| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Buenas tardes a todos! Soy nuevo en el foro. Os explico el problema que tengo. Desde hace unos dias mi portatil va muy mal, creo que tengo el gusano bagle y no se que hacer. Me impide instalar cualquier software antivirus, antispyware... y me ha bloqueado el windows defender. Tambien me ha tocado algo referente a la conexion a internet ya que no me deja conectarme ni via cable ni inalambricamente. No me detecta las redes. Me ha modificado algunos de los servicios de windows. Ademas el portatil no me deja utilizar el DVD de windows que me venia para reparar el sistema ya que me encuentra errores en distintos archivos en \windows\System32 y me ha borrado los puntos de restauración. He estado buscando soluciones pero no se que hacer. NECESITO VUESTRA AYUDA PORFA!!!!! Mi ordenador es un ACER aspire 4920G con Windows Vista Home Premium. No utilizo antivirus. Última edición por raul191282 fecha: 12/02/08 a las 07:00:34. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Hola, te doy la bienvenida al foro ded Infospyware. Veo que has cometido un grave error al no tener instalado un Antivirus, al terminar la desinfección te recomendare algunos para que escogas cual de ellos instalar. Por favor realiza los siguientes pasos:
![]() ![]() --------------------------------------------------------------------
ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: AYUDA POR FAVOR! creo que tengo el virus bagle Muchas gracias por ayudarme. He pasado el combo fix (como dato decir que no me dejaba ejecutarlo con mi usuario y he tenido que ejecutarlo como administrador) y me ha dado el siguiente report: Comentarte tambien que durante el proceso de reinicio me ha saltado la pantalla azul y he tenido que reiniciar manualmente. ComboFix 08-02-11.2 - raul 2008-02-11 19:00:52.1 - NTFSx86 Microsoft® Windows Vista™ Home Premium 6.0.6000.0.1252.1.3082.18.1265 [GMT 1:00] Se ejecuta desde: C:\Users\raul\Escritorio\Combo-Fix.exe * Creado un nuevo punto de restauración . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Windows\system32\drivers\hldrrr.exe C:\Windows\system32\drivers\srosa.sys C:\Windows\system32\mdelk.exe C:\Windows\system32\wintems.exe C:\ProgramData\Microsoft\Network\Downloader\qmgr0. dat C:\ProgramData\Microsoft\Network\Downloader\qmgr1. dat C:\Windows\system32\drivers\down C:\Windows\system32\drivers\down\101073.exe C:\Windows\system32\drivers\down\101962.exe C:\Windows\system32\drivers\down\102679.exe C:\Windows\system32\drivers\down\103615.exe C:\Windows\system32\drivers\down\103943.exe C:\Windows\system32\drivers\down\104395.exe C:\Windows\system32\drivers\down\107079.exe C:\Windows\system32\drivers\down\107562.exe C:\Windows\system32\drivers\down\109294.exe C:\Windows\system32\drivers\down\110089.exe C:\Windows\system32\drivers\down\111197.exe C:\Windows\system32\drivers\down\111493.exe C:\Windows\system32\drivers\down\112757.exe C:\Windows\system32\drivers\down\113599.exe C:\Windows\system32\drivers\down\113693.exe C:\Windows\system32\drivers\down\114036.exe C:\Windows\system32\drivers\down\115456.exe C:\Windows\system32\drivers\down\116298.exe C:\Windows\system32\drivers\down\116751.exe C:\Windows\system32\drivers\down\118950.exe C:\Windows\system32\drivers\down\119574.exe C:\Windows\system32\drivers\down\121493.exe C:\Windows\system32\drivers\down\121899.exe C:\Windows\system32\drivers\down\123505.exe C:\Windows\system32\drivers\down\124145.exe C:\Windows\system32\drivers\down\124629.exe C:\Windows\system32\drivers\down\124738.exe C:\Windows\system32\drivers\down\125502.exe C:\Windows\system32\drivers\down\126797.exe C:\Windows\system32\drivers\down\127811.exe C:\Windows\system32\drivers\down\128170.exe C:\Windows\system32\drivers\down\128482.exe C:\Windows\system32\drivers\down\128934.exe C:\Windows\system32\drivers\down\129808.exe C:\Windows\system32\drivers\down\130089.exe C:\Windows\system32\drivers\down\131992.exe C:\Windows\system32\drivers\down\132990.exe C:\Windows\system32\drivers\down\133521.exe C:\Windows\system32\drivers\down\133739.exe C:\Windows\system32\drivers\down\134160.exe C:\Windows\system32\drivers\down\134535.exe C:\Windows\system32\drivers\down\135315.exe C:\Windows\system32\drivers\down\136079.exe C:\Windows\system32\drivers\down\139464.exe C:\Windows\system32\drivers\down\141024.exe C:\Windows\system32\drivers\down\142725.exe C:\Windows\system32\drivers\down\142803.exe C:\Windows\system32\drivers\down\143302.exe C:\Windows\system32\drivers\down\143645.exe C:\Windows\system32\drivers\down\144160.exe C:\Windows\system32\drivers\down\145439.exe C:\Windows\system32\drivers\down\145658.exe C:\Windows\system32\drivers\down\145907.exe C:\Windows\system32\drivers\down\146094.exe C:\Windows\system32\drivers\down\14627761.exe C:\Windows\system32\drivers\down\14631676.exe C:\Windows\system32\drivers\down\14641037.exe C:\Windows\system32\drivers\down\14649975.exe C:\Windows\system32\drivers\down\14650038.exe C:\Windows\system32\drivers\down\14653969.exe C:\Windows\system32\drivers\down\14654999.exe C:\Windows\system32\drivers\down\14656247.exe C:\Windows\system32\drivers\down\14657042.exe C:\Windows\system32\drivers\down\14657089.exe C:\Windows\system32\drivers\down\14658914.exe C:\Windows\system32\drivers\down\14660521.exe C:\Windows\system32\drivers\down\14662112.exe C:\Windows\system32\drivers\down\14662799.exe C:\Windows\system32\drivers\down\14663937.exe C:\Windows\system32\drivers\down\14664125.exe C:\Windows\system32\drivers\down\14667292.exe C:\Windows\system32\drivers\down\14667479.exe C:\Windows\system32\drivers\down\14668820.exe C:\Windows\system32\drivers\down\14669226.exe C:\Windows\system32\drivers\down\146703.exe C:\Windows\system32\drivers\down\14671145.exe C:\Windows\system32\drivers\down\14671207.exe C:\Windows\system32\drivers\down\14673750.exe C:\Windows\system32\drivers\down\14674936.exe C:\Windows\system32\drivers\down\14676246.exe C:\Windows\system32\drivers\down\14677213.exe C:\Windows\system32\drivers\down\14678695.exe C:\Windows\system32\drivers\down\14682985.exe C:\Windows\system32\drivers\down\14685044.exe C:\Windows\system32\drivers\down\14686246.exe C:\Windows\system32\drivers\down\14686448.exe C:\Windows\system32\drivers\down\14686994.exe C:\Windows\system32\drivers\down\14687806.exe C:\Windows\system32\drivers\down\14688929.exe C:\Windows\system32\drivers\down\14694420.exe C:\Windows\system32\drivers\down\14695762.exe C:\Windows\system32\drivers\down\14714185.exe C:\Windows\system32\drivers\down\14715355.exe C:\Windows\system32\drivers\down\147264.exe C:\Windows\system32\drivers\down\147452.exe C:\Windows\system32\drivers\down\147545.exe C:\Windows\system32\drivers\down\147935.exe C:\Windows\system32\drivers\down\147998.exe C:\Windows\system32\drivers\down\149121.exe C:\Windows\system32\drivers\down\149464.exe C:\Windows\system32\drivers\down\149838.exe C:\Windows\system32\drivers\down\149916.exe C:\Windows\system32\drivers\down\150915.exe C:\Windows\system32\drivers\down\151102.exe C:\Windows\system32\drivers\down\152163.exe C:\Windows\system32\drivers\down\152475.exe C:\Windows\system32\drivers\down\152865.exe C:\Windows\system32\drivers\down\153598.exe C:\Windows\system32\drivers\down\153816.exe C:\Windows\system32\drivers\down\153972.exe C:\Windows\system32\drivers\down\156032.exe C:\Windows\system32\drivers\down\156297.exe C:\Windows\system32\drivers\down\156422.exe C:\Windows\system32\drivers\down\156749.exe C:\Windows\system32\drivers\down\156968.exe C:\Windows\system32\drivers\down\157046.exe C:\Windows\system32\drivers\down\157982.exe C:\Windows\system32\drivers\down\158512.exe C:\Windows\system32\drivers\down\158621.exe C:\Windows\system32\drivers\down\158793.exe C:\Windows\system32\drivers\down\159386.exe C:\Windows\system32\drivers\down\159526.exe C:\Windows\system32\drivers\down\160525.exe C:\Windows\system32\drivers\down\160915.exe C:\Windows\system32\drivers\down\160993.exe C:\Windows\system32\drivers\down\161195.exe C:\Windows\system32\drivers\down\161507.exe C:\Windows\system32\drivers\down\162225.exe C:\Windows\system32\drivers\down\162693.exe C:\Windows\system32\drivers\down\163723.exe C:\Windows\system32\drivers\down\163785.exe C:\Windows\system32\drivers\down\163863.exe C:\Windows\system32\drivers\down\164315.exe C:\Windows\system32\drivers\down\164581.exe C:\Windows\system32\drivers\down\165688.exe C:\Windows\system32\drivers\down\166219.exe C:\Windows\system32\drivers\down\166874.exe C:\Windows\system32\drivers\down\167030.exe C:\Windows\system32\drivers\down\167279.exe C:\Windows\system32\drivers\down\168637.exe C:\Windows\system32\drivers\down\168777.exe C:\Windows\system32\drivers\down\169292.exe C:\Windows\system32\drivers\down\169666.exe C:\Windows\system32\drivers\down\169994.exe C:\Windows\system32\drivers\down\1703468.exe C:\Windows\system32\drivers\down\170368.exe C:\Windows\system32\drivers\down\1705480.exe C:\Windows\system32\drivers\down\1707680.exe C:\Windows\system32\drivers\down\1710738.exe C:\Windows\system32\drivers\down\1715152.exe C:\Windows\system32\drivers\down\171803.exe C:\Windows\system32\drivers\down\172115.exe C:\Windows\system32\drivers\down\1729302.exe C:\Windows\system32\drivers\down\1729895.exe C:\Windows\system32\drivers\down\173098.exe C:\Windows\system32\drivers\down\173239.exe C:\Windows\system32\drivers\down\173800.exe C:\Windows\system32\drivers\down\174175.exe C:\Windows\system32\drivers\down\1742936.exe C:\Windows\system32\drivers\down\174331.exe C:\Windows\system32\drivers\down\1750596.exe C:\Windows\system32\drivers\down\1752156.exe C:\Windows\system32\drivers\down\1755385.exe C:\Windows\system32\drivers\down\175610.exe C:\Windows\system32\drivers\down\1756758.exe C:\Windows\system32\drivers\down\177107.exe C:\Windows\system32\drivers\down\178558.exe C:\Windows\system32\drivers\down\179011.exe C:\Windows\system32\drivers\down\179447.exe C:\Windows\system32\drivers\down\180025.exe C:\Windows\system32\drivers\down\180087.exe C:\Windows\system32\drivers\down\1801359.exe C:\Windows\system32\drivers\down\1803730.exe C:\Windows\system32\drivers\down\180851.exe C:\Windows\system32\drivers\down\181351.exe C:\Windows\system32\drivers\down\181647.exe C:\Windows\system32\drivers\down\181678.exe C:\Windows\system32\drivers\down\1825539.exe C:\Windows\system32\drivers\down\1826865.exe C:\Windows\system32\drivers\down\182692.exe C:\Windows\system32\drivers\down\1828128.exe C:\Windows\system32\drivers\down\182879.exe C:\Windows\system32\drivers\down\1830234.exe C:\Windows\system32\drivers\down\183800.exe C:\Windows\system32\drivers\down\184783.exe C:\Windows\system32\drivers\down\185578.exe C:\Windows\system32\drivers\down\1855787.exe C:\Windows\system32\drivers\down\186499.exe C:\Windows\system32\drivers\down\187872.exe C:\Windows\system32\drivers\down\1878860.exe C:\Windows\system32\drivers\down\188230.exe C:\Windows\system32\drivers\down\189198.exe C:\Windows\system32\drivers\down\189978.exe C:\Windows\system32\drivers\down\189993.exe C:\Windows\system32\drivers\down\191007.exe C:\Windows\system32\drivers\down\191460.exe C:\Windows\system32\drivers\down\192458.exe C:\Windows\system32\drivers\down\192536.exe C:\Windows\system32\drivers\down\192598.exe C:\Windows\system32\drivers\down\193503.exe C:\Windows\system32\drivers\down\194611.exe C:\Windows\system32\drivers\down\195500.exe C:\Windows\system32\drivers\down\196483.exe C:\Windows\system32\drivers\down\196873.exe C:\Windows\system32\drivers\down\198838.exe C:\Windows\system32\drivers\down\200710.exe C:\Windows\system32\drivers\down\201818.exe C:\Windows\system32\drivers\down\204033.exe C:\Windows\system32\drivers\down\204392.exe C:\Windows\system32\drivers\down\204860.exe C:\Windows\system32\drivers\down\206264.exe C:\Windows\system32\drivers\down\208510.exe C:\Windows\system32\drivers\down\208916.exe C:\Windows\system32\drivers\down\210507.exe C:\Windows\system32\drivers\down\210757.exe C:\Windows\system32\drivers\down\212130.exe C:\Windows\system32\drivers\down\215062.exe C:\Windows\system32\drivers\down\217668.exe C:\Windows\system32\drivers\down\221162.exe C:\Windows\system32\drivers\down\223377.exe C:\Windows\system32\drivers\down\224547.exe C:\Windows\system32\drivers\down\225218.exe C:\Windows\system32\drivers\down\226575.exe C:\Windows\system32\drivers\down\228042.exe C:\Windows\system32\drivers\down\231942.exe C:\Windows\system32\drivers\down\237605.exe C:\Windows\system32\drivers\down\237839.exe C:\Windows\system32\drivers\down\238385.exe C:\Windows\system32\drivers\down\239258.exe C:\Windows\system32\drivers\down\240288.exe C:\Windows\system32\drivers\down\241754.exe C:\Windows\system32\drivers\down\243174.exe C:\Windows\system32\drivers\down\244578.exe C:\Windows\system32\drivers\down\246980.exe C:\Windows\system32\drivers\down\272471.exe C:\Windows\system32\drivers\down\275092.exe C:\Windows\system32\drivers\down\275560.exe C:\Windows\system32\drivers\down\277790.exe C:\Windows\system32\drivers\down\278149.exe C:\Windows\system32\drivers\down\281566.exe C:\Windows\system32\drivers\down\283984.exe C:\Windows\system32\drivers\down\29114357.exe C:\Windows\system32\drivers\down\29123655.exe C:\Windows\system32\drivers\down\29127945.exe C:\Windows\system32\drivers\down\29130051.exe C:\Windows\system32\drivers\down\29139145.exe C:\Windows\system32\drivers\down\29139208.exe C:\Windows\system32\drivers\down\29141813.exe C:\Windows\system32\drivers\down\29143014.exe C:\Windows\system32\drivers\down\29144465.exe C:\Windows\system32\drivers\down\29145292.exe C:\Windows\system32\drivers\down\29146883.exe C:\Windows\system32\drivers\down\29151064.exe C:\Windows\system32\drivers\down\29153045.exe C:\Windows\system32\drivers\down\29174214.exe C:\Windows\system32\drivers\down\29174386.exe C:\Windows\system32\drivers\down\29175260.exe C:\Windows\system32\drivers\down\29175743.exe C:\Windows\system32\drivers\down\29200906.exe C:\Windows\system32\drivers\down\29202107.exe C:\Windows\system32\drivers\down\310738.exe C:\Windows\system32\drivers\down\320597.exe C:\Windows\system32\drivers\down\320722.exe C:\Windows\system32\drivers\down\323078.exe C:\Windows\system32\drivers\down\323390.exe C:\Windows\system32\drivers\down\323733.exe C:\Windows\system32\drivers\down\324357.exe C:\Windows\system32\drivers\down\331876.exe C:\Windows\system32\drivers\down\333576.exe C:\Windows\system32\drivers\down\335370.exe C:\Windows\system32\drivers\down\343389.exe C:\Windows\system32\drivers\down\359613.exe C:\Windows\system32\drivers\down\361079.exe C:\Windows\system32\drivers\down\362561.exe C:\Windows\system32\drivers\down\365713.exe C:\Windows\system32\drivers\down\384199.exe C:\Windows\system32\drivers\down\385743.exe C:\Windows\system32\drivers\down\387256.exe C:\Windows\system32\drivers\down\388536.exe C:\Windows\system32\drivers\down\390501.exe C:\Windows\system32\drivers\down\395119.exe C:\Windows\system32\drivers\down\397459.exe C:\Windows\system32\drivers\down\397771.exe C:\Windows\system32\drivers\down\398098.exe C:\Windows\system32\drivers\down\398473.exe C:\Windows\system32\drivers\down\399721.exe C:\Windows\system32\drivers\down\401140.exe C:\Windows\system32\drivers\down\433557.exe C:\Windows\system32\drivers\down\436053.exe C:\Windows\system32\drivers\down\458970.exe C:\Windows\system32\drivers\down\466286.exe C:\Windows\system32\drivers\down\477113.exe C:\Windows\system32\drivers\down\477877.exe C:\Windows\system32\drivers\down\483977.exe C:\Windows\system32\drivers\down\488641.exe C:\Windows\system32\drivers\down\491122.exe C:\Windows\system32\drivers\down\492978.exe C:\Windows\system32\drivers\down\503321.exe C:\Windows\system32\drivers\down\521324.exe C:\Windows\system32\drivers\down\527891.exe C:\Windows\system32\drivers\down\529872.exe C:\Windows\system32\drivers\down\532322.exe C:\Windows\system32\drivers\down\532696.exe C:\Windows\system32\drivers\down\536315.exe C:\Windows\system32\drivers\down\537314.exe C:\Windows\system32\drivers\down\569169.exe C:\Windows\system32\drivers\down\580822.exe C:\Windows\system32\drivers\down\68780.exe C:\Windows\system32\drivers\down\75317.exe C:\Windows\system32\drivers\down\75644.exe C:\Windows\system32\drivers\down\79950.exe C:\Windows\system32\drivers\down\85644.exe C:\Windows\system32\drivers\down\88046.exe C:\Windows\system32\drivers\down\90527.exe C:\Windows\system32\drivers\down\93007.exe C:\Windows\system32\drivers\down\93350.exe C:\Windows\system32\drivers\down\98577.exe C:\Windows\system32\drivers\hldrrr.exe C:\Windows\system32\drivers\srosa.sys C:\Windows\system32\mdelk.exe C:\Windows\system32\wintems.exe ----- BITS: Possible infected sites ----- hxxp://www.download.windowsupdate.com . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\LEGACY_SROSA -------\srosa (((((((((((((((((( Archivos creados desde 2008-01-11 - 2008-02-11 ))))))))))))))))))))))))))))))))) . 2008-02-11 19:10 . 2008-02-11 19:10 <DIR> d-------- C:\Windows\System32\drivers\down 2008-02-10 22:52 . 2005-04-06 10:22 147,328 --a------ C:\Windows\System32\drivers\rt2500usb.sys 2008-02-10 20:40 . 2008-02-10 21:53 55 --a------ C:\$DRVLTR$ 2008-02-10 20:38 . 2008-02-10 21:52 0 -rahs---- C:\$lsdrive$ 2008-02-10 20:38 . 2008-02-10 21:52 0 -rahs---- C:\$dwnlvldrive$ 2008-02-10 20:38 . 2008-02-10 21:52 0 -rahs---- C:\$bootdrive$ 2008-02-10 19:41 . 2008-02-10 19:41 2 -rahs---- C:\$drvmig$ 2008-02-10 13:50 . 2004-08-04 08:00 506,368 --a------ C:\Windows\System32\msxml.dll 2008-02-10 11:33 . 2008-02-10 11:33 0 --a------ C:\Windows\System32\mapisvc.inf 2008-02-10 03:12 . 2008-02-10 03:12 <DIR> d-------- C:\Muestras 2008-02-10 00:49 . 2008-02-10 00:49 <DIR> d-------- C:\Users\All Users\ESET 2008-02-10 00:49 . 2008-02-10 00:49 <DIR> d-------- C:\ProgramData\ESET 2008-02-10 00:46 . 2008-02-10 00:46 <DIR> d-------- C:\Windows\System32\ZoneLabs 2008-02-10 00:46 . 2008-02-10 00:46 <DIR> d-------- C:\Users\All Users\CheckPoint 2008-02-10 00:46 . 2008-02-10 00:46 <DIR> d-------- C:\ProgramData\CheckPoint 2008-02-10 00:46 . 2007-06-28 05:17 1,086,952 --a------ C:\Windows\System32\zpeng24.dll 2008-02-10 00:46 . 2008-02-10 00:46 350,192 --ah----- C:\Windows\System32\drivers\vsconfig.xml 2008-02-10 00:46 . 2008-02-11 19:04 270,224 --a------ C:\Windows\System32\drivers\vsdatant.sys 2008-02-10 00:45 . 2008-02-10 00:46 <DIR> d-------- C:\Windows\Internet Logs 2008-02-09 23:30 . 2008-02-09 23:30 <DIR> d-------- C:\Program Files\Sophos 2008-02-09 20:52 . 2008-02-11 18:53 102,664 --a------ C:\Windows\System32\drivers\tmcomm.sys 2008-02-09 20:44 . 2008-02-09 20:44 <DIR> d-------- C:\Windows\Sun 2008-02-08 00:18 . 2007-08-27 10:12 2,777,088 --a------ C:\Windows\System32\NETw4r32.dll 2008-02-08 00:18 . 2007-09-26 05:12 2,251,776 --a------ C:\Windows\System32\drivers\NETw4v32.sys 2008-02-08 00:18 . 2007-08-27 10:12 745,472 --a------ C:\Windows\System32\NETw4c32.dll 2008-02-06 23:21 . 2008-02-07 18:47 <DIR> d-------- C:\Users\All Users\Lavasoft 2008-02-06 23:21 . 2008-02-07 18:47 <DIR> d-------- C:\ProgramData\Lavasoft 2008-02-06 22:05 . 2008-02-06 22:27 337 --a------ C:\WirelessDiagLog.csv 2008-02-06 22:03 . 2008-02-06 22:03 <DIR> d-------- C:\Users\raul\AppData\Roaming\Intel 2008-02-06 22:03 . 2008-02-06 22:03 <DIR> d-------- C:\Users\All Users\Intel 2008-02-06 22:03 . 2008-02-06 22:03 <DIR> d-------- C:\ProgramData\Intel 2008-01-16 00:51 . 2008-01-16 00:51 <DIR> d-------- C:\Program Files\Common Files\Microsoft Games 2008-01-16 00:51 . 2007-03-12 16:42 3,495,784 --a------ C:\Windows\System32\d3dx9_33.dll 2008-01-16 00:51 . 2007-03-12 16:42 1,123,696 --a------ C:\Windows\System32\D3DCompiler_33.dll 2008-01-16 00:51 . 2007-03-15 16:57 443,752 --a------ C:\Windows\System32\d3dx10_33.dll 2008-01-16 00:51 . 2006-09-28 16:05 237,848 --a------ C:\Windows\System32\xactengine2_4.dll 2008-01-12 16:15 . 2008-01-12 16:15 <DIR> d-------- C:\Users\All Users\FLEXnet 2008-01-12 16:15 . 2008-01-12 16:15 <DIR> d-------- C:\ProgramData\FLEXnet 2008-01-12 16:07 . 2008-01-12 16:07 <DIR> d-------- C:\Program Files\Bonjour 2008-01-12 15:59 . 2008-01-12 15:59 <DIR> d-------- C:\Program Files\Common Files\Macrovision Shared 2008-01-12 00:41 . 2008-01-08 21:33 60,273 --a------ C:\Windows\System32\pthreadGC2.dll 2008-01-12 00:41 . 2008-01-08 21:33 547 --a------ C:\Windows\System32\ff_vfw.dll.manifest 2008-01-11 23:00 . 2008-01-11 23:00 <DIR> d-------- C:\Users\raul\AppData\Roaming\Design Science 2008-01-11 22:57 . 2008-01-11 22:57 <DIR> d-------- C:\Program Files\MathType . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-10 22:02 --------- d--h--w C:\Program Files\InstallShield Installation Information 2008-02-09 14:42 --------- d-----w C:\Users\raul\AppData\Roaming\Azureus 2008-02-07 23:26 --------- d-----w C:\Program Files\Launch Manager 2008-02-06 21:01 --------- d-----w C:\Program Files\Intel 2008-01-16 20:59 --------- d-----w C:\Program Files\Microsoft Games 2008-01-12 15:14 --------- d-----w C:\Users\raul\AppData\Roaming\proDAD 2008-01-12 15:07 --------- d-----w C:\Program Files\Common Files\Adobe 2008-01-11 23:44 --------- d-----w C:\Users\raul\AppData\Roaming\SogouPY 2008-01-04 19:18 --------- d-----w C:\Program Files\AdorageI-SAL 2008-01-04 18:48 --------- d-----w C:\ProgramData\Pinnacle Studio 2008-01-04 18:48 --------- d-----w C:\ProgramData\Pinnacle 2008-01-04 18:46 --------- d-----w C:\Program Files\Pinnacle 2008-01-04 18:33 --------- d-----w C:\Users\raul\AppData\Roaming\InstallShield 2007-12-28 23:50 --------- d-----w C:\Program Files\GameSpy 2007-12-28 23:49 22,328 ----a-w C:\Users\raul\AppData\Roaming\PnkBstrK.sys 2007-12-28 23:48 --------- d-----w C:\ProgramData\Media Center Programs 2007-12-28 23:34 --------- d-----w C:\Program Files\Electronic Arts 2007-12-25 16:36 --------- d-----w C:\Program Files\VistaCodecPack 2007-12-25 16:35 --------- d-----w C:\Program Files\K-Lite Codec Pack 2007-12-25 16:16 --------- d-----w C:\Program Files\Azureus 2007-12-24 14:49 --------- d-----w C:\Users\raul\AppData\Roaming\Corel 2007-12-24 14:46 --------- d-----w C:\Program Files\Common Files\InstallShield 2007-12-24 14:46 --------- d-----w C:\Program Files\Common Files\Corel 2007-12-24 14:45 --------- d-----w C:\Program Files\Corel 2007-12-16 20:47 --------- d-----w C:\Program Files\Common Files\Symantec Shared 2007-12-16 19:55 --------- d-----w C:\ProgramData\Symantec 2007-12-16 19:54 --------- d-----w C:\Program Files\Symantec 2006-11-02 12:50 174 --sha-w C:\Program Files\desktop.ini . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\explorer\shelliconoverlayidentifiers\PG F Files] @={8A42DFBF-7868-4029-958C-60E51AE0578B} [HKEY_CLASSES_ROOT\CLSID\{8A42DFBF-7868-4029-958C-60E51AE0578B}] 2007-09-12 09:43 253096 --a------ c:\users\raul\appdata\roaming\ppstream\bin\1.0.0.2 \vodrc.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2006-11-02 13:35 1196032] "Acer Tour Reminder"="C:\Acer\AcerTour\Reminder.exe" [2005-03-07 09:08 721248] "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 11:35 90112] "ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2006-11-02 13:35 125440] "AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-07-02 11:29 220544] "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 13:36 201728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-23 22:24 857648] "PLFSet"="C:\Windows\PLFSet.dll" [2007-04-24 10:49 45056] "eAudio"="C:\Acer\Empowering Technology\eAudio\eAudio.exe" [2007-04-26 16:54 1286144] "eDataSecurity Loader"="C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe" [2007-04-12 16:42 457728] "IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 21:37 174872] "PlayMovie"="C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe" [2007-04-08 00:01 206952] "StartCCC"="C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 11:35 90112] "Symantec PIF AlertEng"="C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 09:22 517768] "WarReg_PopUp"="C:\Acer\WR_PopUp\WarReg_PopUp. exe" [2006-11-05 20:48 57344] "LManager"="C:\PROGRA~1\LAUNCH~1\LManager.exe" [2007-04-19 04:26 817936] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496] "PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-06-18 14:10 271360] "NeroFilterCheck"="C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe" [2006-01-12 14:40 155648] "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 05:24 286720] "CorelDRAW Graphics Suite 11b"="C:\Program Files\Corel\Corel Graphics 12\Languages\ES\Programs\registration.exe" [2003-11-28 01:52 733184] "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-02 13:34 1004136] "RegistryMechanic"="" [] "MSConfig"="C:\Windows\System32\msconfig.exe" [2006-11-02 10:45 222208] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce] "NetFxUpdate_v1.1.4322"="C:\Windows\Microsoft.NET\ Framework\v1.1.4322\netfxupdate.exe" [2004-08-10 16:20 106496] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-06-19 09:17 1241088] C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ Acer VCM.lnk - C:\Program Files\Acer\Acer VCM\AcerVCM.exe [2007-07-04 01:46:16 1208320] Adobe Reader Speed Launch.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2004-12-14 03:44:06 29696] BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-01-19 18:51:16 711472] Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe [2007-05-21 10:21:13 535336] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "EnableLUA"= 0 (0x0) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\system] "LogonHoursAction"= 2 (0x2) "DontDisplayLogonHoursWarnings"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=eNetHook.dll R0 O2MDRDR;O2MDRDR;C:\Windows\system32\drivers\o2medi a.sys [2007-04-03 18:04] R0 O2SDRDR;O2SDRDR;C:\Windows\system32\drivers\o2sd.s ys [2007-04-03 00:11] R0 PSDFilter;PSDFilter;C:\Windows\system32\DRIVERS\ps dfilter.sys [2007-04-12 16:43] R0 PSDNServ;PSDNSERVER;C:\Windows\system32\drivers\PS DNServ.sys [2007-04-12 16:43] R0 psdvdisk;psdvdisk;C:\Windows\system32\drivers\psdv disk.sys [2007-04-12 16:43] R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};C:\Program Files\Acer Arcade Deluxe\Play Movie\000.fcl [2006-11-02 15:51] R2 eDataSecurity Service;eDSService.exe;"C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe" [2007-04-12 16:43] R2 eNet Service;eNet Service;C:\Acer\Empowering Technology\eNet\eNet Service.exe [2007-04-17 18:36] R2 eSettingsService;eSettings Service;C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [2007-04-24 16:40] R2 int15;int15;C:\Windows\system32\drivers\int15.sys [2007-03-02 17:19] R2 MobilityService;MobilityService;C:\Acer\Mobility Center\MobilityService.exe [2006-11-24 11:57] R2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;"C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe" [2007-09-27 11:38] R2 WMIService;ePower Service;C:\Acer\Empowering Technology\ePower\ePowerSvc.exe [2007-04-24 14:48] R3 atikmdag;atikmdag;C:\Windows\system32\DRIVERS\atik mdag.sys [2007-04-25 07:07] R3 NETw4v32;Controlador del adaptador Intel(R) Wireless WiFi Link para Windows Vista de 32 bits;C:\Windows\system32\DRIVERS\NETw4v32.sys [2007-09-26 05:12] R3 SNP2UVC;USB2.0 PC Camera (SNP2UVC);C:\Windows\system32\DRIVERS\snp2uvc.sys [2007-02-07 17:35] S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;C:\Windows\system32\DRIVERS\b57nd60x.sys [2006-11-02 08:30] S3 btwaudio;Dispositivo de audio Bluetooth;C:\Windows\system32\drivers\btwaudio.sys [2007-01-08 23:29] S3 btwavdt;Bluetooth AVDT Service;C:\Windows\system32\drivers\btwavdt.sys [2007-01-08 23:24] S3 btwrchid;btwrchid;C:\Windows\system32\DRIVERS\btwr chid.sys [2007-01-08 23:27] S3 WUSB54GPV4SRV;Linksys Home Wireless-G USB Adaptor Driver;C:\Windows\system32\DRIVERS\rt2500usb.sys [2005-04-06 10:22] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] bthsvcs REG_MULTI_SZ BthServ [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{6edb13af-5b13-11dc-8f46-806e6f6e6963}] \shell\AutoRun\command - E:\setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{aa3c41bc-606c-11dc-9e06-b86d2c8685fc}] \shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe \shell\Open(0)\command - Recycled\ctfmon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{bff800fe-61fc-11dc-a2aa-0016d35beb3c}] \shell\AutoRun\command - F:\Launch.exe . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-11 19 40Windows 6.0.6000 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\Windows\system32\Ati2evxx.exe C:\Windows\system32\Ati2evxx.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe C:\Program Files\Common Files\LightScribe\LSSrvc.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe C:\Program Files\O2Micro Oz128 Driver\o2flash.exe C:\Program Files\CyberLink\Shared Files\RichVideo.exe C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe C:\Windows\system32\DllHost.exe C:\Windows\system32\wbem\unsecapp.exe C:\Program Files\Launch Manager\LManager.exe C:\Windows\ehome\ehmsas.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EX E C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\Windows\Microsoft.NET\Framework\v1.1.4322\ngen. exe C:\Program Files\Acer\Acer VCM\VC.exe C:\Program Files\Acer\Acer VCM\acp2HID.exe C:\Program Files\PC Connectivity Solution\ServiceLayer.exe C:\Program Files\Windows Media Player\wmpnetwk.exe c:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe . ************************************************** ************************ . Tiempo completado: 2008-02-11 19:13:43 - machine was rebooted ComboFix-quarantined-files.txt 2008-02-11 18:13:39 . 2007-11-18 19:25:22 --- E O F --- |
![]() | ![]() |
| ||||
| Hola, combofix se encargo de eliminar la infección principal solo queda sacar un rastro de la misma de la siguiente manera: 1.-Abrir el Notepad (Bloc de Notas)
Código: KillAll:: Folder:: C:\Windows\System32\drivers\down DirLook:: C:\$DRVLTR$ C:\$lsdrive$ C:\$dwnlvldrive$ C:\$bootdrive$ C:\$drvmig$ C:\Muestras 4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| RE: AYUDA POR FAVOR! creo que tengo el virus bagle Malas noticias! Al arrastrar el txt hasta el combofix se ejecuta y antes de empezar el analisis me salta pantallazo azul y no genera ningun documento. El error es el siguiente: STOP: c0000021a {Fatal System Error} The NT Initial Command Process system process terminated unexpectedly with a status of 0xc0000001 (0x00000000 0x00000000) The system has been shut down Que puedo hacer?? Edito: Hola a todos otra vez. He arreglado parcialmente el problema original. Ahora ya me puedo conectar por cable despues de haber podido instalar el firewall Zone Alarm y haber limpiado archivos con el Ccleaner. Pero sigo sin poder utilizar la conexion inalambrica. Alguien tiene alguna sugerencia para eliminar el virus que me afecta al sistema?? Gracias por todo de momento. Última edición por GuillermoTell fecha: 12/02/08 a las 15:20:15. Razón: Organizar las respuestas |
![]() | ![]() |
| |||
| Re: AYUDA POR FAVOR! creo que tengo el virus bagle Hola a todos de nuevo! Problema solucionado, al final y despues de un buen rato pude instalar el nod32. El nod32 me detecto un monton de archivos infectados por el gusano bagle y los desinfecto. Ahora el portatil va de maravilla. Aqui os dejo los pasos que sigui de principio a fin: 1) Instale el Zone alarm 2) Pase el Ccleaner (archivos y registros) 3) Reinicie el portatil desconectando los puntos de restauración automaticos en opciones avanzadas de sistema. 4) conecte los puntos de restauración automaticos otra vez 5) Pase de nuevo el CCleaner. 6) Instalé el Eset NOD32 (version de 30 dias de prueba gratis) 7) Analisis completo del sistema. Y el virus bagle ha desaparecido (de momento)Espero que este procedimiento os ayude en casos parecidos. Aunque existen muchas varieantes de este virus. Un saludo. Por cierto felicitaciones por el foro, es muy completo y se agradece el apoyo immediato. |
![]() | ![]() |
| ||||
| Hola Raul por favor realiza el siguiente procedimiento para asegurnos de que no quedo ningun rastro de la infección el el PC. Paso 1
Paso 2
Reinicia y nos dejas su reporte. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda!! tengo virus | livalleth | Foro de Virus y Spywares | 7 | 28/04/07 19:03:20 |
| Zulú, virus made in Argentina (entrevista a fondo) | skiavi | Off-Topic | 6 | 16/12/06 04:15:56 |
| Creo k tengo un virus | andone | Foro de Virus y Spywares | 22 | 29/11/06 17:49:58 |
| Ayuda, tengo un monton de virus, q hago? (Solucionado) | claudiavas2000 | Temas Solucionados | 16 | 08/09/06 07:04:00 |
| Hola Necesito ayuda tengo algun virus que no puedo quitar de ningun modo | Bravete | Foro Oficial de HijackThis en español | 6 | 14/03/05 22:24:15 |