| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | LinkBack | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: No puedo abrir los discos duros por el amvo Hola LaloHDV, te doy la bienvenida al Foro de InfoSpyware. Descarga, actualiza y ejecuta el programa: Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Reinicia y nos dejas los reportes. Salu2 Ausente por vacaciones hasta el 6/6/09 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo abrir los discos duros por el amvo Aqui dejo lo que me arrojo el soft y muchas gracias por su respuesta ComboFix 08-01-10.2 - Edit 2 2008-01-09 17:57:59.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1606 [GMT -6:00] Se ejecuta desde: C:\Documents and Settings\Edit 2\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Archivos de programa\FunWebProducts C:\Archivos de programa\FunWebProducts\Shared\Cache\AvatarSmallBt n.html C:\Archivos de programa\FunWebProducts\Shared\Cache\CursorManiaBt n.html C:\Archivos de programa\FunWebProducts\Shared\Cache\FunBuddyIconB tn.html C:\Archivos de programa\FunWebProducts\Shared\Cache\MyFunCardsIMB tn.html C:\Archivos de programa\FunWebProducts\Shared\Cache\SmileyCentral Btn.html C:\Archivos de programa\internet explorer\msimg32.dll C:\Archivos de programa\MyWebSearch C:\Archivos de programa\MyWebSearch\bar\1.bin\F3BKGERR.JPG C:\Archivos de programa\MyWebSearch\bar\1.bin\F3BROVLY.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3CJPEG.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3DTACTL.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTMLMU.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTTPCT.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3IMSTUB.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3PSSAVR.SCR C:\Archivos de programa\MyWebSearch\bar\1.bin\F3REPROX.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3RESTUB.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCHMON.EXE C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SHLLVW.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SPACER.WMV C:\Archivos de programa\MyWebSearch\bar\1.bin\F3WALLPP.DAT C:\Archivos de programa\MyWebSearch\bar\1.bin\F3WPHOOK.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3FFXTBR.JAR C:\Archivos de programa\MyWebSearch\bar\1.bin\M3FFXTBR.MANIFEST C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3IDLE.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3IMPIPE.EXE C:\Archivos de programa\MyWebSearch\bar\1.bin\M3MSG.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3NTSTBR.JAR C:\Archivos de programa\MyWebSearch\bar\1.bin\M3NTSTBR.MANIFEST C:\Archivos de programa\MyWebSearch\bar\1.bin\M3OUTLCN.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3PLUGIN.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKPLAY.EXE C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SLSRCH.EXE C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SRCHMN.EXE C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSBAR.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEMON.EXE C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEPLG.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOESTB.DLL C:\Archivos de programa\MyWebSearch\bar\1.bin\NPMYWEBS.DLL C:\Archivos de programa\MyWebSearch\bar\Avatar\COMMON.F3S C:\Archivos de programa\MyWebSearch\bar\Cache\00776B3A C:\Archivos de programa\MyWebSearch\bar\Cache\014602BD C:\Archivos de programa\MyWebSearch\bar\Cache\01460434.bin C:\Archivos de programa\MyWebSearch\bar\Cache\014606D4.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01460935.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01460B77.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01460DAA.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01564D36.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01564EDC.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01565062.bin C:\Archivos de programa\MyWebSearch\bar\Cache\01565256.bin C:\Archivos de programa\MyWebSearch\bar\Cache\files.ini C:\Archivos de programa\MyWebSearch\bar\Game\CHECKERS.F3S C:\Archivos de programa\MyWebSearch\bar\Game\CHESS.F3S C:\Archivos de programa\MyWebSearch\bar\Game\REVERSI.F3S C:\Archivos de programa\MyWebSearch\bar\History\search2 C:\Archivos de programa\MyWebSearch\bar\icons\CM.ICO C:\Archivos de programa\MyWebSearch\bar\icons\MFC.ICO C:\Archivos de programa\MyWebSearch\bar\icons\PSS.ICO C:\Archivos de programa\MyWebSearch\bar\icons\SMILEY.ICO C:\Archivos de programa\MyWebSearch\bar\icons\WB.ICO C:\Archivos de programa\MyWebSearch\bar\icons\ZWINKY.ICO C:\Archivos de programa\MyWebSearch\bar\Message\COMMON.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\COMMON.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\DOG.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\FISH.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\KUNGFU.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\LIFEGARD.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\MAID.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\MAILBOX.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\OPERA.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\ROBOT.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\SEDUCT.F3S C:\Archivos de programa\MyWebSearch\bar\Notifier\SURFER.F3S C:\Archivos de programa\MyWebSearch\bar\Settings\prevcfg2.htm C:\Archivos de programa\MyWebSearch\bar\Settings\s_pid.dat C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL C:\semo2x.exe C:\WINDOWS\system32\f3PSSavr.scr C:\WINDOWS\system32\x64 D:\semo2x.exe F:\semo2x.exe Z:\semo2x.exe . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\LEGACY_WERFGH (((((((((((((((((( Archivos creados desde 2007-12-11 - 2008-01-11 ))))))))))))))))))))))))))))))))) . 2008-01-09 17:52 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe 2008-01-09 17:39 . 2008-01-09 17:39 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\SUPERAntiSpyware.com 2008-01-09 17:39 . 2008-01-09 17:39 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-01-09 17:39 . 2008-01-09 17:40 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-01-09 17:39 . 2008-01-09 17:39 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-01-09 17:38 . 2008-01-09 17:38 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-01-09 11:37 . 2008-01-09 11:37 680,030 --a------ C:\cuja milne 25 a¤os .jpg 2008-01-09 11:20 . 2008-01-09 11:20 787,110 --a------ C:\dvd milne 25 a¤os.jpg 2008-01-09 11:02 . 2008-01-09 11:02 147,182 --a------ C:\FICHA DEPOSITO-21 DIC.jpg 2008-01-09 10:55 . 2008-01-09 10:55 238,433 --a------ C:\Pago 2 Guadalajara Moti saldo.jpg 2008-01-09 10:24 . 2008-01-09 10:55 <DIR> d-------- C:\IMPRESION MILNE 25 A¥OS 2008-01-08 17:08 . 2008-01-08 17:41 784 --a------ C:\Documents and Settings\Edit 2\Datos de programa\mpauth.dat 2008-01-08 09:49 . 2008-01-08 09:49 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-01-08 01:12 . 2008-01-08 01:12 <DIR> d-------- C:\Archivos de programa\MP3 Player Utilities 4.00 2008-01-08 00:21 . 2008-01-08 00:21 <DIR> d-------- C:\Documents and Settings\Edit 2\WINDOWS 2008-01-08 00:21 . 1998-01-23 12:22 304,128 --a------ C:\WINDOWS\IsUninst.exe 2008-01-08 00:15 . 2008-01-08 01:19 <DIR> d-------- C:\Archivos de programa\Video Convert Master 2008-01-08 00:07 . 2008-01-08 00:09 <DIR> d-------- C:\Archivos de programa\Total Video Converter 2008-01-08 00:05 . 2008-01-08 00:05 <DIR> d-------- C:\Archivos de programa\NO1 Video Converter 2008-01-08 00:05 . 2008-01-08 00:06 66 --a------ C:\WINDOWS\#1 Video Converter.INI 2008-01-07 23:19 . 2008-01-07 23:19 <DIR> d-------- C:\Archivos de programa\DsNET Corp 2008-01-07 17:32 . 2005-12-14 11:20 854,456,784 --a------ C:\VIDEO PRINCESAS.avi 2008-01-07 16:33 . 2008-01-07 16:33 1,186 --a------ C:\WINDOWS\mozver.dat 2008-01-04 23:40 . 2005-11-20 23:48 45,056 --a------ C:\WINDOWS\system32\WNASPI32.DLL 2008-01-04 23:40 . 2005-11-20 23:48 16,512 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS 2008-01-04 23:39 . 2008-01-04 23:39 <DIR> d-------- C:\Archivos de programa\ImTOO 2008-01-04 23:38 . 2008-01-04 23:38 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\vlc 2008-01-04 22:09 . 2008-01-09 17:03 <DIR> d-------- C:\Downloads 2008-01-04 22:07 . 2008-01-04 22:07 0 --a------ C:\WINDOWS\nsreg.dat 2008-01-04 21:53 . 2008-01-10 18:07 <DIR> d-------- C:\Archivos de programa\FlashGet 2008-01-04 21:44 . 2008-01-08 10:56 <DIR> d-------- C:\VM 2008-01-04 20:55 . 2008-01-04 20:55 <DIR> d-------- C:\Program Files 2 2008-01-04 20:53 . 2008-01-04 20:53 <DIR> d-------- C:\Archivos de programa\Replay Converter 2008-01-04 19:58 . 2007-03-04 06:55 1,936,528 --a------ C:\WINDOWS\system32\ltmm15.dll 2008-01-04 19:58 . 2007-03-04 06:55 135,168 --a------ C:\WINDOWS\system32\DSKernel2.dll 2008-01-04 19:57 . 2008-01-04 20:55 737,280 --a------ C:\WINDOWS\iun6002.exe 2008-01-04 19:56 . 2008-01-04 19:56 <DIR> d-------- C:\Program Files 2008-01-04 19:49 . 2008-01-04 19:55 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\GetRightToGo 2008-01-04 19:43 . 2008-01-04 19:43 <DIR> d-------- C:\Archivos de programa\FDRLab 2008-01-04 19:21 . 2008-01-04 19:24 <DIR> d-------- C:\Ares Tube 2008-01-04 15:53 . 2008-01-04 15:53 <DIR> d-------- C:\Archivos de programa\Ares 2008-01-03 15:42 . 2008-01-03 08:43 1,017,803 --a------ C:\dvd giselle.jpg 2008-01-03 11:08 . 2008-01-04 00:32 <DIR> d-------- C:\fiesta luis 2008-01-03 10:45 . 2008-01-03 11:02 <DIR> d-------- C:\fotos sofia 2008-01-03 10:35 . 2008-01-03 11:08 14,363,898 --a------ C:\cuja sofia.psd 2008-01-03 09:57 . 2008-01-03 10:03 5,368,153 --a------ C:\cuja nicky.psd 2008-01-02 15:20 . 2008-01-02 15:21 <DIR> d-------- C:\Album Mariely 2008-01-02 15:10 . 2008-01-02 15:07 5,206,016 --a------ C:\belanova-dulce_beat-07-por_ti.mp3 2008-01-02 15:10 . 2008-01-02 15:07 4,487,168 --a------ C:\belanova - dulce beat - rosa pastel.mp3 2008-01-02 15:07 . 2008-01-02 15:06 3,281,024 --a------ C:\belanova - baila_mi_corazon(2).mp3 2007-12-29 10:44 . 2007-12-29 10:43 369,036 --a------ C:\invitacion jaqueline.psd 2007-12-28 21:56 . 2007-12-28 21:56 2,935,271 --a------ C:\Carlos & Fanny DVD 2.jpg 2007-12-28 21:56 . 2007-12-28 21:56 2,416,941 --a------ C:\Carlos & Fanny.jpg 2007-12-28 21:55 . 2007-12-28 21:55 2,933,731 --a------ C:\Carlos & Fanny DVD 1.jpg 2007-12-28 14:28 . 2007-12-28 14:28 1,134,562 --a------ C:\dvd 2 maria fer.jpg 2007-12-28 14:28 . 2007-12-28 14:28 1,134,387 --a------ C:\dvd maria fer 1.jpg 2007-12-28 13:22 . 2007-12-28 14:15 6,569,433 --a------ C:\cuja maria fernanada.psd 2007-12-28 11:05 . 2007-12-28 11:05 <DIR> d-------- C:\CPU-Z 2007-12-28 00:31 . 2007-12-27 23:31 2,423,287 --a------ C:\CD.jpg 2007-12-27 18:33 . 2007-12-14 17:09 781,312 --a------ C:\PRECIOS CORREO 7 DICIEMBRE 2007.xls 2007-12-27 18:33 . 2007-11-20 12:07 476,296 --a------ C:\publicidad1.jpg 2007-12-27 18:33 . 2007-11-20 12:07 430,513 --a------ C:\publicidad2.jpg 2007-12-27 18:32 . 2007-11-20 14:25 2,810,890 --a------ C:\lista de precio carta.jpg 2007-12-27 12:54 . 2007-12-27 12:54 <DIR> d-------- C:\Archivos de programa\Pinnacle 2007-12-27 12:47 . 2007-12-27 12:48 <DIR> d-------- C:\GOLD 4.5.7 2007-12-22 03:04 . 2007-12-22 03:06 9,830,523 --a------ C:\Hiram DVD.psd 2007-12-22 02:56 . 2007-12-22 03:14 13,022,709 --a------ C:\Hiram.psd 2007-12-21 16:41 . 2007-12-21 16:41 1,609,175 --a------ C:\FICHA DEPOSITO-21 DIC.psd 2007-12-21 15:46 . 2007-12-11 12:31 30,338,590 --a------ C:\PORTADA.psd 2007-12-21 15:46 . 2007-12-11 12:31 956,474 --a------ C:\DISCO.jpg 2007-12-21 13:04 . 2007-12-21 13:04 1,024 --a------ C:\EPSONCD.Pal 2007-12-21 13:04 . 2007-12-21 13:04 71 --a------ C:\WINDOWS\EPSONCD.INI 2007-12-21 13:03 . 2007-12-21 13:03 2,944,180 --a------ C:\cd vanessa.jpg 2007-12-21 12:43 . 2007-12-20 08:44 1,484,505 --a------ C:\dvd 2 falco.jpg 2007-12-21 12:43 . 2007-12-20 08:43 1,481,538 --a------ C:\dvd falco.jpg 2007-12-19 17:17 . 2007-12-19 18:28 <DIR> d-------- C:\WINDOWS\system32\NtmsData 2007-12-19 13:52 . 2007-12-19 13:52 1,660,472 --a------ C:\Sin t¡tulo-11.jpg 2007-12-19 13:51 . 2007-12-19 13:52 755,613 --a------ C:\Sin t¡tulo-12.jpg 2007-12-18 14:17 . 2007-12-18 13:59 10,882,538 --a------ C:\invitacion jose y fany.psd 2007-12-18 11:50 . 2007-12-18 11:52 <DIR> d-------- C:\Finales 2007-12-18 10:58 . 2007-12-21 12:42 <DIR> d-------- C:\_PRI 16-DIC-07 TARDE ADULTOS 2007-12-16 12:49 . 2007-12-16 12:55 <DIR> d-------- C:\_PRI 16-DIC-07 MA¥ANA INFANTIL 2007-12-16 12:48 . 2007-12-19 10:48 <DIR> d-------- C:\_Memoria Sony 16-DIC-07 2007-12-14 21:01 . 2007-12-14 05:22 1,610,314 --a------ C:\DVD El Mulix.jpg 2007-12-14 16:53 . 2007-12-14 16:53 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\AdobeUM 2007-12-13 15:23 . 2007-12-13 15:23 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\CyberLink 2007-12-13 13:28 . 2007-12-13 13:28 1,745,584 --a------ C:\DVD MARIA ELENA 1988.jpg 2007-12-13 13:18 . 2007-12-13 13:28 65,037,066 --a------ C:\BORRADOR.psd 2007-12-13 13:18 . 2007-12-13 13:18 1,981,969 --a------ C:\VIRGEN 2007 copia.jpg 2007-12-13 13:18 . 2007-04-22 03:55 281,700 --a------ C:\BORRADOR CD copia.jpg 2007-12-13 12:48 . 2007-12-13 12:48 2,032,797 --a------ C:\CD VIRGEN.jpg 2007-12-13 12:33 . 2007-12-13 12:35 70,755,121 --a------ C:\VIRGEN GAS DE YUCATAN.psd 2007-12-13 12:32 . 2007-12-13 12:33 70,757,734 --a------ C:\VIRGEN 2007.psd 2007-12-11 16:16 . 2007-11-08 12:45 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente 2007-12-11 16:16 . 2007-11-08 20:45 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2007-12-11 16:16 . 2007-11-08 12:45 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos 2007-12-11 16:16 . 2007-11-08 12:45 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio 2007-12-11 16:16 . 2007-11-08 12:45 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2007-12-11 16:16 . 2007-11-08 12:45 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos 2007-12-11 16:16 . 2007-11-08 12:45 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-01-09 21:10 --------- d-----w C:\Archivos de programa\EPSON Print CD 2008-01-09 18:59 --------- d-----w C:\Archivos de programa\DivX 2008-01-08 06:15 81,920 ----a-w C:\Documents and Settings\Edit 2\Datos de programa\ezpinst.exe 2008-01-08 06:15 47,360 ----a-w C:\WINDOWS\system32\drivers\pcouffin.sys 2008-01-08 06:15 47,360 ----a-w C:\Documents and Settings\Edit 2\Datos de programa\pcouffin.sys 2008-01-08 06:15 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Vso 2008-01-04 03:54 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink 2007-12-14 22:48 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2007-12-13 06:17 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2007-12-10 18:12 --------- d-----w C:\Archivos de programa\GenArts 2007-12-10 16:59 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Netscape 2007-12-10 16:59 --------- d-----w C:\Archivos de programa\Photodex Presenter 2007-12-10 16:58 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Photodex 2007-12-10 16:58 --------- d-----w C:\Archivos de programa\Photodex 2007-12-07 17:33 604,719 ----a-w C:\WINDOWS\Fonts\ikhioogla.zip 2007-11-21 21:47 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-11-21 21:47 --------- d-----w C:\Archivos de programa\EPSON 2007-11-21 21:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\EPSON 2007-11-21 03:36 --------- d-----w C:\Archivos de programa\Sony Ericsson Video Converter 2007-11-20 01:00 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Ulead Systems 2007-11-20 00:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ulead Systems 2007-11-20 00:58 --------- d-----w C:\Archivos de programa\Ulead Systems 2007-11-19 20:48 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-11-17 20:56 --------- d-----w C:\Archivos de programa\LooksBuilder 2007-11-16 20:25 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Apple Computer 2007-11-14 17:55 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Grass Valley 2007-11-14 17:55 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grass Valley 2007-11-14 17:52 --------- d-----w C:\Archivos de programa\Archivos comunes\Canopus Shared 2007-11-14 17:51 --------- d-----w C:\Archivos de programa\Grass Valley 2007-11-14 17:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Snell & Wilcox Shared 2007-11-14 17:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Grass Valley 2007-11-14 17:50 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\InstallShield 2007-11-13 21:45 --------- d-----w C:\Archivos de programa\MSXML 6.0 2007-11-13 21:40 --------- d-----w C:\Archivos de programa\MSXML 4.0 2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys 2007-11-13 05:22 82,380 ----a-w C:\WINDOWS\system32\drivers\AFS2K.SYS 2007-11-13 05:22 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Carpeta de carga de Share-to-Web 2007-11-13 05:22 --------- d-----w C:\Archivos de programa\Hewlett-Packard 2007-11-13 05:21 --------- d-----w C:\Archivos de programa\Archivos comunes\Hewlett-Packard 2007-11-12 19:26 --------- d-----w C:\Archivos de programa\proDAD 2007-11-09 03:42 315,392 ----a-w C:\WINDOWS\HideWin.exe 2007-10-25 17:57 16,855,552 ----a-w C:\WINDOWS\RTHDCPL.exe 2007-10-11 17:04 1,826,816 ----a-w C:\WINDOWS\SkyTel.exe 2005-07-14 20:31 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll 2005-06-26 23:32 616,448 --sha-r C:\WINDOWS\system32\cygwin1.dll 2005-06-22 06:37 45,568 --sha-r C:\WINDOWS\system32\cygz.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 07:42 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-11-09 10:04 949376] "Flashget"="C:\ARCHIV~1\FlashGet\Flashget.exe" [2007-01-15 14:55 1554184] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 07:42 15360] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] --a------ 2005-05-03 18:43 69632 C:\WINDOWS\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amva] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2007-12-31 08:29 962560 C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2007-08-03 12:51 202024 C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] --a------ 2004-08-19 07:42 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Detectando automáticamente EPSON Stylus Photo R270 Series en EDIT-4] --a------ 2006-10-16 23:01 143360 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB NL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R270 Series] --a------ 2006-10-16 23:01 143360 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB NL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] --a------ 2006-10-27 00:47 31016 C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds] --a------ 2007-09-05 17:13 166424 C:\WINDOWS\system32\hkcmd.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray] --a------ 2007-09-05 17:13 141848 C:\WINDOWS\system32\igfxtray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut] --a------ 2006-12-05 22:55 54832 C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My Web Search Bar Search Scope Monitor] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] --a------ 2007-08-08 09:25 1828136 C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2007-03-01 15:57 153136 C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NexusServer] --a------ 2007-03-26 17:45 389120 C:\Archivos de programa\Archivos comunes\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence] --a------ 2007-09-05 17:13 137752 C:\WINDOWS\system32\igfxpers.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2006-09-01 15:57 282624 C:\Archivos de programa\QuickTime\qttask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] --------- 2006-12-06 18:37 69216 C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] --a------ 2007-10-25 11:57 16855552 C:\WINDOWS\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Share-to-Web Namespace Daemon] --a------ 2002-04-17 10:42 69632 C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe R0 Si3112;Si3112;C:\WINDOWS\system32\drivers\Si3112.s ys [2006-12-06 23:06] R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\000.fcl [2006-11-02 16:51] R2 XAudio;XAudio;C:\WINDOWS\system32\DRIVERS\xaudio.s ys [2006-11-28 10:44] S3 igfx;igfx;C:\WINDOWS\system32\DRIVERS\igdkmd32.sys [] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\F] \Shell\AutoRun\command - F:\autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{0b68e24a-b013-11dc-812d-001288f18582}] \Shell\AutoRun\command - ntdelect.com \Shell\explore\Command - utdetect.com \Shell\open\Command - utdetect.com [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{311a8661-990d-11dc-80f4-b887c75ffe73}] \Shell\Auto\command - MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{73181142-8e2a-11dc-aad3-806d6172696f}] \Shell\AutoRun\command - D:\autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b27f088a-bd6a-11dc-814a-001288f18582}] \Shell\AutoRun\command - E:\semo2x.exe \Shell\explore\Command - E:\semo2x.exe \Shell\open\Command - E:\semo2x.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ca19e32d-bba2-11dc-8145-0018e71c136f}] \Shell\AutoRun\command - G:\semo2x.exe \Shell\explore\Command - G:\semo2x.exe \Shell\open\Command - G:\semo2x.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-10 18:06:40 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecuci¢n --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180] -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-01-10 18 57 - machine was rebooted [Edit 2]ComboFix-quarantined-files.txt 2008-01-11 00 55. 2008-01-09 21:37:04 --- E O F --- |
![]() | ![]() |
| ||||
| Re: No puedo abrir los discos duros por el amvo Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos: 1.-Abrir el Notepad (Bloc de Notas)
2.-Ahora copia y pega estos archivos dentro del Notepad Código: Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\amva]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\F]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{0b68e24a-b013-11dc-812d-001288f18582}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{311a8661-990d-11dc-80f4-b887c75ffe73}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{73181142-8e2a-11dc-aad3-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b27f088a-bd6a-11dc-814a-001288f18582}]
[-HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ca19e32d-bba2-11dc-8145-0018e71c136f}]
4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Salu2 Ausente por vacaciones hasta el 6/6/09 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo abrir los discos duros por el amvo ComboFix 08-01-10.2 - Edit 2 2008-01-12 18:18:28.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1339 [GMT -6:00] Se ejecuta desde: C:\Documents and Settings\Edit 2\Escritorio\ComboFix.exe Command switches used :: C:\Documents and Settings\Edit 2\Escritorio\CFScript.txt * Creado un nuevo punto de restauración . (((((((((((((((((( Archivos creados desde 2007-12-13 - 2008-01-13 ))))))))))))))))))))))))))))))))) . 2008-01-12 11:51 . 2008-01-12 11:58 <DIR> d-------- C:\fotos andrea stefania 2008-01-11 19:04 . 2008-01-08 11:35 725,388 --a------ C:\Logo_Instituto_Cumbres_Semper_Altius.jpg 2008-01-11 19:04 . 2008-01-08 11:35 420,987 --a------ C:\logos_p_torneo.jpg 2008-01-11 19:04 . 2008-01-08 11:35 87,106 --a------ C:\gato-fut.jpg 2008-01-11 18:31 . 2008-01-11 18:31 <DIR> d-------- C:\Archivos de programa\WinAVI MP4 Converter 2008-01-11 17:28 . 2007-12-10 12:14 52,373 --a------ C:\Foro.jpg 2008-01-11 15:08 . 2008-01-11 15:08 <DIR> d-------- C:\adriana 2008-01-11 14:51 . 2008-01-11 15:04 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\DivX 2008-01-11 14:46 . 2008-01-04 15:58 120,056 --------- C:\WINDOWS\system32\pxcpyi64.exe 2008-01-11 11:36 . 2008-01-11 12:38 <DIR> d-------- C:\futbol cumbres 2008-01-11 11:20 . 2008-01-11 11:21 <DIR> d-------- C:\audio cassette 2008-01-11 11:06 . 2008-01-11 11:06 3,787,135 --a------ C:\contraportada mozart.psd 2008-01-11 11:04 . 2008-01-11 11:04 20,150,773 --a------ C:\portada cd mozart.psd 2008-01-11 10:49 . 2008-01-11 10:49 1,991,957 --a------ C:\cd mozart.jpg 2008-01-11 09:48 . 2008-01-12 09:47 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-01-11 09:48 . 2008-01-11 09:48 1,409 --a------ C:\WINDOWS\QTFont.for 2008-01-10 20:03 . 2008-01-10 20:03 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ESET 2008-01-10 18:10 . 2008-01-10 18:10 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ci¾n local 2008-01-10 18:10 . 2008-01-10 18:10 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local 2008-01-10 18:10 . 2008-01-10 18:10 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local 2008-01-10 18:10 . 2008-01-10 18:10 <DIR> d-------- C:\Documents and Settings\Edit 2\Configuraci¾n local 2008-01-10 18:10 . 2008-01-10 18:10 <DIR> d-------- C:\Documents and Settings\Default User\Configuraci¾n local 2008-01-10 18:10 . 2008-01-10 18:10 <DIR> d-------- C:\Documents and Settings\Administrador\Configuraci¾n local 2008-01-09 17:52 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe 2008-01-09 17:39 . 2008-01-09 17:39 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\SUPERAntiSpyware.com 2008-01-09 17:39 . 2008-01-09 17:39 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-01-09 17:39 . 2008-01-09 17:40 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-01-09 17:39 . 2008-01-09 17:39 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-01-09 17:38 . 2008-01-09 17:38 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-01-09 17:33 . 2008-01-09 17:33 434 --a------ C:\USUARIO Y CONTRASEÑA PARA NOD32 2.70.39.rar 2008-01-09 16:38 . 2008-01-11 14:59 <DIR> d-------- C:\Sirve para evitar Futuros Virus 2008-01-09 11:37 . 2008-01-09 11:37 680,030 --a------ C:\cuja milne 25 años .jpg 2008-01-09 11:20 . 2008-01-09 11:20 787,110 --a------ C:\dvd milne 25 años.jpg 2008-01-09 11:02 . 2008-01-09 11:02 147,182 --a------ C:\FICHA DEPOSITO-21 DIC.jpg 2008-01-09 10:55 . 2008-01-09 10:55 238,433 --a------ C:\Pago 2 Guadalajara Moti saldo.jpg 2008-01-09 10:24 . 2008-01-11 19:04 <DIR> d-------- C:\IMPRESION MILNE 25 AÑOS 2008-01-08 17:08 . 2008-01-08 17:41 784 --a------ C:\Documents and Settings\Edit 2\Datos de programa\mpauth.dat 2008-01-08 09:49 . 2008-01-08 09:49 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-01-08 01:12 . 2008-01-08 01:12 <DIR> d-------- C:\Archivos de programa\MP3 Player Utilities 4.00 2008-01-08 00:21 . 2008-01-08 00:21 <DIR> d-------- C:\Documents and Settings\Edit 2\WINDOWS 2008-01-08 00:21 . 1998-01-23 12:22 304,128 --a------ C:\WINDOWS\IsUninst.exe 2008-01-08 00:15 . 2008-01-11 22:27 <DIR> d-------- C:\Archivos de programa\Video Convert Master 2008-01-08 00:07 . 2008-01-08 00:09 <DIR> d-------- C:\Archivos de programa\Total Video Converter 2008-01-08 00:05 . 2008-01-08 00:05 <DIR> d-------- C:\Archivos de programa\NO1 Video Converter 2008-01-08 00:05 . 2008-01-08 00:06 66 --a------ C:\WINDOWS\#1 Video Converter.INI 2008-01-07 23:19 . 2008-01-07 23:19 <DIR> d-------- C:\Archivos de programa\DsNET Corp 2008-01-07 19:16 . 2008-01-07 19:16 630,784 --a------ C:\WINDOWS\system32\divxdec.ax 2008-01-07 17:32 . 2005-12-14 11:20 854,456,784 --a------ C:\VIDEO PRINCESAS.avi 2008-01-07 16:33 . 2008-01-07 16:33 1,186 --a------ C:\WINDOWS\mozver.dat 2008-01-04 23:40 . 2005-11-20 23:48 45,056 --a------ C:\WINDOWS\system32\WNASPI32.DLL 2008-01-04 23:40 . 2005-11-20 23:48 16,512 --a------ C:\WINDOWS\system32\drivers\ASPI32.SYS 2008-01-04 23:39 . 2008-01-04 23:39 <DIR> d-------- C:\Archivos de programa\ImTOO 2008-01-04 23:38 . 2008-01-04 23:38 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\vlc 2008-01-04 22:09 . 2008-01-12 17:57 <DIR> d-------- C:\Downloads 2008-01-04 22:07 . 2008-01-04 22:07 0 --a------ C:\WINDOWS\nsreg.dat 2008-01-04 21:53 . 2008-01-12 18:17 <DIR> d-------- C:\Archivos de programa\FlashGet 2008-01-04 21:44 . 2008-01-08 10:56 <DIR> d-------- C:\VM 2008-01-04 20:55 . 2008-01-04 20:55 <DIR> d-------- C:\Program Files 2 2008-01-04 20:53 . 2008-01-04 20:53 <DIR> d-------- C:\Archivos de programa\Replay Converter 2008-01-04 19:58 . 2007-03-04 06:55 1,936,528 --a------ C:\WINDOWS\system32\ltmm15.dll 2008-01-04 19:58 . 2007-03-04 06:55 135,168 --a------ C:\WINDOWS\system32\DSKernel2.dll 2008-01-04 19:57 . 2008-01-04 20:55 737,280 --a------ C:\WINDOWS\iun6002.exe 2008-01-04 19:56 . 2008-01-04 19:56 <DIR> d-------- C:\Program Files 2008-01-04 19:49 . 2008-01-04 19:55 <DIR> d-------- C:\Documents and Settings\Edit 2\Datos de programa\GetRightToGo 2008-01-04 19:43 . 2008-01-04 19:43 <DIR> d-------- C:\Archivos de programa\FDRLab 2008-01-04 19:21 . 2008-01-04 19:24 <DIR> d-------- C:\Ares Tube 2008-01-04 15:59 . 2008-01-04 15:59 524,288 --a------ C:\WINDOWS\system32\DivXsm.exe 2008-01-04 15:59 . 2008-01-04 15:59 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb 2008-01-04 15:58 . 2008-01-04 15:58 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll 2008-01-04 15:56 . 2008-01-04 15:56 156,992 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe 2008-01-04 15:56 . 2008-01-04 15:56 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll 2008-01-04 15:53 . 2008-01-04 15:53 <DIR> d-------- C:\Archivos de programa\Ares 2008-01-03 15:42 . 2008-01-03 08:43 1,017,803 --a------ C:\dvd giselle.jpg 2008-01-03 11:08 . 2008-01-04 00:32 <DIR> d-------- C:\fiesta luis 2008-01-03 10:45 . 2008-01-03 11:02 <DIR> d-------- C:\fotos sofia 2008-01-03 10:35 . 2008-01-03 11:08 14,363,898 --a------ C:\cuja sofia.psd 2008-01-03 09:57 . 2008-01-03 10:03 5,368,153 --a------ C:\cuja nicky.psd 2008-01-02 15:20 . 2008-01-02 15:21 <DIR> d-------- C:\Album Mariely 2008-01-02 15:10 . 2008-01-02 15:07 5,206,016 --a------ C:\belanova-dulce_beat-07-por_ti.mp3 2008-01-02 15:10 . 2008-01-02 15:07 4,487,168 --a------ C:\belanova - dulce beat - rosa pastel.mp3 2008-01-02 15:07 . 2008-01-02 15:06 3,281,024 --a------ C:\belanova - baila_mi_corazon(2).mp3 2007-12-29 10:44 . 2007-12-29 10:43 369,036 --a------ C:\invitacion jaqueline.psd 2007-12-28 21:56 . 2007-12-28 21:56 2,935,271 --a------ C:\Carlos & Fanny DVD 2.jpg 2007-12-28 21:56 . 2007-12-28 21:56 2,416,941 --a------ C:\Carlos & Fanny.jpg 2007-12-28 21:55 . 2007-12-28 21:55 2,933,731 --a------ C:\Carlos & Fanny DVD 1.jpg 2007-12-28 14:28 . 2007-12-28 14:28 1,134,562 --a------ C:\dvd 2 maria fer.jpg 2007-12-28 14:28 . 2007-12-28 14:28 1,134,387 --a------ C:\dvd maria fer 1.jpg 2007-12-28 13:22 . 2007-12-28 14:15 6,569,433 --a------ C:\cuja maria fernanada.psd 2007-12-28 11:05 . 2007-12-28 11:05 <DIR> d-------- C:\CPU-Z 2007-12-28 00:31 . 2007-12-27 23:31 2,423,287 --a------ C:\CD.jpg 2007-12-27 18:33 . 2007-12-14 17:09 781,312 --a------ C:\PRECIOS CORREO 7 DICIEMBRE 2007.xls 2007-12-27 18:33 . 2007-11-20 12:07 476,296 --a------ C:\publicidad1.jpg 2007-12-27 18:33 . 2007-11-20 12:07 430,513 --a------ C:\publicidad2.jpg 2007-12-27 18:32 . 2007-11-20 14:25 2,810,890 --a------ C:\lista de precio carta.jpg 2007-12-27 12:54 . 2007-12-27 12:54 <DIR> d-------- C:\Archivos de programa\Pinnacle 2007-12-27 12:47 . 2007-12-27 12:48 <DIR> d-------- C:\GOLD 4.5.7 2007-12-22 03:04 . 2007-12-22 03:06 9,830,523 --a------ C:\Hiram DVD.psd 2007-12-22 02:56 . 2007-12-22 03:14 13,022,709 --a------ C:\Hiram.psd 2007-12-21 16:41 . 2007-12-21 16:41 1,609,175 --a------ C:\FICHA DEPOSITO-21 DIC.psd 2007-12-21 15:46 . 2007-12-11 12:31 30,338,590 --a------ C:\PORTADA.psd . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-01-12 17:44 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Vso 2008-01-12 02:44 --------- d-----w C:\Archivos de programa\EPSON Print CD 2008-01-12 00:03 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink 2008-01-11 20:47 --------- d-----w C:\Archivos de programa\DivX 2008-01-08 07:09 --------- d-----w C:\Archivos de programa\mp3 2008-01-08 06:15 81,920 ----a-w C:\Documents and Settings\Edit 2\Datos de programa\ezpinst.exe 2008-01-08 06:15 47,360 ----a-w C:\WINDOWS\system32\drivers\pcouffin.sys 2008-01-08 06:15 47,360 ----a-w C:\Documents and Settings\Edit 2\Datos de programa\pcouffin.sys 2008-01-04 21:58 43,528 ------w C:\WINDOWS\system32\drivers\PxHelp20.sys 2008-01-04 21:58 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll 2008-01-04 21:58 129,784 ------w C:\WINDOWS\system32\pxafs.dll 2008-01-04 21:58 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe 2008-01-04 21:58 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll 2008-01-04 21:57 823,296 ----a-w C:\WINDOWS\system32\divx_xx0c.dll 2008-01-04 21:57 823,296 ----a-w C:\WINDOWS\system32\divx_xx07.dll 2008-01-04 21:57 81,920 ----a-w C:\WINDOWS\system32\dpl100.dll 2008-01-04 21:57 802,816 ----a-w C:\WINDOWS\system32\divx_xx11.dll 2008-01-04 21:57 682,496 ----a-w C:\WINDOWS\system32\DivX.dll 2008-01-04 21:57 593,920 ----a-w C:\WINDOWS\system32\dpuGUI11.dll 2008-01-04 21:57 57,344 ----a-w C:\WINDOWS\system32\dpv11.dll 2008-01-04 21:57 53,248 ----a-w C:\WINDOWS\system32\dpuGUI10.dll 2008-01-04 21:57 344,064 ----a-w C:\WINDOWS\system32\dpus11.dll 2008-01-04 21:57 294,912 ----a-w C:\WINDOWS\system32\dpu11.dll 2008-01-04 21:57 294,912 ----a-w C:\WINDOWS\system32\dpu10.dll 2008-01-04 21:57 196,608 ----a-w C:\WINDOWS\system32\dtu100.dll 2007-12-14 22:48 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2007-12-13 06:17 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2007-12-10 18:12 --------- d-----w C:\Archivos de programa\GenArts 2007-12-10 16:59 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Netscape 2007-12-10 16:59 --------- d-----w C:\Archivos de programa\Photodex Presenter 2007-12-10 16:58 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Photodex 2007-12-10 16:58 --------- d-----w C:\Archivos de programa\Photodex 2007-12-07 17:33 604,719 ----a-w C:\WINDOWS\Fonts\ikhioogla.zip 2007-11-21 21:47 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2007-11-21 21:47 --------- d-----w C:\Archivos de programa\EPSON 2007-11-21 21:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\EPSON 2007-11-21 03:36 --------- d-----w C:\Archivos de programa\Sony Ericsson Video Converter 2007-11-20 01:00 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Ulead Systems 2007-11-20 00:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ulead Systems 2007-11-20 00:58 --------- d-----w C:\Archivos de programa\Ulead Systems 2007-11-19 20:48 --------- d-----w C:\Archivos de programa\MSN Messenger 2007-11-17 20:56 --------- d-----w C:\Archivos de programa\LooksBuilder 2007-11-16 20:25 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Apple Computer 2007-11-14 17:55 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Grass Valley 2007-11-14 17:55 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grass Valley 2007-11-14 17:52 --------- d-----w C:\Archivos de programa\Archivos comunes\Canopus Shared 2007-11-14 17:51 --------- d-----w C:\Archivos de programa\Grass Valley 2007-11-14 17:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Snell & Wilcox Shared 2007-11-14 17:51 --------- d-----w C:\Archivos de programa\Archivos comunes\Grass Valley 2007-11-14 17:50 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\InstallShield 2007-11-13 21:45 --------- d-----w C:\Archivos de programa\MSXML 6.0 2007-11-13 21:40 --------- d-----w C:\Archivos de programa\MSXML 4.0 2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys 2007-11-13 05:22 82,380 ----a-w C:\WINDOWS\system32\drivers\AFS2K.SYS 2007-11-13 05:22 --------- d-----w C:\Documents and Settings\Edit 2\Datos de programa\Carpeta de carga de Share-to-Web 2007-11-13 05:22 --------- d-----w C:\Archivos de programa\Hewlett-Packard 2007-11-13 05:21 --------- d-----w C:\Archivos de programa\Archivos comunes\Hewlett-Packard 2007-11-09 03:42 315,392 ----a-w C:\WINDOWS\HideWin.exe 2007-11-07 09:50 731,648 ----a-w C:\WINDOWS\system32\lsasrv.dll 2007-10-29 22:36 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll 2007-10-25 17:57 16,855,552 ----a-w C:\WINDOWS\RTHDCPL.exe 2005-07-14 20:31 27,648 --sha-w C:\WINDOWS\system32\AVSredirect.dll 2005-06-26 23:32 616,448 --sha-r C:\WINDOWS\system32\cygwin1.dll 2005-06-22 06:37 45,568 --sha-r C:\WINDOWS\system32\cygz.dll . ((((((((((((((((((((((((((((( snapshot@2008-01-10_18.10.44.45 ))))))))))))))))))))))))))))))))))))))))) . - 2008-01-09 23:57:46 253,952 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000001\NTUSER.DAT + 2008-01-13 00:18:13 253,952 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000001\NTUSER.DAT - 2008-01-09 23:57:46 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000002\UsrClass.dat + 2008-01-13 00:18:13 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000002\UsrClass.dat - 2008-01-09 23:57:46 253,952 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000003\NTUSER.DAT + 2008-01-13 00:18:13 253,952 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000003\NTUSER.DAT - 2008-01-09 23:57:47 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000004\UsrClass.dat + 2008-01-13 00:18:13 8,192 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000004\UsrClass.dat - 2008-01-09 23:57:47 6,844,416 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000005\NTUSER.DAT + 2008-01-13 00:18:14 6,856,704 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000005\NTUSER.DAT - 2008-01-09 23:57:47 28,672 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000006\UsrClass.dat + 2008-01-13 00:18:14 28,672 ----a-w C:\WINDOWS\erdnt\Hiv-backup\Users\00000006\UsrClass.dat + 2008-01-11 02:03:52 10,134 ----a-r C:\WINDOWS\Installer\{57ECFB4D-FE11-491A-9AA0-0AF7C3ABC51D}\callmsi.exe + 2008-01-11 02:03:52 136,448 ----a-r C:\WINDOWS\Installer\{57ECFB4D-FE11-491A-9AA0-0AF7C3ABC51D}\egui.exe + 2007-12-21 14:19:54 39,944 ----a-w C:\WINDOWS\system32\drivers\eamon.sys + 2007-12-21 14:20:14 30,216 ----a-w C:\WINDOWS\system32\drivers\easdrv.sys + 2007-12-21 14:21:56 33,800 ----a-w C:\WINDOWS\system32\drivers\epfwtdir.sys - 2006-08-25 03:47:00 514,808 ------w C:\WINDOWS\system32\px.dll + 2008-01-04 21:58:46 551,672 ------w C:\WINDOWS\system32\px.dll - 2006-08-25 03:47:00 63,144 ------w C:\WINDOWS\system32\pxcpya64.exe + 2008-01-04 21:58:46 66,296 ------w C:\WINDOWS\system32\pxcpya64.exe - 2006-08-25 03:47:00 477,944 ------w C:\WINDOWS\system32\pxdrv.dll + 2008-01-04 21:58:46 518,904 ------w C:\WINDOWS\system32\pxdrv.dll - 2006-08-25 03:47:00 67,240 ------w C:\WINDOWS\system32\pxhpinst.exe + 2008-01-04 21:58:46 72,440 ------w C:\WINDOWS\system32\pxhpinst.exe - 2006-08-25 03:47:00 62,632 ------w C:\WINDOWS\system32\pxinsa64.exe + 2008-01-04 21:58:46 64,760 ------w C:\WINDOWS\system32\pxinsa64.exe - 2006-08-25 03:47:00 183,032 ------w C:\WINDOWS\system32\pxmas.dll + 2008-01-04 21:58:48 187,128 ------w C:\WINDOWS\system32\pxmas.dll - 2006-08-25 03:47:00 1,309,432 ------w C:\WINDOWS\system32\pxsfs.dll + 2008-01-04 21:58:46 1,628,920 ------w C:\WINDOWS\system32\pxsfs.dll - 2006-08-25 03:47:00 379,640 ------w C:\WINDOWS\system32\pxwave.dll + 2008-01-04 21:58:46 379,640 ------w C:\WINDOWS\system32\pxwave.dll - 2006-08-25 03:47:00 39,672 ------w C:\WINDOWS\system32\vxblock.dll + 2008-01-04 21:58:46 88,824 ------w C:\WINDOWS\system32\vxblock.dll . -- Snapshot reset to current date -- . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 07:42 15360] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-12-31 08:29 962560] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Flashget"="C:\ARCHIV~1\FlashGet\Flashget.exe" [2007-01-15 14:55 1554184] "egui"="C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2007-12-21 08:21 1443072] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-09-01 15:57 282624] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 07:42 15360] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] --a------ 2005-05-03 18:43 69632 C:\WINDOWS\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2007-12-31 08:29 962560 C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] --a------ 2007-08-03 12:51 202024 C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] --a------ 2004-08-19 07:42 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Detectando automáticamente EPSON Stylus Photo R270 Series en EDIT-4] --a------ 2006-10-16 23:01 143360 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB NL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON Stylus Photo R270 Series] --a------ 2006-10-16 23:01 143360 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB NL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor] --a------ 2006-10-27 00:47 31016 C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds] --a------ 2007-09-05 17:13 166424 C:\WINDOWS\system32\hkcmd.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray] --a------ 2007-09-05 17:13 141848 C:\WINDOWS\system32\igfxtray.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut] --a------ 2006-12-05 22:55 54832 C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My Web Search Bar Search Scope Monitor] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan] --a------ 2007-08-08 09:25 1828136 C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck] --a------ 2007-03-01 15:57 153136 C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NexusServer] --a------ 2007-03-26 17:45 389120 C:\Archivos de programa\Archivos comunes\Grass Valley\ProCoder 3\Kernel\PNXSERVR.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence] --a------ 2007-09-05 17:13 137752 C:\WINDOWS\system32\igfxpers.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task] --a------ 2006-09-01 15:57 282624 C:\Archivos de programa\QuickTime\qttask.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl] --------- 2006-12-06 18:37 69216 C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RTHDCPL] --a------ 2007-10-25 11:57 16855552 C:\WINDOWS\RTHDCPL.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Share-to-Web Namespace Daemon] --a------ 2002-04-17 10:42 69632 C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe R0 Si3112;Si3112;C:\WINDOWS\system32\drivers\Si3112.s ys [2006-12-06 23:06] R1 epfwtdir;epfwtdir;C:\WINDOWS\system32\DRIVERS\epfw tdir.sys [2007-12-21 08:21] R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\000.fcl [2006-11-02 16:51] R2 XAudio;XAudio;C:\WINDOWS\system32\DRIVERS\xaudio.s ys [2006-11-28 10:44] S3 igfx;igfx;C:\WINDOWS\system32\DRIVERS\igdkmd32.sys [] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\F] \Shell\AutoRun\command - F:\autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{0b68e24a-b013-11dc-812d-001288f18582}] \Shell\AutoRun\command - ntdelect.com \Shell\explore\Command - utdetect.com \Shell\open\Command - utdetect.com [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{311a8661-990d-11dc-80f4-b887c75ffe73}] \Shell\Auto\command - MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{73181142-8e2a-11dc-aad3-806d6172696f}] \Shell\AutoRun\command - D:\autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ca19e32d-bba2-11dc-8145-0018e71c136f}] \Shell\AutoRun\command - G:\semo2x.exe \Shell\explore\Command - G:\semo2x.exe \Shell\open\Command - G:\semo2x.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-12 18:24:03 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-01-12 18:24:32 ComboFix-quarantined-files.txt 2008-01-13 00:24:29 ComboFix2.txt 2008-01-11 00 57. 2008-01-09 21:37:04 --- E O F --- |
![]() | ![]() |
| ||||
| Re: No puedo abrir los discos duros por el amvo Hola, al parecer quedaron algunas cosas por lo que repeti estos pasos con estas entradas a eliminar: 1.-Abrir el Notepad (Bloc de Notas)
2.-Ahora copia y pega estos archivos dentro del Notepad Código: KillAll::
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0b68e24a-b013-11dc-812d-001288f18582}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{311a8661-990d-11dc-80f4-b887c75ffe73}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{73181142-8e2a-11dc-aad3-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ca19e32d-bba2-11dc-8145-0018e71c136f}]
4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Salu2 Ausente por vacaciones hasta el 6/6/09 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Gigabyte GA-8ST800 (-L) y los discos duros. | kaoscmc | Foro de Hardware | 7 | 14/10/07 19:19:38 |
| Todas las carpetas de los discos duros estan en solo lectura!! | ptmvirus | Foro de Virus y Spywares | 3 | 10/08/07 21:15:59 |
| No puedo eliminar archivos en uno de mis discos duros (Solucionado) | julsp | Temas Solucionados | 2 | 21/06/07 01:07:30 |
| no puedo abrir los chat | pedrako | Foro de Software | 2 | 21/04/07 22:53:51 |
| No puedo abrir los archivos ejecutables .exe | k_lambree9 | Foro de Virus y Spywares | 1 | 31/01/06 17:24:17 |