007-11-27 23:08 91 --a------ C:\WINDOWS\wininit.ini
2007-11-27 22:24 . 2007-11-28 21:32 784,365 ---hs---- C:\WINDOWS\system32\nvubdbbb.ini
2007-11-25 18:29 . 2007-11-25 18:29 <DIR> d-------- C:\Archivos de programa\Avira GmbH
2007-11-25 13:08 . 2007-11-25 13:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2007-11-25 13:08 . 2007-11-28 22:26 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2007-11-25 13:08 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX
2007-11-25 13:07 . 2007-11-25 13:07 <DIR> d-------- C:\Documents and Settings\Ainhoa\Datos de programa\SUPERAntiSpyware.com
2007-11-25 13:07 . 2007-12-02 20:22 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-11-25 13:04 . 2007-11-25 13:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2007-11-24 22:38 . 2007-11-27 21:52 776,492 ---hs---- C:\WINDOWS\system32\ogdvcwph.ini
2007-11-24 22:29 . 2007-11-24 22:31 <DIR> d-------- C:\BackUpMSNCleaner
2007-11-23 23:39 . 2007-12-02 19:07 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2007-11-23 23:39 . 2007-12-02 19:07 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2007-11-23 23:39 . 2007-12-02 19:07 1,406 --a------ C:\WINDOWS\system32\Help.ico
2007-11-23 23:15 . 2007-11-23 23:16 1,197,457 ---hs---- C:\WINDOWS\system32\hltrikfl.ini
2007-11-21 18:47 . 2007-11-23 23:16 1,432,439 ---hs---- C:\WINDOWS\system32\nxdewyyf.ini
2007-11-18 17:23 . 2007-11-21 18:42 1,024,917 ---hs---- C:\WINDOWS\system32\oiflqgqg.ini
2007-11-17 17:55 . 2007-11-29 21:58 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-11-17 17:51 . 2007-11-17 17:51 <DIR> d-------- C:\Documents and Settings\Ainhoa\Datos de programa\Windows Desktop Search
2007-11-17 17:23 . 2007-11-18 15:45 1,241,553 ---hs---- C:\WINDOWS\system32\qqlimtjg.ini
2007-11-17 00:22 . 2007-11-17 00:24 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2007-11-16 23:52 . 2007-11-16 23:52 <DIR> d-------- C:\WINDOWS\McAfee.com
2007-11-13 22:26 . 2007-11-13 22:26 118 --a------ C:\WINDOWS\system32\MRT.INI
2007-11-13 20:27 . 2007-11-17 17:10 1,267,607 ---hs---- C:\WINDOWS\system32\wjektsvq.ini
2007-11-11 15:30 . 2007-11-13 20:15 959,242 ---hs---- C:\WINDOWS\system32\meevdkuc.ini
2007-11-10 23:44 . 2007-11-11 15:15 965,891 ---hs---- C:\WINDOWS\system32\gxtkrtnk.ini
2007-11-09 23:47 . 2007-11-10 23:22 443,042 ---hs---- C:\WINDOWS\system32\oaxjqgxq.ini
2007-11-08 21:12 . 2007-11-09 23:32 425,488 ---hs---- C:\WINDOWS\system32\nlvlrfwt.ini
2007-11-08 21:09 . 2007-11-08 21:09 463,912 ---hs---- C:\WINDOWS\system32\aaibnlfl.ini
2007-11-06 22:12 . 2007-11-08 21:03 522,015 ---hs---- C:\WINDOWS\system32\ejcgirpf.ini

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2007-12-04 19:45 --------- d-----w C:\Archivos de programa\eMule
2007-12-04 16:02 --------- d-----w C:\Archivos de programa\Windows Live Toolbar
2007-12-02 19:25 --------- d-----w C:\Archivos de programa\Windows Desktop Search
2007-12-02 19:14 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2007-12-02 18:55 --------- d-----w C:\Archivos de programa\Google
2007-12-02 18:20 --------- d-----w C:\Archivos de programa\QuickTime
2007-11-29 20:43 --------- d-----w C:\Archivos de programa\Windows Live
2007-11-28 21:21 --------- d-----w C:\Documents and Settings\Ainhoa\Datos de programa\adminacid
2007-11-28 21:21 --------- d-----w C:\Archivos de programa\Adverts
2007-11-25 17:29 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-11-25 12:04 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-11-09 23:01 --------- d-----w C:\Archivos de programa\Java
2007-11-03 22:41 --------- d-----w C:\Archivos de programa\Microsoft SQL Server Compact Edition
2007-11-03 22:05 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2007-10-27 21:03 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-10-11 20:55 9,856 ----a-w C:\csimp.exe
2007-10-06 21:05 --------- d-----w C:\Archivos de programa\Lavasoft
2007-09-27 18:23 10,794 ----a-w C:\xfobvz.exe
2003-12-19 18:36 40,960 ----a-w C:\Archivos de programa\Uninstall_CDS.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{20E49E5C-703F-42CA-BFFC-C68917C55A8D}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{273668A9-7519-75B5-349B-D0A530DD820B}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6DBBB640-C336-42D2-98DF-D128F32B0616}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{82FA7944-96CE-454D-8FCE-802EAD47995E}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{83ABC57D-837D-4F1A-839E-6355C5184529}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{98B04316-1D04-4EBC-81D8-2BB89CE92980}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AE9A3D5C-381F-4E0A-8656-0EBF02A16234}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B37217DC-7719-4CC8-88F2-48EF6A2EDB89}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C426CA42-31A1-4618-8DC0-C19D0A5D3854}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C8D2A6E2-1C37-4511-9A50-55257616F50C}]
C:\WINDOWS\system32\jkhhe.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{D9243510-24AD-4A01-9D61-410AAD1CC4B9}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ECF7732D-DCDF-41DD-B3C4-7A2D9FAE9A4E}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 17:24]
"msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2007-08-16 16:19]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:42]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-06-05 21:51]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"SoundMan"="SOUNDMAN.EXE" [2003-08-15 08:34 C:\WINDOWS\SOUNDMAN.EXE]
"RemoteControl"="C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 16:35]
"B'sCLiP"="C:\PROGRA~1\B'SCLI~1\Win2K\BSCLIP.e xe" [2004-01-08 18:10]
"AgenteADSL_15"="C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe" [2003-12-05 01:00]
"SpeedTouch USB Diagnostics"="" []
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2005-08-24 09:16]
"NeroCheck"="C:\WINDOWS\system32\\NeroCheck.ex e" [2001-07-09 11:50]
"Nero DriveSpeed"="C:\ARCHIV~1\Ahead\NEROTO~1\DRIVES~1.E XE" [2002-10-23 03:03]
"Google Desktop Search"="C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" [2007-07-26 16:20]
"OPTENET_OPTGUI_AV_TDE"="C:\Archivos de programa\Antivirus\bin\OPT_GUI.exe" [2007-06-28 09:05]
"crlll"="C:\WINDOWS\system32\crlll.exe" []
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices]
"PANDA ANTISPAM SERVER SERVICE"="C:\Archivos de programa\Panda Software\Panda Platinum 2005 Internet Security\PasSrv.exe" []
"crlll"="C:\WINDOWS\system32\crlll.exe" []

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" []

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 15:39 294400]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

R0 BsStor;B.H.A Storage Helper Driver;C:\WINDOWS\system32\drivers\BsStor.sys
R1 cdrbsvsd;cdrbsvsd;C:\WINDOWS\system32\drivers\cdrb svsd.sys
R2 Antivirus;Antivirus;C:\Archivos de programa\Antivirus\bin\OPT_SecS.exe
R2 BsUDF;B.H.A UDF Filesystem;C:\WINDOWS\system32\drivers\BsUDF.sys
S0 ElbyVCD;ElbyVCD;C:\WINDOWS\system32\DRIVERS\ElbyVC D.sys
S2 lo5ojeiwau7x9sg;Print Spooler Service;C:\WINDOWS\system32\crlll.exe /service
S2 NMSL;Windows Network Management and Security Layer;C:\WINDOWS\system32\nmsl.exe
S3 ATICDSDr;ATICDSDr;\??\D:\INSTALL\bin\atiicdxx.sys
S3 PavSRK.sys;PavSRK.sys;\??\C:\WINDOWS\system32\PavS RK.sys

.
Contenido de carpeta 'Tareas Programadas'
"2007-12-04 20:06:13 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
.
************************************************** ************************

catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-04 21:06:35
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
Tiempo completado: 2007-12-04 21:08:07 - machine was rebooted
.
--- E O F ---
----------------------------------------------------------------------

Muchísimas gracias por todo!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 05/12/07, 06:21:09
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.817
Re: Win32.Trojan.Agent

Hola Ainhotxu

Realiza estos pasos
  • Clic en INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR
  • Ahora copia y pega estos archivos dentro del Notepad
Código:
File::
C:\WINDOWS\system32\srybrxyh.ini
C:\WINDOWS\system32\upngntrc.ini
C:\WINDOWS\system32\xpjwshuj.ini
C:\WINDOWS\system32\jbmvoeww.ini
C:\WINDOWS\system32\gktwdrph.ini
C:\WINDOWS\system32\nsgrawsg.ini
C:\WINDOWS\system32\nvubdbbb.ini
C:\WINDOWS\system32\ogdvcwph.ini
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\Help.ico
C:\WINDOWS\system32\hltrikfl.ini
C:\WINDOWS\system32\nxdewyyf.ini
C:\WINDOWS\system32\oiflqgqg.ini
C:\WINDOWS\system32\qqlimtjg.ini
C:\WINDOWS\system32\wjektsvq.ini
C:\WINDOWS\system32\meevdkuc.ini
C:\WINDOWS\system32\gxtkrtnk.ini
C:\WINDOWS\system32\oaxjqgxq.ini
C:\WINDOWS\system32\nlvlrfwt.ini
C:\WINDOWS\system32\aaibnlfl.ini
C:\WINDOWS\system32\ejcgirpf.ini
C:\csimp.exe
C:\xfobvz.exe

Folder::
C:\VundoFix Backups
C:\BackUpMSNCleaner
C:\Archivos de programa\Messenger Plus! Live
C:\Archivos de programa\Adverts

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C8D2A6E2-1C37-4511-9A50-55257616F50C}]
  • Guarda este archivo con el nombre CFScript.txt
  • Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra el screenshot de de abajo.
  • ComboFix comenzará otra vez a ejecutarse, Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
<