![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:53:01, on 08/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\ADSL Autoconnect\ADSL Autoconnect.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\Philips\Sound Agent 2\mc500cpl.exe C:\Archivos de programa\D-Tools\daemon.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Internet Explorer\iexplore.exe D:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) O2 - BHO: (no name) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: (no name) - {F156768E-81EF-470C-9057-481BA8380DBA} - (no file) O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [QveCtl2Tray] C:\Archivos de programa\Philips\Sound Agent 2\mc500cpl.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QT Lite\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB O17 - HKLM\System\CCS\Services\Tcpip\..\{3A599ADD-3A5A-4149-A1D7-11FFCAC14DBD}: NameServer = 208.67.222.222,208.67.220.220 O17 - HKLM\System\CCS\Services\Tcpip\..\{B301F4AB-1EF7-47CB-97CB-05D408A2E54C}: NameServer = 200.45.191.35 200.45.191.40 O17 - HKLM\System\CS1\Services\Tcpip\..\{3A599ADD-3A5A-4149-A1D7-11FFCAC14DBD}: NameServer = 208.67.222.222,208.67.220.220 O17 - HKLM\System\CS2\Services\Tcpip\..\{3A599ADD-3A5A-4149-A1D7-11FFCAC14DBD}: NameServer = 208.67.222.222,208.67.220.220 O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: ADSLAutoconnect - Unknown owner - C:\Archivos de programa\ADSL Autoconnect\ADSL Autoconnect.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Archivos de programa\FileZilla Server\FileZilla Server.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 8203 bytes Hola gente. Les cuento mi problema. Hace un tiempo instale un cliente de bit torrent (get torrent)y este me lleno de adware mi pc lo curioso es que solo esta infectada mi cuenta de usuario. dejando las otras 4 sin infectar aunque ventualmente aparece alguna ventana con el nombre CiD: y alguna pagina normalmente adultfriendfinder o partypoquer es la segunta vez que pego mi log aca porfavor ayudenme |
![]() | ![]() |
| ||||
| Re: AYUDA PROBLEMA CON CiD. PUBLICIDAD: POPUP Hola mauricio1904, te doy la bienvenida al Foro de InfoSpyware Tu log de HJT esta limpio, por lo que segui estos pasos: Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Descarga, actualiza y ejecuta
Reinicia y nos contas los resultados. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA PROBLEMA CON CiD. PUBLICIDAD: POPUP here you have it ComboFix 07-12-09.1 - Mauricio 2007-12-10 14:18:59.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.523 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Mauricio\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración . (((((((((((((((((( Archivos creados desde 2007-11-10 - 2007-12-10 ))))))))))))))))))))))))))))))))) . 2007-12-09 22:15 . 2007-12-09 22:15 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\PCF-VLC 2007-12-09 13:07 . 2007-12-09 13:07 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Participatory Culture Foundation 2007-12-09 13:06 . 2007-12-09 13:06 <DIR> d-------- C:\Archivos de programa\Participatory Culture Foundation 2007-12-09 12:46 . 2007-12-09 13:01 <DIR> d-------- C:\Documents and Settings\Mauricio\babelgum 2007-12-09 12:46 . 2007-12-09 12:49 <DIR> d-------- C:\Archivos de programa\Babelgum 2007-12-09 12:33 . 2007-12-09 12:33 <DIR> d-------- C:\WINDOWS\system32\SuperAdBlocker.com 2007-12-09 11:25 . 2007-12-09 11:25 <DIR> d-------- C:\Documents and Settings\Daniel\Datos de programa\Media Player Classic 2007-12-09 11:25 . 2007-12-09 11:25 <DIR> d-------- C:\Documents and Settings\Daniel\Datos de programa\DivX 2007-12-09 11:16 . 2007-12-09 11:16 <DIR> d-------- C:\Documents and Settings\Daniel\dwhelper 2007-12-08 13:12 . 2007-12-09 13:02 <DIR> d-------- C:\Archivos de programa\SpeedFan 2007-12-08 13:12 . 2007-12-08 13:12 45 --a------ C:\WINDOWS\system32\initdebug.nfo 2007-12-08 12:32 . 2007-12-08 12:32 <DIR> d-------- C:\Archivos de programa\FileASSASSIN 2007-12-08 12:29 . 2007-12-08 12:29 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\SECT BURN BYTE 2007-12-08 00:21 . 2007-12-08 00:21 268 --ah----- C:\sqmdata17.sqm 2007-12-08 00:21 . 2007-12-08 00:21 244 --ah----- C:\sqmnoopt17.sqm 2007-12-07 23:35 . 2007-12-07 23:35 <DIR> d-------- C:\Documents and Settings\Administrador\Contacts 2007-12-07 23:34 . 2007-12-07 23:34 268 --ah----- C:\sqmdata16.sqm 2007-12-07 23:34 . 2007-12-07 23:34 244 --ah----- C:\sqmnoopt16.sqm 2007-12-07 23:09 . 2007-12-07 23:09 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData 2007-12-07 22:58 . 2007-12-07 22:58 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2007-12-07 19:45 . 2007-12-07 19:45 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2007-12-07 19:39 . 2007-12-07 20:00 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2007-12-07 19:17 . 2007-12-07 19:17 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\SUPERAntiSpyware.com 2007-12-07 19:17 . 2007-12-07 19:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2007-12-07 19:17 . 2007-12-09 12:30 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2007-12-07 19:16 . 2007-12-07 19:16 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2007-12-07 19:16 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX 2007-12-06 20:39 . 2007-12-06 20:39 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\DivX 2007-12-06 19:14 . 2007-12-06 19:14 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Songbird1 2007-12-06 09:03 . 2007-12-07 23:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\YAHOO 2007-12-06 08:59 . 2007-12-07 23:04 <DIR> d-------- C:\Archivos de programa\Yahoo! 2007-12-05 21:25 . 2007-12-05 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2007-12-05 20:58 . 2007-12-05 20:58 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Time Dead Warn Default 2007-12-05 20:58 . 2007-12-05 20:58 <DIR> d-------- C:\Archivos de programa\SECT BURN BYTE 2007-12-05 20:57 . 2007-12-05 20:59 <DIR> d-------- C:\My Downloads 2007-12-05 20:57 . 2007-12-05 21:04 <DIR> d-------- C:\Archivos de programa\Get-Torrent 2007-12-05 19:27 . 2007-12-05 19:27 <DIR> d-------- C:\Documents and Settings\Lis\Datos de programa\Joost 2007-12-05 14:20 . 2007-12-05 14:20 <DIR> d-------- C:\Archivos de programa\ImTOO 2007-12-05 14:19 . 2007-12-05 14:19 <DIR> d-------- C:\WINDOWS\system32\avsplugin 2007-12-05 14:19 . 2007-12-05 14:19 <DIR> d-------- C:\Archivos de programa\Smallvideosoft 2007-12-05 14:19 . 2007-04-19 15:15 7,277,568 --a------ C:\WINDOWS\system32\3gpcore.dll 2007-12-05 14:19 . 2004-05-26 20:37 719,872 --a------ C:\WINDOWS\system32\devil.dll 2007-12-05 14:19 . 2006-10-17 22:29 487,479 --a------ C:\WINDOWS\system32\SkinMagic.dll 2007-12-05 14:19 . 2006-12-31 10:16 313,344 --a------ C:\WINDOWS\system32\avisynth.dll 2007-12-05 14:19 . 2007-02-16 07:10 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll 2007-12-05 14:03 . 2007-12-05 14:03 <DIR> d-------- C:\Archivos de programa\Riva 2007-12-05 14:03 . 2007-12-05 14:03 <DIR> d-------- C:\Archivos de programa\Archivos comunes\SWF Studio 2007-12-05 09:28 . 2007-12-05 09:28 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Apple Computer 2007-12-05 09:28 . 2007-12-05 09:28 <DIR> d-------- C:\Archivos de programa\iTunes 2007-12-05 09:28 . 2007-12-05 09:28 <DIR> d-------- C:\Archivos de programa\iPod 2007-12-05 09:28 . 2007-12-10 12:07 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2007-12-05 09:28 . 2007-12-05 09:28 1,409 --a------ C:\WINDOWS\QTFont.for 2007-12-05 09:27 . 2007-12-05 09:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple 2007-12-05 09:27 . 2007-12-05 09:27 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Apple 2007-12-05 09:27 . 2007-12-05 09:27 <DIR> d-------- C:\Archivos de programa\Apple Software Update 2007-12-02 20:50 . 2007-12-08 10:33 <DIR> d-------- C:\Archivos de programa\BitComet 2007-11-29 14:24 . 2007-11-29 14:24 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Songbird1 2007-11-29 14:24 . 2007-11-29 14:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SongbirdVLC 2007-11-29 14:24 . 2007-12-07 23:10 <DIR> d-------- C:\Archivos de programa\Songbird 2007-11-29 13:42 . 2007-11-29 13:42 <DIR> d-------- C:\Archivos de programa\IObit 2007-11-28 13:43 . 2007-12-09 12:33 1,345 --a------ C:\WINDOWS\mozver.dat 2007-11-28 10:01 . 2007-11-28 10:01 <DIR> d-------- C:\Archivos de programa\Trend Micro 2007-11-28 09:50 . 2007-11-28 10:15 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SecTaskMan 2007-11-28 09:50 . 2007-11-28 09:50 <DIR> d-------- C:\Archivos de programa\Security Task Manager 2007-11-27 16:16 . 2007-12-03 14:45 <DIR> d-------- C:\Downloads 2007-11-27 16:15 . 2007-12-07 23:02 <DIR> d-------- C:\Archivos de programa\FlashGet 2007-11-26 22:44 . 2007-11-26 22:44 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Forte 2007-11-26 11:26 . 2007-11-26 11:26 <DIR> dr-h----- C:\Documents and Settings\Mauricio\Datos de programa\SecuROM 2007-11-26 11:26 . 2007-11-26 11:26 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll 2007-11-24 19:13 . 2007-11-24 19:25 <DIR> d-------- C:\Archivos de programa\Windows Sidebar 2007-11-24 14:52 . 2007-11-24 14:52 <DIR> d-------- C:\Documents and Settings\Daniel\Datos de programa\OtakuSoftware 2007-11-24 00:39 . 2007-11-24 00:39 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Windows Live Writer 2007-11-23 09:23 . 2007-11-23 09:23 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Styler 2007-11-23 09:23 . 2007-11-24 23:06 <DIR> d-------- C:\Archivos de programa\Styler 2007-11-23 08:58 . 2007-11-23 23:14 <DIR> d-------- C:\Archivos de programa\Thoosje Vista Sidebar v1.7.8 2007-11-23 08:35 . 2007-11-23 08:35 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\OtakuSoftware 2007-11-23 08:35 . 2007-11-23 08:35 552 --a------ C:\WINDOWS\system32\d3d8caps.dat 2007-11-23 08:31 . 2007-11-23 08:31 <DIR> d-------- C:\Documents and Settings\Lis\Datos de programa\OtakuSoftware 2007-11-23 08:30 . 2007-11-23 08:31 1,668,281 --a------ C:\TopDesk154TrialSetup.exe 2007-11-23 08:14 . 2007-11-23 08:32 <DIR> d-------- C:\Documents and Settings\Lis\Datos de programa\foobar2000 2007-11-22 18:56 . 2007-11-24 23:09 <DIR> d-------- C:\Archivos de programa\TopDesk 2007-11-22 18:52 . 2007-11-22 18:52 <DIR> d-------- C:\Flip3d 2007-11-22 18:46 . 2007-11-22 18:46 0 --a------ C:\WINDOWS\windowfx3.ini 2007-11-22 18:45 . 2007-11-22 18:45 0 --a------ C:\WINDOWS\windowfx2.ini 2007-11-22 18:44 . 2007-11-22 18:44 10 --a------ C:\WINDOWS\system32\wfxhelp22.dll 2007-11-22 11:59 . 2007-11-22 18:30 <DIR> d-------- C:\Themes 2007-11-22 04:51 . 2007-11-24 23:00 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\skypePM 2007-11-22 04:51 . 2007-11-22 04:51 32 --a------ C:\Documents and Settings\All Users\Datos de programa\ezsid.dat 2007-11-21 20:08 . 2007-11-24 23:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Skype 2007-11-20 23:21 . 2007-11-20 23:21 30,556 --ah----- C:\WINDOWS\system32\mlfcache.dat 2007-11-20 18:43 . 2007-11-20 18:43 <DIR> d-------- C:\Documents and Settings\Mauricio\Datos de programa\Thunderbird 2007-11-20 18:42 . 2007-11-28 13:44 <DIR> d-------- C:\Archivos de programa\Mozilla Thunderbird 2007-11-20 05:37 . 2007-07-30 15:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2007-11-20 05:37 . 2007-07-30 15:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2007-11-20 05:37 . 2007-07-30 15:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2007-11-19 11:55 . 2007-11-19 11:55 <DIR> d-------- C:\Archivos de programa\RKLauncher 2007-11-19 11:33 . 2003-06-25 12:05 266,360 --a------ C:\WINDOWS\system32\TweakUI.exe 2007-11-19 11:33 . 2002-06-21 11:09 160,217 --a------ C:\WINDOWS\system32\PowerToysLicense.rtf 2007-11-19 06:57 . 2007-11-19 06:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2007-11-19 06:57 . 2007-11-19 07:03 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2007-12-08 15:16 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\uTorrent 2007-12-07 22:17 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2007-12-05 21:36 --------- d-----w C:\Archivos de programa\Picasa2 2007-12-05 14:41 --------- d-----w C:\Archivos de programa\Winamp Remote 2007-12-05 12:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer 2007-12-05 12:27 --------- d-----w C:\Archivos de programa\QT Lite 2007-12-03 03:36 --------- d-----w C:\Archivos de programa\EA GAMES 2007-12-03 02:29 --------- d-----w C:\Archivos de programa\Winamp 2007-12-02 23:21 --------- d-----w C:\Archivos de programa\eMule 2007-11-25 02:09 --------- d-----w C:\Archivos de programa\Google 2007-11-25 02:07 --------- d-----w C:\Archivos de programa\GameHouse 2007-11-24 22:37 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\foobar2000 2007-11-24 03:38 --------- d-----w C:\Archivos de programa\Windows Live 2007-11-24 03:33 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-11-23 09:03 --------- d-----w C:\Archivos de programa\VirtualDubMod 2007-11-15 15:01 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-11-09 21:35 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Winamp 2007-11-09 18:34 --------- d-----w C:\Archivos de programa\DivX 2007-11-09 10:04 --------- d-----w C:\Archivos de programa\ADSL Autoconnect 2007-11-08 21:03 --------- d-----w C:\Documents and Settings\Lis\Datos de programa\Winamp 2007-11-08 10:05 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\Winamp 2007-11-08 09:59 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\OrbNetworks 2007-11-08 09:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink 2007-11-08 09:06 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\Media Player Classic 2007-11-07 10:48 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\Atari 2007-11-07 10:41 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll 2007-11-07 10:40 --------- d-----w C:\Archivos de programa\Archivos comunes\PocketSoft 2007-11-07 10:38 --------- d-----w C:\Archivos de programa\Atari 2007-11-07 08:55 --------- d-----w C:\Archivos de programa\Trillian 2007-11-07 08:55 --------- d-----w C:\Archivos de programa\MSBuild 2007-11-07 08:52 --------- d-----w C:\Archivos de programa\Reference Assemblies 2007-11-06 21:51 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\Inkscape 2007-11-06 21:51 --------- d-----w C:\Archivos de programa\Inkscape 2007-11-06 15:54 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\Ahead 2007-11-05 16:06 --------- d-----w C:\Archivos de programa\D-Tools 2007-11-05 12:45 --------- d-----w C:\Documents and Settings\Gretel\Datos de programa\Talkback 2007-11-04 20:36 --------- d-----w C:\Archivos de programa\uTorrent 2007-11-04 18:28 --------- d-----w C:\Archivos de programa\MUSICMATCH 2007-11-04 16:43 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\uTorrent 2007-11-04 13:16 --------- d-----w C:\Archivos de programa\Philips 2007-11-04 11:21 --------- d-----w C:\Archivos de programa\The GodFather 2007-11-04 10:40 --------- d-----w C:\Archivos de programa\lame-3.92 2007-11-04 07:51 --------- d-----w C:\Documents and Settings\Daniel\Datos de programa\Talkback 2007-11-03 21:57 --------- d-----w C:\Documents and Settings\Invitado\Datos de programa\Talkback 2007-11-03 21:00 --------- d-----w C:\Documents and Settings\Lis\Datos de programa\Talkback 2007-11-03 17:46 --------- d-----w C:\Archivos de programa\Blender Foundation 2007-11-03 17:20 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2007-11-03 15:43 --------- d-----w C:\Archivos de programa\MSXML 6.0 2007-11-03 15:43 --------- d-----w C:\Archivos de programa\MSXML 4.0 2007-11-03 14:34 --------- d-----w C:\Archivos de programa\Maxis 2007-11-03 13:59 --------- d-----w C:\Archivos de programa\emagic 2007-11-03 13:36 --------- d-----w C:\Archivos de programa\Ares 2007-11-03 13:19 --------- d-----w C:\Archivos de programa\Messenger Plus! Live 2007-11-03 13:14 --------- d-----w C:\Documents and Settings\Mauricio\Datos de programa\Talkback 2007-11-03 12:51 29 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg 2007-11-03 12:50 --------- d-----w C:\Archivos de programa\Huawei Technologies 2007-11-03 12:50 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2007-11-03 12:34 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\foobar2000 2007-11-03 08:26 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Talkback 2007-11-03 07:57 11,973 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys 2007-11-03 00:03 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Ahead 2007-11-03 00:00 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NVIDIA 2007-11-02 22:16 --------- d-----w C:\Archivos de programa\foobar2000 2007-11-02 20:03 --------- d-----w C:\Archivos de programa\Webteh 2007-11-02 20:02 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Media Player Classic 2007-11-02 19:55 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\InstallShield 2007-11-02 19:50 315,392 ----a-w C:\WINDOWS\HideWin.exe 2007-11-02 19:50 --------- d-----w C:\Archivos de programa\Realtek 2007-11-02 19:47 --------- d-----w C:\Archivos de programa\TaskSwitchXP 2007-11-02 19:45 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software 2007-11-02 19:45 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2007 2007-11-02 19:45 --------- d-----w C:\Archivos de programa\Real Alternative 2007-11-02 19:45 --------- d-----w C:\Archivos de programa\My Company Name 2007-11-02 19:44 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2007-11-02 19:43 512,096 ----a-w C:\WINDOWS\system32\drivers\amon.sys 2007-11-02 19:43 298,104 ----a-w C:\WINDOWS\system32\imon.dll 2007-11-02 19:43 15,424 ----a-w C:\WINDOWS\system32\drivers\nod32drv.sys 2007-11-02 19:43 --------- d-----w C:\Archivos de programa\Nero 2007-11-02 19:43 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead 2007-11-02 19:42 --------- d-----w C:\Archivos de programa\Microsoft Works 2007-11-02 19:41 --------- d-----w C:\Archivos de programa\Microsoft.NET 2007-11-02 19:40 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\eMule 2007-11-02 19:40 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack 2007-11-02 19:40 --------- d-----w C:\Archivos de programa\Java 2007-11-02 19:40 --------- d-----w C:\Archivos de programa\Archivos comunes\Java 2007-11-02 19:39 --------- d-----w C:\Archivos de programa\DVD Shrink 2007-11-02 19:39 --------- d-----w C:\Archivos de programa\DAMN NFO Viewer 2007-11-02 19:39 --------- d-----w C:\Archivos de programa\CCleaner 2007-11-02 19:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2007-11-02 19:39 --------- d-----w C:\Archivos de programa\Alcohol Soft 2007-11-02 19:32 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2007-11-02 19:30 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap 2007-11-02 19:24 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines 2007-11-02 19:24 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC 2007-10-20 00:56 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe 2007-10-20 00:56 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll 2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll 2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll 2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll 2007-10-20 00:54 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 16:46] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 18:54] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-11-02 16:43] "RTHDCPL"="RTHDCPL.EXE" [2007-02-26 04:03 C:\WINDOWS\RTHDCPL.exe] "SkyTel"="SkyTel.EXE" [2006-05-16 07:04 C:\WINDOWS\SkyTel.exe] "NvCplDaemon"="RUNDLL32.exe" [2004-08-19 10:43 C:\WINDOWS\system32\rundll32.exe] "nwiz"="nwiz.exe" [2006-10-30 19:35 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="RUNDLL32.exe" [2004-08-19 10:43 C:\WINDOWS\system32\rundll32.exe] "QveCtl2Tray"="C:\Archivos de programa\Philips\Sound Agent 2\mc500cpl.exe" [2003-09-20 07:41] "DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" [2003-12-27 16:43] "QuickTime Task"="C:\Archivos de programa\QT Lite\QTTask.exe" [2007-11-14 23:43] "iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-11-15 13:11] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 10:42] "Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2007-10-23 18:18] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce] "nltide_3"="advpack.dll" [2004-08-19 10:41 C:\WINDOWS\system32\advpack.dll] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableStatusMessages"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoDesktopCleanupWizard"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^DSLMON.lnk] path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\DSLMON.lnk backup=C:\WINDOWS\pss\DSLMON.lnkCommon Startup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Mauricio^Menú Inicio^Programas^Inicio^thoosje's sidebar.lnk] path=C:\Documents and Settings\Mauricio\Menú Inicio\Programas\Inicio\thoosje's sidebar.lnk backup=C:\WINDOWS\pss\thoosje's sidebar.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] C:\Archivos de programa\Ares\Ares.exe -h [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Flashget] C:\Archivos de programa\FlashGet\FlashGet.exe /min [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr] C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe /background [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Netlog 24] C:\Archivos de programa\Netlog 24\Notifier\Netlog24Notifier.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Orb] C:\Archivos de programa\Winamp Remote\bin\OrbTray.exe /background [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector] 2007-10-23 18:18 443968 --a------ C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar] C:\Archivos de programa\Windows Sidebar\sidebar.exe /autoRun [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TopDesk] C:\Archivos de programa\TopDesk\topdesk.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent] 2007-10-10 02:28 36352 --a------ C:\Archivos de programa\Winamp\winampa.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WindowFX] C:\Archivos de programa\Stardock\Object Desktop\WindowFX\\wfxload.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "gusvc"=3 (0x3) "Cisvc"=3 (0x3) "AresChatServer"=3 (0x3) R0 d344bus;d344bus;C:\WINDOWS\system32\DRIVERS\d344bu s.sys R0 d344prt;d344prt;C:\WINDOWS\system32\Drivers\d344pr t.sys R2 ADSLAutoconnect;ADSLAutoconnect;"C:\Archivos de programa\ADSL Autoconnect\ADSL Autoconnect.exe" -z R2 UacFlt;Philips Composite Class Filter Driver;C:\WINDOWS\system32\DRIVERS\uacbflt.sys R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe -k netsvcs R3 psa500;Sound Agent 2 for Audio Set (WDM);C:\WINDOWS\system32\drivers\psa500.sys R3 QsndEnum;QSound Virtual Audio Devices Bus Enumerator;C:\WINDOWS\system32\DRIVERS\QsndEnum.sy s S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalService REG_MULTI_SZ WebClient LmHosts upnphost SSDPSRV HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . Contenido de carpeta 'Tareas Programadas' "2007-12-10 17:00:00 C:\WINDOWS\Tasks\AA92E90E931D9996.job" - c:\docume~1\mauricio\datosd~1\sectbu~1\2 plus sign.exe "2007-12-05 13:14:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe "2007-11-23 20:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe . --------------------- DLLs Loaded Under Running Processes --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180] -> C:\Archivos de programa\Eset\pr_imon.dll PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.3156] -> C:\DOCUME~1\Mauricio\CONFIG~1\Temp\ddbkbpjv.dll . ************************************************** ************************ catchme 0.3.1331 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2007-12-10 14:20:47 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2007-12-10 14:21:13 . --- E O F --- |
![]() | ![]() |
| ||||
| Re: AYUDA PROBLEMA CON CiD. PUBLICIDAD: POPUP Hola, 1.-Abrir el Notepad
2.- Ahora copia y pega estos archivos dentro del Notepad Código: Folder:: C:\Documents and Settings\Mauricio\Datos de programa\SECT BURN BYTE C:\Documents and Settings\All Users\Datos de programa\Time Dead Warn Default C:\Archivos de programa\SECT BURN BYTE 4.- Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda por favor, problema con Explorador de Windows y Videos .avi | Israel Ixion | Foro de Windows | 12 | 13/08/07 15:17:46 |
| Ayuda con....edlm y edlm2 | anmanadu | Foro de Virus y Spywares | 1 | 23/05/06 21:40:01 |
| no me deja conectarme IE6 | Oliverastro | Foro Oficial de HijackThis en español | 9 | 23/02/06 12:19:07 |
| Se me apaga el pc cada 8 min... =( (Solucionado) | Skboy | Temas Solucionados | 3 | 22/02/06 16:41:24 |
| Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! | KOCHOLATA | Foro Oficial de HijackThis en español | 1 | 15/02/06 12:12:17 |