![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda con el log de HijackThis. Infección Vundo (Solucionado) Hola, necesito ayuda para eliminar este bicho que no me deja en paz. Muchísimas gracias. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:22:59, on 01/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16574) Boot mode: Safe mode with network support Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\system32\ZCfgSvc.exe C:\ARCHIV~1\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\explorer.exe C:\ARCHIV~1\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O3 - Toolbar: &telefonicaonline.com - {8F644576-314F-11D4-8531-00C04F033A35} - C:\WINDOWS\Downloaded Program Files\BarraNavegacion.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe O4 - HKLM\..\Run: [TFNF5] TFNF5.exe O4 - HKLM\..\Run: [SmoothView] C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [TouchED] C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe O4 - HKLM\..\Run: [PadTouch] "C:\Archivos de programa\TOSHIBA\PadTouch\PadExe.exe O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe O4 - HKLM\..\Run: [TPSMain] TPSMain.exe O4 - HKLM\..\Run: [TFncKy] TFncKy.exe O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Archivos de programa\Intel\PROSetWireless\NCS\PROSet\PRONoMgr. exe O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TOSCDSPD] C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll O9 - Extra button: Barra de Navegación - {54A6E2D5-737C-4173-9C4A-0870175994CE} - C:\WINDOWS\Downloaded Program Files\BarraNavegacion.dll O9 - Extra 'Tools' menuitem: Barra de Navegación - {54A6E2D5-737C-4173-9C4A-0870175994CE} - C:\WINDOWS\Downloaded Program Files\BarraNavegacion.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O14 - IERESET.INF: START_PAGE_URL=file:///C:\Archivos de programa\TOSHIBA\Free Update Service\splash.html O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://correo.telefonica.es/iNotes.cab O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/packages/GSManager.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {8F644576-314F-11D4-8531-00C04F033A35} (&telefonicaonline.com) - http://www.telefonicaonline.com/ba/pub/control/BarraNavegacion.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe O23 - Service: Spss License Manager (SpssLM) - Unknown owner - C:\WINDOWS\system32\spss_lmd.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\SecuRemote\bin\SR_Service.exe O23 - Service: SR_WatchDog - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\SecuRemote\bin\SR_WatchDog.exe -- End of file - 8656 bytes |
![]() | ![]() |
| ||||
| Re: Ayuda con el log de HijackThis. Infección Vundo Hola yocandra, te doy la bienvenida al Foro de InfoSpyware. Tu log de HijackThis esta libre de Malwares por lo que sugiero realizar lo siguiente: Descarga, actualiza y ejecuta el programa: Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Reinicia y nos dejas los reportes. Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con el log de HijackThis. Infección Vundo Muchísimas gracias!!!!!!!!!!!!!!!!!!!!!! He seguido tus pasos y ahora parece que todo está tranquilo. El mensaje del antivirus ha dejado de bombardearme. Ahora lo estoy pasando y de momento nada. Gracias otra vez y ahí está lo del combofix... A ver qué opinas.Saludos desde Barcelona ComboFix 08-02.02.5 - Merce 2008-02-02 12:05:17.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.651 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\Merce\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Archivos de programa\fnts~1 C:\Archivos de programa\fnts~1\F?nts\ C:\Documents and Settings\Merce\Mis documentos\TSKS~1 C:\Documents and Settings\Merce\Mis documentos\TSKS~1\l?gonui.exe C:\Temp\1cb C:\Temp\1cb\syscheck.log C:\WINDOWS\recover.reg C:\WINDOWS\system32\pac.txt C:\WINDOWS\system32\psuvw.ini C:\WINDOWS\system32\psuvw.ini2 C:\WINDOWS\system32\qqqru.ini C:\WINDOWS\system32\qqqru.ini2 C:\WINDOWS\system32\racle~1 C:\WINDOWS\system32\racle~1\?racle\ . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\LEGACY_DOMAINSERVICE -------\LEGACY_IPRIP (((((((((((((((((( Archivos creados desde 2008-01-02 - 2008-02-02 ))))))))))))))))))))))))))))))))) . 2008-02-02 10:07 . 2008-02-02 10:07 8 --a------ C:\WINDOWS\system32\b8e40e08 2008-02-01 22:20 . 2008-02-01 22:21 <DIR> d-------- C:\Archivos de programa\DelPSGuard 2008-02-01 21:35 . 2008-02-01 21:35 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\SUPERAntiSpyware.com 2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-02-01 21:25 . 2008-02-02 10:31 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-02-01 20:22 . 2008-02-01 21:30 354 ---hs---- C:\WINDOWS\system32\bsofxnde.ini 2008-02-01 20:10 . 2008-02-02 11:43 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-02-01 20:09 . 2008-02-02 11:58 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-02-01 19:52 . 2008-02-01 20:07 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-02-01 18:03 . 2004-04-23 08:46 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS 2008-02-01 18:03 . 2004-04-22 07:00 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos 2008-02-01 18:03 . 2004-04-22 07:55 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio 2008-02-01 18:03 . 2004-04-22 07:55 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos 2008-02-01 18:03 . 2008-02-01 20:09 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio 2008-02-01 18:03 . 2004-12-24 16:51 <DIR> d-------- C:\Documents and Settings\Administrador\Entorno de red 2008-02-01 18:03 . 2004-04-23 09:11 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\toshiba 2008-02-01 18:03 . 2004-04-23 09:18 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AdobeUM 2008-02-01 18:03 . 2008-02-01 21:35 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa 2008-02-01 18:03 . 2004-04-22 07:10 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local 2008-01-31 10:12 . 2008-01-31 10:12 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-01-30 17:03 . 2008-02-01 23:23 <DIR> d-------- C:\VundoFix Backups 2008-01-29 23:45 . 2008-01-29 23:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7 2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avira 2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Archivos de programa\Avira 2008-01-29 00:43 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys 2008-01-29 00:17 . 2008-01-29 00:17 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Grisoft 2008-01-29 00:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2008-01-28 23:57 . 2008-01-28 23:57 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Lavasoft 2008-01-28 23:40 . 2008-01-28 23:46 955,494,400 --a------ C:\678.tmp 2008-01-28 23:28 . 2008-01-28 23:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Arovax 2008-01-28 22:39 . 2007-06-08 09:44 8,576 --a------ C:\WINDOWS\system32\drivers\RkPavProc.sys 2008-01-28 22:14 . 2008-01-29 23:52 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2008-01-28 22:14 . 2008-01-28 23:49 30,590 --a------ C:\WINDOWS\system32\pavas.ico 2008-01-28 22:14 . 2008-01-28 23:49 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico 2008-01-28 22:14 . 2008-01-28 23:49 1,406 --a------ C:\WINDOWS\system32\Help.ico 2008-01-27 20:34 . 2008-01-29 08:48 <DIR> d-------- C:\WINDOWS\system32\uwcee9 2008-01-27 20:34 . 2008-01-29 23:54 <DIR> d-------- C:\WINDOWS\system32\nGpxx01 2008-01-27 20:34 . 2008-01-27 22:07 <DIR> d-------- C:\WINDOWS\system32\aee1 2008-01-27 20:34 . 2008-01-27 20:34 <DIR> d-------- C:\temp\gTiis19 2008-01-27 20:34 . 2008-01-27 20:34 <DIR> d-------- C:\temp\cXzz9 2008-01-26 16:53 . 2008-01-26 16:53 1,409 --a------ C:\WINDOWS\QTFont.for 2008-01-26 16:52 . 2008-01-29 00:14 <DIR> d-------- C:\Archivos de programa\iTunes 2008-01-26 16:52 . 2008-01-26 16:52 <DIR> d-------- C:\Archivos de programa\iPod 2008-01-26 16:49 . 2008-01-26 16:50 <DIR> d-------- C:\Archivos de programa\QuickTime 2008-01-12 17:23 . 2008-02-02 11:30 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx 2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-01 19:22 --------- d-----w C:\Archivos de programa\HotPotatoes6 2008-01-29 22:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grisoft 2008-01-28 23:18 --------- d-----w C:\Archivos de programa\Picasa2 2008-01-28 23:08 --------- d-----w C:\Archivos de programa\Google 2008-01-27 20:34 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\uTorrent 2008-01-27 19:35 --------- d-----w C:\Archivos de programa\Common Files 2008-01-22 18:47 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\U3 2008-01-04 12:00 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\Image Zone Express 2007-12-03 15:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Enterbrain 2007-12-03 15:52 --------- d-----w C:\Archivos de programa\Enterbrain 2005-03-10 08:57 618 -c--a-w C:\Archivos de programa\INSTALL.LOG 2003-03-21 12:45 250,544 ----a-w C:\Archivos de programa\Archivos comunes\keyhelp.ocx . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{113FFD34-4CFA-6856-F8B9-65A391FCF8C8}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B26E2669-5F4B-4AF1-AD2D-E020C0401A85}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C918B656-5641-423A-B403-F9687F601DB9}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:42 15360] "TOSCDSPD"="C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe" [2003-09-15 15:33 65536] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SunJavaUpdateSched"="C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2004-04-23 06:37 32881] "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-01-26 18:03 155648] "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-01-26 18:03 118784] "00THotkey"="C:\WINDOWS\System32\00THotkey.exe" [2004-03-29 12:47 253952] "000StTHK"="000StTHK.exe" [2001-06-23 19:28 24576 C:\WINDOWS\system32\000StTHK.exe] "TFNF5"="TFNF5.exe" [2003-12-02 13:15 73728 C:\WINDOWS\system32\TFNF5.exe] "SmoothView"="C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe" [2004-03-30 15:11 118784] "SigmaTel StacMon"="C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe" [2003-08-03 15:01 86073] "Apoint"="C:\Archivos de programa\Apoint2K\Apoint.exe" [2003-10-30 15:46 192512] "TouchED"="C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe" [2003-03-11 13:08 122880] "PadTouch"="C:\Archivos de programa\TOSHIBA\PadTouch\PadExe.exe" [2004-02-12 11:05 1019904] "LTSMMSG"="LTSMMSG.exe" [2003-04-18 09:06 32768 C:\WINDOWS\ltsmmsg.exe] "TPSMain"="TPSMain.exe" [2004-04-02 13:00 266240 C:\WINDOWS\system32\TPSMain.exe] "TFncKy"="TFncKy.exe" [] "PRONoMgr.exe"="c:\Archivos de programa\Intel\PROSetWireless\NCS\PROSet\PRONoMgr. exe" [2003-12-10 02:36 86016] "EM_EXEC"="C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM _EXEC.EXE" [2002-04-22 09:50 28672] "dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-03-26 01:04 118843] "{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe" [2005-07-15 22:48 479232] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-06-01 21:47 185896] "Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2007-06-16 00:15 366400] "QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-01-10 15:27 385024] "iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048] "!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312] "avgnt"="C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-29 10:14 249896] "MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\M SConfig.exe" [2004-08-19 23:42 159744] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 23:42 15360] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\system] "DisableRegistryTools"= 0 (0x0) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{EDB0E980-90BD-11D4-8599-0008C7D3B6F8}"= blank [ ] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify] ckpNotify.dll 2002-12-09 14:34 24659 C:\WINDOWS\system32\ckpNotify.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring] c:\WINDOWS\System32\LgNotify.dll 2003-12-16 16:49 110592 c:\WINDOWS\system32\LgNotify.dll R2 Scap;SecureClient Application Policy Module;C:\WINDOWS\system32\DRIVERS\Scap.sys [2002-12-09 07:35] R2 VPN-1;VPN-1 Module;C:\WINDOWS\system32\drivers\vpn.sys [2002-12-09 07:35] R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys [2002-12-09 07:35] R3 TOSHIBASoftModem;TOSHIBA Software Modem;C:\WINDOWS\system32\DRIVERS\LTSM.sys [2002-09-17 15:12] S3 OMVA;VPN-1 SecureClient Adapter;C:\WINDOWS\system32\DRIVERS\OMVA.sys [2002-12-09 07:35] S3 p2pgasvc;Autenticación de grupo de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] S3 p2pimsvc;Administrador de identidad de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] S3 p2psvc;Redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] S3 PNRPSvc;Protocolo de resolución de nombres de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc . Contenido de carpeta 'Tareas Programadas' "2008-01-26 15:41:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-02 12:13:33 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\System32\S24EvMon.exe C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\System32\RegSrvc.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\spss_lmd.exe C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\WINDOWS\system32\TPSBattM.exe C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Archivos de programa\iPod\bin\iPodService.exe . ************************************************** ************************ . Tiempo completado: 2008-02-02 12:21:26 - machine was rebooted ComboFix-quarantined-files.txt 2008-02-02 11:21:23 . 2008-01-10 21:27:45 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Ayuda con el log de HijackThis. Infección Vundo Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos: A) - Abrir el Notepad (Bloc de Notas)
B) - Ahora copia y pega estos archivos dentro del Notepad Código: KillAll::
File::
C:\WINDOWS\system32\bsofxnde.ini
C:\678.tmp
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\Help.ico
Folder::
C:\WINDOWS\system32\b8e40e08
C:\WINDOWS\system32\uwcee9
C:\WINDOWS\system32\nGpxx01
C:\WINDOWS\system32\aee1
C:\temp\gTiis19
C:\temp\cXzz9
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{113FFD34-4CFA-6856-F8B9-65A391FCF8C8}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B26E2669-5F4B-4AF1-AD2D-E020C0401A85}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C918B656-5641-423A-B403-F9687F601DB9}]
D) - Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con el log de HijackThis. Infección Vundo Hola, he seguido tus indicaciones y aquí te dejo el reporte. Muchísimas gracias y saludos ![]() ComboFix 08-02.02.5 - Merce 2008-02-02 22:43:11.2 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.554 [GMT 1:00] Se ejecuta desde: C:\Documents and Settings\Merce\Escritorio\ComboFix.exe Command switches used :: C:\Documents and Settings\Merce\Escritorio\CFScript.txt * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! FILE C:\678.tmp C:\WINDOWS\system32\bsofxnde.ini C:\WINDOWS\system32\Help.ico C:\WINDOWS\system32\pavas.ico C:\WINDOWS\system32\Uninstall.ico . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\678.tmp C:\temp\cXzz9 C:\temp\gTiis19 C:\temp\gTiis19\lTig.log C:\WINDOWS\system32\aee1 C:\WINDOWS\system32\b8e40e08\ C:\WINDOWS\system32\bsofxnde.ini C:\WINDOWS\system32\Help.ico C:\WINDOWS\system32\nGpxx01 C:\WINDOWS\system32\pavas.ico C:\WINDOWS\system32\Uninstall.ico C:\WINDOWS\system32\uwcee9 . (((((((((((((((((( Archivos creados desde 2008-01-02 - 2008-02-02 ))))))))))))))))))))))))))))))))) . 2008-02-02 12:22 . 2008-02-02 12:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion 2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local 2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local 2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\Merce\Configuración local 2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local 2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local 2008-02-02 10:07 . 2008-02-02 10:07 8 --a------ C:\WINDOWS\system32\b8e40e08 2008-02-01 22:20 . 2008-02-01 22:21 <DIR> d-------- C:\Archivos de programa\DelPSGuard 2008-02-01 21:35 . 2008-02-01 21:35 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\SUPERAntiSpyware.com 2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-02-01 21:25 . 2008-02-02 18:05 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-02-01 20:10 . 2008-02-02 11:43 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-02-01 20:09 . 2008-02-02 11:58 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-02-01 19:52 . 2008-02-01 20:07 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-02-01 18:03 . 2004-04-23 08:46 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS 2008-02-01 18:03 . 2004-04-22 07:00 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos 2008-02-01 18:03 . 2004-04-22 07:55 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio 2008-02-01 18:03 . 2004-04-22 07:55 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos 2008-02-01 18:03 . 2008-02-01 20:09 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio 2008-02-01 18:03 . 2004-12-24 16:51 <DIR> d-------- C:\Documents and Settings\Administrador\Entorno de red 2008-02-01 18:03 . 2004-04-23 09:11 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\toshiba 2008-02-01 18:03 . 2004-04-23 09:18 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AdobeUM 2008-02-01 18:03 . 2008-02-01 21:35 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa 2008-02-01 18:03 . 2004-04-22 07:10 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local 2008-01-31 10:12 . 2008-01-31 10:12 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-01-30 17:03 . 2008-02-02 20:53 <DIR> d-------- C:\VundoFix Backups 2008-01-29 23:45 . 2008-01-29 23:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7 2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avira 2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Archivos de programa\Avira 2008-01-29 00:43 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys 2008-01-29 00:17 . 2008-01-29 00:17 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Grisoft 2008-01-29 00:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2008-01-28 23:57 . 2008-01-28 23:57 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Lavasoft 2008-01-28 23:28 . 2008-01-28 23:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Arovax 2008-01-28 22:39 . 2007-06-08 09:44 8,576 --a------ C:\WINDOWS\system32\drivers\RkPavProc.sys 2008-01-28 22:14 . 2008-01-29 23:52 <DIR> d-------- C:\WINDOWS\system32\ActiveScan 2008-01-26 16:53 . 2008-01-26 16:53 1,409 --a------ C:\WINDOWS\QTFont.for 2008-01-26 16:52 . 2008-01-29 00:14 <DIR> d-------- C:\Archivos de programa\iTunes 2008-01-26 16:52 . 2008-01-26 16:52 <DIR> d-------- C:\Archivos de programa\iPod 2008-01-26 16:49 . 2008-01-26 16:50 <DIR> d-------- C:\Archivos de programa\QuickTime 2008-01-12 17:23 . 2008-02-02 17:52 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx 2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-01 19:22 --------- d-----w C:\Archivos de programa\HotPotatoes6 2008-01-29 22:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grisoft 2008-01-28 23:18 --------- d-----w C:\Archivos de programa\Picasa2 2008-01-28 23:08 --------- d-----w C:\Archivos de programa\Google 2008-01-27 20:34 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\uTorrent 2008-01-27 19:35 --------- d-----w C:\Archivos de programa\Common Files 2008-01-22 18:47 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\U3 2008-01-04 12:00 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\Image Zone Express 2007-12-03 15:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Enterbrain 2007-12-03 15:52 --------- d-----w C:\Archivos de programa\Enterbrain 2005-03-10 08:57 618 -c--a-w C:\Archivos de programa\INSTALL.LOG 2003-03-21 12:45 250,544 ----a-w C:\Archivos de programa\Archivos comunes\keyhelp.ocx . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:42 15360] "TOSCDSPD"="C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe" [2003-09-15 15:33 65536] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SunJavaUpdateSched"="C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2004-04-23 06:37 32881] "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-01-26 18:03 155648] "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-01-26 18:03 118784] "00THotkey"="C:\WINDOWS\System32\00THotkey.exe" [2004-03-29 12:47 253952] "000StTHK"="000StTHK.exe" [2001-06-23 19:28 24576 C:\WINDOWS\system32\000StTHK.exe] "TFNF5"="TFNF5.exe" [2003-12-02 13:15 73728 C:\WINDOWS\system32\TFNF5.exe] "SmoothView"="C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe" [2004-03-30 15:11 118784] "SigmaTel StacMon"="C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe" [2003-08-03 15:01 86073] "Apoint"="C:\Archivos de programa\Apoint2K\Apoint.exe" [2003-10-30 15:46 192512] "TouchED"="C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe" [2003-03-11 13:08 122880] "PadTouch"="C:\Archivos de programa\TOSHIBA\PadTouch\PadExe.exe" [2004-02-12 11:05 1019904] "LTSMMSG"="LTSMMSG.exe" [2003-04-18 09:06 32768 C:\WINDOWS\ltsmmsg.exe] "TPSMain"="TPSMain.exe" [2004-04-02 13:00 266240 C:\WINDOWS\system32\TPSMain.exe] "TFncKy"="TFncKy.exe" [] "PRONoMgr.exe"="c:\Archivos de programa\Intel\PROSetWireless\NCS\PROSet\PRONoMgr. exe" [2003-12-10 02:36 86016] "EM_EXEC"="C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM _EXEC.EXE" [2002-04-22 09:50 28672] "dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-03-26 01:04 118843] "{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe" [2005-07-15 22:48 479232] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-06-01 21:47 185896] "Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2007-06-16 00:15 366400] "QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-01-10 15:27 385024] "iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048] "!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312] "avgnt"="C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-29 10:14 249896] "MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\M SConfig.exe" [2004-08-19 23:42 159744] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 23:42 15360] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{EDB0E980-90BD-11D4-8599-0008C7D3B6F8}"= blank [ ] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify] ckpNotify.dll 2002-12-09 14:34 24659 C:\WINDOWS\system32\ckpNotify.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring] c:\WINDOWS\System32\LgNotify.dll 2003-12-16 16:49 110592 c:\WINDOWS\system32\LgNotify.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "AVG Anti-Spyware Guard"=2 (0x2) "AntiVirService"=2 (0x2) "AntiVirScheduler"=2 (0x2) R2 Scap;SecureClient Application Policy Module;C:\WINDOWS\system32\DRIVERS\Scap.sys [2002-12-09 07:35] R2 VPN-1;VPN-1 Module;C:\WINDOWS\system32\drivers\vpn.sys [2002-12-09 07:35] R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys [2002-12-09 07:35] R3 TOSHIBASoftModem;TOSHIBA Software Modem;C:\WINDOWS\system32\DRIVERS\LTSM.sys [2002-09-17 15:12] S3 OMVA;VPN-1 SecureClient Adapter;C:\WINDOWS\system32\DRIVERS\OMVA.sys [2002-12-09 07:35] S3 p2pgasvc;Autenticación de grupo de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] S3 p2pimsvc;Administrador de identidad de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] S3 p2psvc;Redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] S3 PNRPSvc;Protocolo de resolución de nombres de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{10f1b691-589c-11db-865a-000e3555415a}] \Shell\AutoRun\command - F:\LaunchU3.exe -a . Contenido de carpeta 'Tareas Programadas' "2008-01-26 15:41:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-02 22:50:37 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\WINDOWS\System32\S24EvMon.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe C:\WINDOWS\system32\DVDRAMSV.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\System32\RegSrvc.exe C:\WINDOWS\System32\tcpsvcs.exe C:\WINDOWS\System32\snmp.exe C:\WINDOWS\system32\spss_lmd.exe C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\WINDOWS\system32\TPSBattM.exe C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Archivos de programa\iPod\bin\iPodService.exe . ************************************************** ************************ . Tiempo completado: 2008-02-02 22:56:17 - machine was rebooted ComboFix-quarantined-files.txt 2008-02-02 21:56:13 ComboFix2.txt 2008-02-02 11:21:27 . 2008-01-10 21:27:45 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Ayuda con el log de HijackThis. Infección Vundo Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que tendrías que comentarnos como esta funcionado todo luego de reiniciar ? Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Ayuda con el log de HijackThis. Infección Vundo Hola, Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda con análisis del log de HijackThis (Solucionado) | speed10 | Temas Solucionados | 10 | 19/02/08 15:07:28 |
| Ayuda con mi HijackThis! ventanitas CID (Solucionado) | IVAN3ES | Temas Solucionados | 7 | 04/02/08 10:02:42 |
| PC infectado con VUNDO VARIANT y otros (Solucionado) | yiangshu | Temas Solucionados | 4 | 01/02/08 15:02:38 |
| Ayuda con Troyan.Dropper-Troyan Virtumonde! (Solucionado) | Dark Sweet | Temas Solucionados | 7 | 31/01/08 15:18:01 |
| Hola Necesito Ayuda con mi Notebook...no puedo ver archivos ocultos (Solucionado) | WiseMeisteR | Temas Solucionados | 6 | 30/01/08 21:23:15 |