Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 01/02/08, 16:19:24
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 4
Ayuda con el log de HijackThis. Infección Vundo (Solucionado)

Hola,
necesito ayuda para eliminar este bicho que no me deja en paz. Muchísimas gracias.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:22:59, on 01/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\ARCHIV~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\ARCHIV~1\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &telefonicaonline.com - {8F644576-314F-11D4-8531-00C04F033A35} - C:\WINDOWS\Downloaded Program Files\BarraNavegacion.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
O4 - HKLM\..\Run: [SmoothView] C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [TouchED] C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe
O4 - HKLM\..\Run: [PadTouch] "C:\Archivos de programa\TOSHIBA\PadTouch\PadExe.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Archivos de programa\Intel\PROSetWireless\NCS\PROSet\PRONoMgr. exe
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Barra de Navegación - {54A6E2D5-737C-4173-9C4A-0870175994CE} - C:\WINDOWS\Downloaded Program Files\BarraNavegacion.dll
O9 - Extra 'Tools' menuitem: Barra de Navegación - {54A6E2D5-737C-4173-9C4A-0870175994CE} - C:\WINDOWS\Downloaded Program Files\BarraNavegacion.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O14 - IERESET.INF: START_PAGE_URL=file:///C:\Archivos de programa\TOSHIBA\Free Update Service\splash.html
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://correo.telefonica.es/iNotes.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/packages/GSManager.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8F644576-314F-11D4-8531-00C04F033A35} (&telefonicaonline.com) - http://www.telefonicaonline.com/ba/pub/control/BarraNavegacion.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe
O23 - Service: Spss License Manager (SpssLM) - Unknown owner - C:\WINDOWS\system32\spss_lmd.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\ARCHIV~1\ARCHIV~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\SecuRemote\bin\SR_Service.exe
O23 - Service: SR_WatchDog - Check Point Software Technologies - C:\Archivos de programa\CheckPoint\SecuRemote\bin\SR_WatchDog.exe

--
End of file - 8656 bytes
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 02/02/08, 00:41:17
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.543
Re: Ayuda con el log de HijackThis. Infección Vundo

Hola yocandra, te doy la bienvenida al Foro de InfoSpyware.

Tu log de HijackThis esta libre de Malwares por lo que sugiero realizar lo siguiente:

Descarga, actualiza y ejecuta el programa:
Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo combofix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
  • Pega el reporte de ComboFix.txt en este mismo mensaje.


Reinicia y nos dejas los reportes.

Salu2

En preparativos por la llegada del "Huracán - IKE""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 02/02/08, 06:19:21
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 4
Re: Ayuda con el log de HijackThis. Infección Vundo

Muchísimas gracias!!!!!!!!!!!!!!!!!!!!!!He seguido tus pasos y ahora parece que todo está tranquilo. El mensaje del antivirus ha dejado de bombardearme. Ahora lo estoy pasando y de momento nada. Gracias otra vez y ahí está lo del combofix... A ver qué opinas.
Saludos desde Barcelona



ComboFix 08-02.02.5 - Merce 2008-02-02 12:05:17.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.651 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Merce\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\fnts~1
C:\Archivos de programa\fnts~1\F?nts\
C:\Documents and Settings\Merce\Mis documentos\TSKS~1
C:\Documents and Settings\Merce\Mis documentos\TSKS~1\l?gonui.exe
C:\Temp\1cb
C:\Temp\1cb\syscheck.log
C:\WINDOWS\recover.reg
C:\WINDOWS\system32\pac.txt
C:\WINDOWS\system32\psuvw.ini
C:\WINDOWS\system32\psuvw.ini2
C:\WINDOWS\system32\qqqru.ini
C:\WINDOWS\system32\qqqru.ini2
C:\WINDOWS\system32\racle~1
C:\WINDOWS\system32\racle~1\?racle\

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_DOMAINSERVICE
-------\LEGACY_IPRIP


(((((((((((((((((( Archivos creados desde 2008-01-02 - 2008-02-02 )))))))))))))))))))))))))))))))))
.

2008-02-02 10:07 . 2008-02-02 10:07 8 --a------ C:\WINDOWS\system32\b8e40e08
2008-02-01 22:20 . 2008-02-01 22:21 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2008-02-01 21:35 . 2008-02-01 21:35 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\SUPERAntiSpyware.com
2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-02-01 21:25 . 2008-02-02 10:31 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-02-01 20:22 . 2008-02-01 21:30 354 ---hs---- C:\WINDOWS\system32\bsofxnde.ini
2008-02-01 20:10 . 2008-02-02 11:43 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-02-01 20:09 . 2008-02-02 11:58 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-02-01 19:52 . 2008-02-01 20:07 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-02-01 18:03 . 2004-04-23 08:46 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2008-02-01 18:03 . 2004-04-22 07:00 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos
2008-02-01 18:03 . 2004-04-22 07:55 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio
2008-02-01 18:03 . 2004-04-22 07:55 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos
2008-02-01 18:03 . 2008-02-01 20:09 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-02-01 18:03 . 2004-12-24 16:51 <DIR> d-------- C:\Documents and Settings\Administrador\Entorno de red
2008-02-01 18:03 . 2004-04-23 09:11 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\toshiba
2008-02-01 18:03 . 2004-04-23 09:18 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AdobeUM
2008-02-01 18:03 . 2008-02-01 21:35 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2008-02-01 18:03 . 2004-04-22 07:10 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2008-01-31 10:12 . 2008-01-31 10:12 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-01-30 17:03 . 2008-02-01 23:23 <DIR> d-------- C:\VundoFix Backups
2008-01-29 23:45 . 2008-01-29 23:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7
2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avira
2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Archivos de programa\Avira
2008-01-29 00:43 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2008-01-29 00:17 . 2008-01-29 00:17 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Grisoft
2008-01-29 00:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-01-28 23:57 . 2008-01-28 23:57 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Lavasoft
2008-01-28 23:40 . 2008-01-28 23:46 955,494,400 --a------ C:\678.tmp
2008-01-28 23:28 . 2008-01-28 23:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Arovax
2008-01-28 22:39 . 2007-06-08 09:44 8,576 --a------ C:\WINDOWS\system32\drivers\RkPavProc.sys
2008-01-28 22:14 . 2008-01-29 23:52 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2008-01-28 22:14 . 2008-01-28 23:49 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-01-28 22:14 . 2008-01-28 23:49 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-01-28 22:14 . 2008-01-28 23:49 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-01-27 20:34 . 2008-01-29 08:48 <DIR> d-------- C:\WINDOWS\system32\uwcee9
2008-01-27 20:34 . 2008-01-29 23:54 <DIR> d-------- C:\WINDOWS\system32\nGpxx01
2008-01-27 20:34 . 2008-01-27 22:07 <DIR> d-------- C:\WINDOWS\system32\aee1
2008-01-27 20:34 . 2008-01-27 20:34 <DIR> d-------- C:\temp\gTiis19
2008-01-27 20:34 . 2008-01-27 20:34 <DIR> d-------- C:\temp\cXzz9
2008-01-26 16:53 . 2008-01-26 16:53 1,409 --a------ C:\WINDOWS\QTFont.for
2008-01-26 16:52 . 2008-01-29 00:14 <DIR> d-------- C:\Archivos de programa\iTunes
2008-01-26 16:52 . 2008-01-26 16:52 <DIR> d-------- C:\Archivos de programa\iPod
2008-01-26 16:49 . 2008-01-26 16:50 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-01-12 17:23 . 2008-02-02 11:30 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-02-01 19:22 --------- d-----w C:\Archivos de programa\HotPotatoes6
2008-01-29 22:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-01-28 23:18 --------- d-----w C:\Archivos de programa\Picasa2
2008-01-28 23:08 --------- d-----w C:\Archivos de programa\Google
2008-01-27 20:34 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\uTorrent
2008-01-27 19:35 --------- d-----w C:\Archivos de programa\Common Files
2008-01-22 18:47 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\U3
2008-01-04 12:00 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\Image Zone Express
2007-12-03 15:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Enterbrain
2007-12-03 15:52 --------- d-----w C:\Archivos de programa\Enterbrain
2005-03-10 08:57 618 -c--a-w C:\Archivos de programa\INSTALL.LOG
2003-03-21 12:45 250,544 ----a-w C:\Archivos de programa\Archivos comunes\keyhelp.ocx
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{113FFD34-4CFA-6856-F8B9-65A391FCF8C8}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B26E2669-5F4B-4AF1-AD2D-E020C0401A85}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C918B656-5641-423A-B403-F9687F601DB9}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:42 15360]
"TOSCDSPD"="C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe" [2003-09-15 15:33 65536]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2004-04-23 06:37 32881]
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-01-26 18:03 155648]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-01-26 18:03 118784]
"00THotkey"="C:\WINDOWS\System32\00THotkey.exe" [2004-03-29 12:47 253952]
"000StTHK"="000StTHK.exe" [2001-06-23 19:28 24576 C:\WINDOWS\system32\000StTHK.exe]
"TFNF5"="TFNF5.exe" [2003-12-02 13:15 73728 C:\WINDOWS\system32\TFNF5.exe]
"SmoothView"="C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe" [2004-03-30 15:11 118784]
"SigmaTel StacMon"="C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe" [2003-08-03 15:01 86073]
"Apoint"="C:\Archivos de programa\Apoint2K\Apoint.exe" [2003-10-30 15:46 192512]
"TouchED"="C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe" [2003-03-11 13:08 122880]
"PadTouch"="C:\Archivos de programa\TOSHIBA\PadTouch\PadExe.exe" [2004-02-12 11:05 1019904]
"LTSMMSG"="LTSMMSG.exe" [2003-04-18 09:06 32768 C:\WINDOWS\ltsmmsg.exe]
"TPSMain"="TPSMain.exe" [2004-04-02 13:00 266240 C:\WINDOWS\system32\TPSMain.exe]
"TFncKy"="TFncKy.exe" []
"PRONoMgr.exe"="c:\Archivos de programa\Intel\PROSetWireless\NCS\PROSet\PRONoMgr. exe" [2003-12-10 02:36 86016]
"EM_EXEC"="C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM _EXEC.EXE" [2002-04-22 09:50 28672]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-03-26 01:04 118843]
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe" [2005-07-15 22:48 479232]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-06-01 21:47 185896]
"Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2007-06-16 00:15 366400]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-01-10 15:27 385024]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"avgnt"="C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-29 10:14 249896]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\M SConfig.exe" [2004-08-19 23:42 159744]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 23:42 15360]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\system]
"DisableRegistryTools"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{EDB0E980-90BD-11D4-8599-0008C7D3B6F8}"= blank [ ]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify]
ckpNotify.dll 2002-12-09 14:34 24659 C:\WINDOWS\system32\ckpNotify.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]
c:\WINDOWS\System32\LgNotify.dll 2003-12-16 16:49 110592 c:\WINDOWS\system32\LgNotify.dll

R2 Scap;SecureClient Application Policy Module;C:\WINDOWS\system32\DRIVERS\Scap.sys [2002-12-09 07:35]
R2 VPN-1;VPN-1 Module;C:\WINDOWS\system32\drivers\vpn.sys [2002-12-09 07:35]
R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys [2002-12-09 07:35]
R3 TOSHIBASoftModem;TOSHIBA Software Modem;C:\WINDOWS\system32\DRIVERS\LTSM.sys [2002-09-17 15:12]
S3 OMVA;VPN-1 SecureClient Adapter;C:\WINDOWS\system32\DRIVERS\OMVA.sys [2002-12-09 07:35]
S3 p2pgasvc;Autenticación de grupo de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]
S3 p2pimsvc;Administrador de identidad de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]
S3 p2psvc;Redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]
S3 PNRPSvc;Protocolo de resolución de nombres de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc

.
Contenido de carpeta 'Tareas Programadas'
"2008-01-26 15:41:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-02 12:13:33
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\System32\S24EvMon.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\spss_lmd.exe
C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
.
************************************************** ************************
.
Tiempo completado: 2008-02-02 12:21:26 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-02 11:21:23
.
2008-01-10 21:27:45 --- E O F ---
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 02/02/08, 15:19:25
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.543
Re: Ayuda con el log de HijackThis. Infección Vundo

Hola, ComboFix detecto y elimino ya algunos Malwares, pero todavía le quedaron algunas cosas para sacar siguiendo estos pasos:

A) - Abrir el Notepad (Bloc de Notas)
  • Ir a INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR

B) - Ahora copia y pega estos archivos dentro del Notepad

Código:
KillAll::

File::
C:\WINDOWS\system32\bsofxnde.ini
C:\678.tmp
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\Help.ico


Folder:: 
C:\WINDOWS\system32\b8e40e08
C:\WINDOWS\system32\uwcee9
C:\WINDOWS\system32\nGpxx01
C:\WINDOWS\system32\aee1
C:\temp\gTiis19
C:\temp\cXzz9

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{113FFD34-4CFA-6856-F8B9-65A391FCF8C8}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B26E2669-5F4B-4AF1-AD2D-E020C0401A85}]

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C918B656-5641-423A-B403-F9687F601DB9}]
C) - Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

D) - Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

  • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente?

Salu2

En preparativos por la llegada del "Huracán - IKE""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 02/02/08, 16:54:03
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 4
Re: Ayuda con el log de HijackThis. Infección Vundo

Hola, he seguido tus indicaciones y aquí te dejo el reporte. Muchísimas gracias y saludos

ComboFix 08-02.02.5 - Merce 2008-02-02 22:43:11.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.554 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Merce\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Merce\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE
C:\678.tmp
C:\WINDOWS\system32\bsofxnde.ini
C:\WINDOWS\system32\Help.ico
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\678.tmp
C:\temp\cXzz9
C:\temp\gTiis19
C:\temp\gTiis19\lTig.log
C:\WINDOWS\system32\aee1
C:\WINDOWS\system32\b8e40e08\
C:\WINDOWS\system32\bsofxnde.ini
C:\WINDOWS\system32\Help.ico
C:\WINDOWS\system32\nGpxx01
C:\WINDOWS\system32\pavas.ico
C:\WINDOWS\system32\Uninstall.ico
C:\WINDOWS\system32\uwcee9

.
(((((((((((((((((( Archivos creados desde 2008-01-02 - 2008-02-02 )))))))))))))))))))))))))))))))))
.

2008-02-02 12:22 . 2008-02-02 12:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\Merce\Configuración local
2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-02-02 12:21 . 2008-02-02 12:21 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2008-02-02 10:07 . 2008-02-02 10:07 8 --a------ C:\WINDOWS\system32\b8e40e08
2008-02-01 22:20 . 2008-02-01 22:21 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2008-02-01 21:35 . 2008-02-01 21:35 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\SUPERAntiSpyware.com
2008-02-01 21:25 . 2008-02-01 21:25 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-02-01 21:25 . 2008-02-02 18:05 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-02-01 20:10 . 2008-02-02 11:43 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-02-01 20:09 . 2008-02-02 11:58 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-02-01 19:52 . 2008-02-01 20:07 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-02-01 18:08 . 2008-02-01 18:08 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-02-01 18:03 . 2004-04-23 08:46 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2008-02-01 18:03 . 2004-04-22 07:00 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos
2008-02-01 18:03 . 2004-04-22 07:55 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio
2008-02-01 18:03 . 2004-04-22 07:55 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-02-01 18:03 . 2004-04-22 07:10 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos
2008-02-01 18:03 . 2008-02-01 20:09 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-02-01 18:03 . 2004-12-24 16:51 <DIR> d-------- C:\Documents and Settings\Administrador\Entorno de red
2008-02-01 18:03 . 2004-04-23 09:11 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\toshiba
2008-02-01 18:03 . 2004-04-23 09:18 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\AdobeUM
2008-02-01 18:03 . 2008-02-01 21:35 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2008-02-01 18:03 . 2004-04-22 07:10 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2008-01-31 10:12 . 2008-01-31 10:12 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-01-30 17:03 . 2008-02-02 20:53 <DIR> d-------- C:\VundoFix Backups
2008-01-29 23:45 . 2008-01-29 23:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7
2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avira
2008-01-29 09:58 . 2008-01-29 09:58 <DIR> d-------- C:\Archivos de programa\Avira
2008-01-29 00:43 . 2007-01-18 13:00 3,968 --a------ C:\WINDOWS\system32\drivers\AvgArCln.sys
2008-01-29 00:17 . 2008-01-29 00:17 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Grisoft
2008-01-29 00:17 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-01-28 23:57 . 2008-01-28 23:57 <DIR> d-------- C:\Documents and Settings\Merce\Datos de programa\Lavasoft
2008-01-28 23:28 . 2008-01-28 23:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Arovax
2008-01-28 22:39 . 2007-06-08 09:44 8,576 --a------ C:\WINDOWS\system32\drivers\RkPavProc.sys
2008-01-28 22:14 . 2008-01-29 23:52 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2008-01-26 16:53 . 2008-01-26 16:53 1,409 --a------ C:\WINDOWS\QTFont.for
2008-01-26 16:52 . 2008-01-29 00:14 <DIR> d-------- C:\Archivos de programa\iTunes
2008-01-26 16:52 . 2008-01-26 16:52 <DIR> d-------- C:\Archivos de programa\iPod
2008-01-26 16:49 . 2008-01-26 16:50 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-01-12 17:23 . 2008-02-02 17:52 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-01-10 15:27 . 2008-01-10 15:27 90,112 --a------ C:\WINDOWS\system32\QuickTimeVR.qtx
2008-01-10 15:27 . 2008-01-10 15:27 57,344 --a------ C:\WINDOWS\system32\QuickTime.qts

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-02-01 19:22 --------- d-----w C:\Archivos de programa\HotPotatoes6
2008-01-29 22:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-01-28 23:18 --------- d-----w C:\Archivos de programa\Picasa2
2008-01-28 23:08 --------- d-----w C:\Archivos de programa\Google
2008-01-27 20:34 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\uTorrent
2008-01-27 19:35 --------- d-----w C:\Archivos de programa\Common Files
2008-01-22 18:47 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\U3
2008-01-04 12:00 --------- d-----w C:\Documents and Settings\Merce\Datos de programa\Image Zone Express
2007-12-03 15:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Enterbrain
2007-12-03 15:52 --------- d-----w C:\Archivos de programa\Enterbrain
2005-03-10 08:57 618 -c--a-w C:\Archivos de programa\INSTALL.LOG
2003-03-21 12:45 250,544 ----a-w C:\Archivos de programa\Archivos comunes\keyhelp.ocx
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 23:42 15360]
"TOSCDSPD"="C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe" [2003-09-15 15:33 65536]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2004-04-23 06:37 32881]
"IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2004-01-26 18:03 155648]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2004-01-26 18:03 118784]
"00THotkey"="C:\WINDOWS\System32\00THotkey.exe" [2004-03-29 12:47 253952]
"000StTHK"="000StTHK.exe" [2001-06-23 19:28 24576 C:\WINDOWS\system32\000StTHK.exe]
"TFNF5"="TFNF5.exe" [2003-12-02 13:15 73728 C:\WINDOWS\system32\TFNF5.exe]
"SmoothView"="C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe" [2004-03-30 15:11 118784]
"SigmaTel StacMon"="C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe" [2003-08-03 15:01 86073]
"Apoint"="C:\Archivos de programa\Apoint2K\Apoint.exe" [2003-10-30 15:46 192512]
"TouchED"="C:\Archivos de programa\TOSHIBA\TouchED\TouchED.Exe" [2003-03-11 13:08 122880]
"PadTouch"="C:\Archivos de programa\TOSHIBA\PadTouch\PadExe.exe" [2004-02-12 11:05 1019904]
"LTSMMSG"="LTSMMSG.exe" [2003-04-18 09:06 32768 C:\WINDOWS\ltsmmsg.exe]
"TPSMain"="TPSMain.exe" [2004-04-02 13:00 266240 C:\WINDOWS\system32\TPSMain.exe]
"TFncKy"="TFncKy.exe" []
"PRONoMgr.exe"="c:\Archivos de programa\Intel\PROSetWireless\NCS\PROSet\PRONoMgr. exe" [2003-12-10 02:36 86016]
"EM_EXEC"="C:\ARCHIV~1\Logitech\MOUSEW~1\SYSTEM\EM _EXEC.EXE" [2002-04-22 09:50 28672]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [2004-03-26 01:04 118843]
"{0228e555-4f9c-4e35-a3ec-b109a192b4c2}"="C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe" [2005-07-15 22:48 479232]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-06-01 21:47 185896]
"Picasa Media Detector"="C:\Archivos de programa\Picasa2\PicasaMediaDetector.exe" [2007-06-16 00:15 366400]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-01-10 15:27 385024]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-01-15 03:22 267048]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]
"avgnt"="C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-01-29 10:14 249896]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\M SConfig.exe" [2004-08-19 23:42 159744]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 23:42 15360]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{EDB0E980-90BD-11D4-8599-0008C7D3B6F8}"= blank [ ]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify]
ckpNotify.dll 2002-12-09 14:34 24659 C:\WINDOWS\system32\ckpNotify.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Sebring]
c:\WINDOWS\System32\LgNotify.dll 2003-12-16 16:49 110592 c:\WINDOWS\system32\LgNotify.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AVG Anti-Spyware Guard"=2 (0x2)
"AntiVirService"=2 (0x2)
"AntiVirScheduler"=2 (0x2)

R2 Scap;SecureClient Application Policy Module;C:\WINDOWS\system32\DRIVERS\Scap.sys [2002-12-09 07:35]
R2 VPN-1;VPN-1 Module;C:\WINDOWS\system32\drivers\vpn.sys [2002-12-09 07:35]
R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys [2002-12-09 07:35]
R3 TOSHIBASoftModem;TOSHIBA Software Modem;C:\WINDOWS\system32\DRIVERS\LTSM.sys [2002-09-17 15:12]
S3 OMVA;VPN-1 SecureClient Adapter;C:\WINDOWS\system32\DRIVERS\OMVA.sys [2002-12-09 07:35]
S3 p2pgasvc;Autenticación de grupo de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]
S3 p2pimsvc;Administrador de identidad de redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]
S3 p2psvc;Redes de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]
S3 PNRPSvc;Protocolo de resolución de nombres de mismo nivel;C:\WINDOWS\System32\svchost.exe [2004-08-19 23:43]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc REG_MULTI_SZ p2psvc p2pimsvc p2pgasvc PNRPSvc

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{10f1b691-589c-11db-865a-000e3555415a}]
\Shell\AutoRun\command - F:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2008-01-26 15:41:04 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-02 22:50:37
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\System32\S24EvMon.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\spss_lmd.exe
C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
.
************************************************** ************************
.
Tiempo completado: 2008-02-02 22:56:17 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-02 21:56:13
ComboFix2.txt 2008-02-02 11:21:27
.
2008-01-10 21:27:45 --- E O F ---
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 04/02/08, 12:29:00
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.543
Re: Ayuda con el log de HijackThis. Infección Vundo

Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que tendrías que comentarnos como esta funcionado todo luego de reiniciar ?

Salu2

En preparativos por la llegada del "Huracán - IKE""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 04/02/08, 13:01:07
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 4
Re: Ayuda con el log de HijackThis. Infección Vundo

¡¡¡¡¡¡¡¡¡¡¡¡¡Todo está perfecto!!!!!!!!!!! Muchísimas gracias.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 04/02/08, 13:53:30
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 27.543
Re: Ayuda con el log de HijackThis. Infección Vundo

Hola,

Para terminar solo te quedaría desinstalar CF de la siguiente manera:

  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:

  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")


Cita:
Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox
Salu2

En preparativos por la llegada del "Huracán - IKE""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda con análisis del log de HijackThis (Solucionado) speed10 Temas Solucionados 10 19/02/08 15:07:28
Ayuda con mi HijackThis! ventanitas CID (Solucionado) IVAN3ES Temas Solucionados 7 04/02/08 10:02:42
PC infectado con VUNDO VARIANT y otros (Solucionado) yiangshu Temas Solucionados 4 01/02/08 15:02:38
Ayuda con Troyan.Dropper-Troyan Virtumonde! (Solucionado) Dark Sweet Temas Solucionados 7 31/01/08 15:18:01
Hola Necesito Ayuda con mi Notebook...no puedo ver archivos ocultos (Solucionado) WiseMeisteR Temas Solucionados 6 30/01/08 21:23:15




Todas las horas son GMT -4. La hora es 07:21:41.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213