Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 13/02/08, 07:24:30
Usuario
 
Registrado: feb 2006
Ubicación: españa
Mensajes: 20
Malware bagle y search daily (solucionado)

Hola compañeros.
me pasa lo miasmo que al compañero "keshicologemo" os pego el log de combofix.
Un saludo

ComboFix 08-02-13.2 - raposo 2008-02-13 12:56:45.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.253 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\raposo\Escritorio\Combo-Fix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\setup.exe
C:\WINDOWS\SW_Win2146X32.DLL
C:\WINDOWS\system32\drivers\down
C:\WINDOWS\system32\drivers\down\101879715.exe
C:\WINDOWS\system32\drivers\down\101899734.exe
C:\WINDOWS\system32\drivers\down\101937969.exe
C:\WINDOWS\system32\drivers\down\101938009.exe
C:\WINDOWS\system32\drivers\down\101944488.exe
C:\WINDOWS\system32\drivers\down\101946411.exe
C:\WINDOWS\system32\drivers\down\101948874.exe
C:\WINDOWS\system32\drivers\down\101950797.exe
C:\WINDOWS\system32\drivers\down\101955113.exe
C:\WINDOWS\system32\drivers\down\101961723.exe
C:\WINDOWS\system32\drivers\down\101964296.exe
C:\WINDOWS\system32\drivers\down\101964857.exe
C:\WINDOWS\system32\drivers\down\101968102.exe
C:\WINDOWS\system32\drivers\down\101968492.exe
C:\WINDOWS\system32\drivers\down\101970846.exe
C:\WINDOWS\system32\drivers\down\101972258.exe
C:\WINDOWS\system32\drivers\down\102002091.exe
C:\WINDOWS\system32\drivers\down\102016321.exe
C:\WINDOWS\system32\drivers\down\102066.exe
C:\WINDOWS\system32\drivers\down\104149.exe
C:\WINDOWS\system32\drivers\down\104820.exe
C:\WINDOWS\system32\drivers\down\105732.exe
C:\WINDOWS\system32\drivers\down\105902.exe
C:\WINDOWS\system32\drivers\down\106523.exe
C:\WINDOWS\system32\drivers\down\106833.exe
C:\WINDOWS\system32\drivers\down\107604.exe
C:\WINDOWS\system32\drivers\down\107664.exe
C:\WINDOWS\system32\drivers\down\107674.exe
C:\WINDOWS\system32\drivers\down\109607.exe
C:\WINDOWS\system32\drivers\down\110038.exe
C:\WINDOWS\system32\drivers\down\110819.exe
C:\WINDOWS\system32\drivers\down\111500.exe
C:\WINDOWS\system32\drivers\down\111710.exe
C:\WINDOWS\system32\drivers\down\112571.exe
C:\WINDOWS\system32\drivers\down\112762.exe
C:\WINDOWS\system32\drivers\down\114674.exe
C:\WINDOWS\system32\drivers\down\114925.exe
C:\WINDOWS\system32\drivers\down\115606.exe
C:\WINDOWS\system32\drivers\down\115916.exe
C:\WINDOWS\system32\drivers\down\116417.exe
C:\WINDOWS\system32\drivers\down\116434954.exe
C:\WINDOWS\system32\drivers\down\116439541.exe
C:\WINDOWS\system32\drivers\down\116444858.exe
C:\WINDOWS\system32\drivers\down\116465138.exe
C:\WINDOWS\system32\drivers\down\116465178.exe
C:\WINDOWS\system32\drivers\down\116469704.exe
C:\WINDOWS\system32\drivers\down\116471967.exe
C:\WINDOWS\system32\drivers\down\116474531.exe
C:\WINDOWS\system32\drivers\down\116476193.exe
C:\WINDOWS\system32\drivers\down\116481651.exe
C:\WINDOWS\system32\drivers\down\116498025.exe
C:\WINDOWS\system32\drivers\down\116501109.exe
C:\WINDOWS\system32\drivers\down\116502341.exe
C:\WINDOWS\system32\drivers\down\116502792.exe
C:\WINDOWS\system32\drivers\down\116503783.exe
C:\WINDOWS\system32\drivers\down\116506707.exe
C:\WINDOWS\system32\drivers\down\116511274.exe
C:\WINDOWS\system32\drivers\down\116541908.exe
C:\WINDOWS\system32\drivers\down\116558822.exe
C:\WINDOWS\system32\drivers\down\116767.exe
C:\WINDOWS\system32\drivers\down\116878.exe
C:\WINDOWS\system32\drivers\down\118570.exe
C:\WINDOWS\system32\drivers\down\119311.exe
C:\WINDOWS\system32\drivers\down\119732.exe
C:\WINDOWS\system32\drivers\down\124058.exe
C:\WINDOWS\system32\drivers\down\124499.exe
C:\WINDOWS\system32\drivers\down\125059.exe
C:\WINDOWS\system32\drivers\down\127182.exe
C:\WINDOWS\system32\drivers\down\128014.exe
C:\WINDOWS\system32\drivers\down\128284.exe
C:\WINDOWS\system32\drivers\down\128915.exe
C:\WINDOWS\system32\drivers\down\129195.exe
C:\WINDOWS\system32\drivers\down\129406.exe
C:\WINDOWS\system32\drivers\down\129836.exe
C:\WINDOWS\system32\drivers\down\129936.exe
C:\WINDOWS\system32\drivers\down\130778.exe
C:\WINDOWS\system32\drivers\down\130974471.exe
C:\WINDOWS\system32\drivers\down\130976313.exe
C:\WINDOWS\system32\drivers\down\130981190.exe
C:\WINDOWS\system32\drivers\down\130985547.exe
C:\WINDOWS\system32\drivers\down\131006697.exe
C:\WINDOWS\system32\drivers\down\131007378.exe
C:\WINDOWS\system32\drivers\down\131012145.exe
C:\WINDOWS\system32\drivers\down\131014989.exe
C:\WINDOWS\system32\drivers\down\131017583.exe
C:\WINDOWS\system32\drivers\down\131019526.exe
C:\WINDOWS\system32\drivers\down\131050620.exe
C:\WINDOWS\system32\drivers\down\131053525.exe
C:\WINDOWS\system32\drivers\down\131054927.exe
C:\WINDOWS\system32\drivers\down\131055738.exe
C:\WINDOWS\system32\drivers\down\131056779.exe
C:\WINDOWS\system32\drivers\down\131062287.exe
C:\WINDOWS\system32\drivers\down\131064520.exe
C:\WINDOWS\system32\drivers\down\131094233.exe
C:\WINDOWS\system32\drivers\down\131097748.exe
C:\WINDOWS\system32\drivers\down\134803.exe
C:\WINDOWS\system32\drivers\down\134974.exe
C:\WINDOWS\system32\drivers\down\135815.exe
C:\WINDOWS\system32\drivers\down\137317.exe
C:\WINDOWS\system32\drivers\down\137327.exe
C:\WINDOWS\system32\drivers\down\137868.exe
C:\WINDOWS\system32\drivers\down\138138.exe
C:\WINDOWS\system32\drivers\down\138429.exe
C:\WINDOWS\system32\drivers\down\139300.exe
C:\WINDOWS\system32\drivers\down\140121.exe
C:\WINDOWS\system32\drivers\down\140542.exe
C:\WINDOWS\system32\drivers\down\140832.exe
C:\WINDOWS\system32\drivers\down\140922.exe
C:\WINDOWS\system32\drivers\down\141894.exe
C:\WINDOWS\system32\drivers\down\141984.exe
C:\WINDOWS\system32\drivers\down\142004.exe
C:\WINDOWS\system32\drivers\down\142034.exe
C:\WINDOWS\system32\drivers\down\144277.exe
C:\WINDOWS\system32\drivers\down\144377.exe
C:\WINDOWS\system32\drivers\down\144888.exe
C:\WINDOWS\system32\drivers\down\145248.exe
C:\WINDOWS\system32\drivers\down\145522600.exe
C:\WINDOWS\system32\drivers\down\145540155.exe
C:\WINDOWS\system32\drivers\down\145540195.exe
C:\WINDOWS\system32\drivers\down\145545202.exe
C:\WINDOWS\system32\drivers\down\145547095.exe
C:\WINDOWS\system32\drivers\down\145549218.exe
C:\WINDOWS\system32\drivers\down\145551201.exe
C:\WINDOWS\system32\drivers\down\145579832.exe
C:\WINDOWS\system32\drivers\down\145582907.exe
C:\WINDOWS\system32\drivers\down\145583287.exe
C:\WINDOWS\system32\drivers\down\145583588.exe
C:\WINDOWS\system32\drivers\down\145583988.exe
C:\WINDOWS\system32\drivers\down\145586302.exe
C:\WINDOWS\system32\drivers\down\145587694.exe
C:\WINDOWS\system32\drivers\down\145638927.exe
C:\WINDOWS\system32\drivers\down\145641321.exe
C:\WINDOWS\system32\drivers\down\145919.exe
C:\WINDOWS\system32\drivers\down\14607975.exe
C:\WINDOWS\system32\drivers\down\14611440.exe
C:\WINDOWS\system32\drivers\down\14614224.exe
C:\WINDOWS\system32\drivers\down\14620252.exe
C:\WINDOWS\system32\drivers\down\146230.exe
C:\WINDOWS\system32\drivers\down\146310.exe
C:\WINDOWS\system32\drivers\down\14633862.exe
C:\WINDOWS\system32\drivers\down\14634473.exe
C:\WINDOWS\system32\drivers\down\14637747.exe
C:\WINDOWS\system32\drivers\down\14639640.exe
C:\WINDOWS\system32\drivers\down\14641803.exe
C:\WINDOWS\system32\drivers\down\14643386.exe
C:\WINDOWS\system32\drivers\down\14645138.exe
C:\WINDOWS\system32\drivers\down\14650516.exe
C:\WINDOWS\system32\drivers\down\14653009.exe
C:\WINDOWS\system32\drivers\down\14653550.exe
C:\WINDOWS\system32\drivers\down\14654281.exe
C:\WINDOWS\system32\drivers\down\14658157.exe
C:\WINDOWS\system32\drivers\down\14660070.exe
C:\WINDOWS\system32\drivers\down\14662032.exe
C:\WINDOWS\system32\drivers\down\14662062.exe
C:\WINDOWS\system32\drivers\down\14673028.exe
C:\WINDOWS\system32\drivers\down\14676613.exe
C:\WINDOWS\system32\drivers\down\14681390.exe
C:\WINDOWS\system32\drivers\down\14686297.exe
C:\WINDOWS\system32\drivers\down\14686458.exe
C:\WINDOWS\system32\drivers\down\14690804.exe
C:\WINDOWS\system32\drivers\down\14693598.exe
C:\WINDOWS\system32\drivers\down\14698194.exe
C:\WINDOWS\system32\drivers\down\14705325.exe
C:\WINDOWS\system32\drivers\down\14705355.exe
C:\WINDOWS\system32\drivers\down\14708589.exe
C:\WINDOWS\system32\drivers\down\147091.exe
C:\WINDOWS\system32\drivers\down\14710502.exe
C:\WINDOWS\system32\drivers\down\14712685.exe
C:\WINDOWS\system32\drivers\down\14715189.exe
C:\WINDOWS\system32\drivers\down\147171.exe
C:\WINDOWS\system32\drivers\down\14717592.exe
C:\WINDOWS\system32\drivers\down\14720126.exe
C:\WINDOWS\system32\drivers\down\14729299.exe
C:\WINDOWS\system32\drivers\down\14732444.exe
C:\WINDOWS\system32\drivers\down\14732794.exe
C:\WINDOWS\system32\drivers\down\14734256.exe
C:\WINDOWS\system32\drivers\down\14734557.exe
C:\WINDOWS\system32\drivers\down\14737090.exe
C:\WINDOWS\system32\drivers\down\14738502.exe
C:\WINDOWS\system32\drivers\down\14746264.exe
C:\WINDOWS\system32\drivers\down\14746874.exe
C:\WINDOWS\system32\drivers\down\14764990.exe
C:\WINDOWS\system32\drivers\down\14768696.exe
C:\WINDOWS\system32\drivers\down\14770639.exe
C:\WINDOWS\system32\drivers\down\14771560.exe
C:\WINDOWS\system32\drivers\down\14777268.exe
C:\WINDOWS\system32\drivers\down\14780763.exe
C:\WINDOWS\system32\drivers\down\147902.exe
C:\WINDOWS\system32\drivers\down\14822203.exe
C:\WINDOWS\system32\drivers\down\14829844.exe
C:\WINDOWS\system32\drivers\down\14831015.exe
C:\WINDOWS\system32\drivers\down\14832758.exe
C:\WINDOWS\system32\drivers\down\14837054.exe
C:\WINDOWS\system32\drivers\down\14843293.exe
C:\WINDOWS\system32\drivers\down\14846047.exe
C:\WINDOWS\system32\drivers\down\14883621.exe
C:\WINDOWS\system32\drivers\down\14892464.exe
C:\WINDOWS\system32\drivers\down\149084.exe
C:\WINDOWS\system32\drivers\down\149705.exe
C:\WINDOWS\system32\drivers\down\150045.exe
C:\WINDOWS\system32\drivers\down\151317.exe
C:\WINDOWS\system32\drivers\down\151838.exe
C:\WINDOWS\system32\drivers\down\152679.exe
C:\WINDOWS\system32\drivers\down\153220.exe
C:\WINDOWS\system32\drivers\down\153340.exe
C:\WINDOWS\system32\drivers\down\153761.exe
C:\WINDOWS\system32\drivers\down\153901.exe
C:\WINDOWS\system32\drivers\down\154051.exe
C:\WINDOWS\system32\drivers\down\154251.exe
C:\WINDOWS\system32\drivers\down\154582.exe
C:\WINDOWS\system32\drivers\down\156545.exe
C:\WINDOWS\system32\drivers\down\156555.exe
C:\WINDOWS\system32\drivers\down\157776.exe
C:\WINDOWS\system32\drivers\down\158167.exe
C:\WINDOWS\system32\drivers\down\158307.exe
C:\WINDOWS\system32\drivers\down\158818.exe
C:\WINDOWS\system32\drivers\down\159659.exe
C:\WINDOWS\system32\drivers\down\160063138.exe
C:\WINDOWS\system32\drivers\down\160079572.exe
C:\WINDOWS\system32\drivers\down\160079602.exe
C:\WINDOWS\system32\drivers\down\160085370.exe
C:\WINDOWS\system32\drivers\down\160087373.exe
C:\WINDOWS\system32\drivers\down\160089576.exe
C:\WINDOWS\system32\drivers\down\160090958.exe
C:\WINDOWS\system32\drivers\down\160122934.exe
C:\WINDOWS\system32\drivers\down\160125778.exe
C:\WINDOWS\system32\drivers\down\160126810.exe
C:\WINDOWS\system32\drivers\down\160127340.exe
C:\WINDOWS\system32\drivers\down\160136654.exe
C:\WINDOWS\system32\drivers\down\160139077.exe
C:\WINDOWS\system32\drivers\down\160140700.exe
C:\WINDOWS\system32\drivers\down\160171133.exe
C:\WINDOWS\system32\drivers\down\160174008.exe
C:\WINDOWS\system32\drivers\down\160510.exe
C:\WINDOWS\system32\drivers\down\161201.exe
C:\WINDOWS\system32\drivers\down\162473.exe
C:\WINDOWS\system32\drivers\down\163184.exe
C:\WINDOWS\system32\drivers\down\164546.exe
C:\WINDOWS\system32\drivers\down\167300.exe
C:\WINDOWS\system32\drivers\down\167651.exe
C:\WINDOWS\system32\drivers\down\169884.exe
C:\WINDOWS\system32\drivers\down\170405.exe
C:\WINDOWS\system32\drivers\down\170495.exe
C:\WINDOWS\system32\drivers\down\171847.exe
C:\WINDOWS\system32\drivers\down\173038.exe
C:\WINDOWS\system32\drivers\down\173048.exe
C:\WINDOWS\system32\drivers\down\173068.exe
C:\WINDOWS\system32\drivers\down\173649.exe
C:\WINDOWS\system32\drivers\down\173769.exe
C:\WINDOWS\system32\drivers\down\173870.exe
C:\WINDOWS\system32\drivers\down\174190.exe
C:\WINDOWS\system32\drivers\down\174270.exe
C:\WINDOWS\system32\drivers\down\174851.exe
C:\WINDOWS\system32\drivers\down\176754.exe
C:\WINDOWS\system32\drivers\down\177775.exe
C:\WINDOWS\system32\drivers\down\178576.exe
C:\WINDOWS\system32\drivers\down\179858.exe
C:\WINDOWS\system32\drivers\down\180489.exe
C:\WINDOWS\system32\drivers\down\180509.exe
C:\WINDOWS\system32\drivers\down\180840.exe
C:\WINDOWS\system32\drivers\down\181380.exe
C:\WINDOWS\system32\drivers\down\181661.exe
C:\WINDOWS\system32\drivers\down\181711.exe
C:\WINDOWS\system32\drivers\down\182322.exe
C:\WINDOWS\system32\drivers\down\182712.exe
C:\WINDOWS\system32\drivers\down\182782.exe
C:\WINDOWS\system32\drivers\down\183974.exe
C:\WINDOWS\system32\drivers\down\184885.exe
C:\WINDOWS\system32\drivers\down\186588.exe
C:\WINDOWS\system32\drivers\down\186818.exe
C:\WINDOWS\system32\drivers\down\188050.exe
C:\WINDOWS\system32\drivers\down\188851.exe
C:\WINDOWS\system32\drivers\down\189332.exe
C:\WINDOWS\system32\drivers\down\191946.exe
C:\WINDOWS\system32\drivers\down\192536.exe
C:\WINDOWS\system32\drivers\down\192647.exe
C:\WINDOWS\system32\drivers\down\192977.exe
C:\WINDOWS\system32\drivers\down\193778.exe
C:\WINDOWS\system32\drivers\down\194189.exe
C:\WINDOWS\system32\drivers\down\195390.exe
C:\WINDOWS\system32\drivers\down\196021.exe
C:\WINDOWS\system32\drivers\down\196702.exe
C:\WINDOWS\system32\drivers\down\197954.exe
C:\WINDOWS\system32\drivers\down\198755.exe
C:\WINDOWS\system32\drivers\down\199166.exe
C:\WINDOWS\system32\drivers\down\200448.exe
C:\WINDOWS\system32\drivers\down\200458.exe
C:\WINDOWS\system32\drivers\down\201099.exe
C:\WINDOWS\system32\drivers\down\203903.exe
C:\WINDOWS\system32\drivers\down\206236.exe
C:\WINDOWS\system32\drivers\down\206697.exe
C:\WINDOWS\system32\drivers\down\208189.exe
C:\WINDOWS\system32\drivers\down\208730.exe
C:\WINDOWS\system32\drivers\down\208760.exe
C:\WINDOWS\system32\drivers\down\210612.exe
C:\WINDOWS\system32\drivers\down\214278.exe
C:\WINDOWS\system32\drivers\down\214548.exe
C:\WINDOWS\system32\drivers\down\215840.exe
C:\WINDOWS\system32\drivers\down\218514.exe
C:\WINDOWS\system32\drivers\down\218844.exe
C:\WINDOWS\system32\drivers\down\220356.exe
C:\WINDOWS\system32\drivers\down\221348.exe
C:\WINDOWS\system32\drivers\down\221518.exe
C:\WINDOWS\system32\drivers\down\223291.exe
C:\WINDOWS\system32\drivers\down\224342.exe
C:\WINDOWS\system32\drivers\down\225414.exe
C:\WINDOWS\system32\drivers\down\225974.exe
C:\WINDOWS\system32\drivers\down\227687.exe
C:\WINDOWS\system32\drivers\down\229469.exe
C:\WINDOWS\system32\drivers\down\231402.exe
C:\WINDOWS\system32\drivers\down\232514.exe
C:\WINDOWS\system32\drivers\down\232574.exe
C:\WINDOWS\system32\drivers\down\235007.exe
C:\WINDOWS\system32\drivers\down\235268.exe
C:\WINDOWS\system32\drivers\down\238052.exe
C:\WINDOWS\system32\drivers\down\239945.exe
C:\WINDOWS\system32\drivers\down\240976.exe
C:\WINDOWS\system32\drivers\down\242909.exe
C:\WINDOWS\system32\drivers\down\255347.exe
C:\WINDOWS\system32\drivers\down\258311.exe
C:\WINDOWS\system32\drivers\down\261265.exe
C:\WINDOWS\system32\drivers\down\266232.exe
C:\WINDOWS\system32\drivers\down\270368.exe
C:\WINDOWS\system32\drivers\down\271590.exe
C:\WINDOWS\system32\drivers\down\29110398.exe
C:\WINDOWS\system32\drivers\down\29111319.exe
C:\WINDOWS\system32\drivers\down\29116617.exe
C:\WINDOWS\system32\drivers\down\29120613.exe
C:\WINDOWS\system32\drivers\down\29133892.exe
C:\WINDOWS\system32\drivers\down\29133922.exe
C:\WINDOWS\system32\drivers\down\29137647.exe
C:\WINDOWS\system32\drivers\down\29139159.exe
C:\WINDOWS\system32\drivers\down\29151848.exe
C:\WINDOWS\system32\drivers\down\29154011.exe
C:\WINDOWS\system32\drivers\down\29155733.exe
C:\WINDOWS\system32\drivers\down\29167520.exe
C:\WINDOWS\system32\drivers\down\29169783.exe
C:\WINDOWS\system32\drivers\down\29190593.exe
C:\WINDOWS\system32\drivers\down\29195420.exe
C:\WINDOWS\system32\drivers\down\29213546.exe
C:\WINDOWS\system32\drivers\down\29213586.exe
C:\WINDOWS\system32\drivers\down\29219515.exe
C:\WINDOWS\system32\drivers\down\29221668.exe
C:\WINDOWS\system32\drivers\down\29223881.exe
C:\WINDOWS\system32\drivers\down\29225484.exe
C:\WINDOWS\system32\drivers\down\29230771.exe
C:\WINDOWS\system32\drivers\down\29240906.exe
C:\WINDOWS\system32\drivers\down\29243890.exe
C:\WINDOWS\system32\drivers\down\29244361.exe
C:\WINDOWS\system32\drivers\down\29244691.exe
C:\WINDOWS\system32\drivers\down\29245202.exe
C:\WINDOWS\system32\drivers\down\29249478.exe
C:\WINDOWS\system32\drivers\down\29251000.exe
C:\WINDOWS\system32\drivers\down\29262977.exe
C:\WINDOWS\system32\drivers\down\29263218.exe
C:\WINDOWS\system32\drivers\down\29263478.exe
C:\WINDOWS\system32\drivers\down\29265481.exe
C:\WINDOWS\system32\drivers\down\29271279.exe
C:\WINDOWS\system32\drivers\down\29281664.exe
C:\WINDOWS\system32\drivers\down\29288975.exe
C:\WINDOWS\system32\drivers\down\29304417.exe
C:\WINDOWS\system32\drivers\down\29309865.exe
C:\WINDOWS\system32\drivers\down\29317786.exe
C:\WINDOWS\system32\drivers\down\29324306.exe
C:\WINDOWS\system32\drivers\down\29328842.exe
C:\WINDOWS\system32\drivers\down\29333218.exe
C:\WINDOWS\system32\drivers\down\29339037.exe
C:\WINDOWS\system32\drivers\down\29353407.exe
C:\WINDOWS\system32\drivers\down\29353498.exe
C:\WINDOWS\system32\drivers\down\29360738.exe
C:\WINDOWS\system32\drivers\down\29362320.exe
C:\WINDOWS\system32\drivers\down\29367317.exe
C:\WINDOWS\system32\drivers\down\29368439.exe
C:\WINDOWS\system32\drivers\down\29399964.exe
C:\WINDOWS\system32\drivers\down\29402388.exe
C:\WINDOWS\system32\drivers\down\29402708.exe
C:\WINDOWS\system32\drivers\down\29403019.exe
C:\WINDOWS\system32\drivers\down\29404711.exe
C:\WINDOWS\system32\drivers\down\29406464.exe
C:\WINDOWS\system32\drivers\down\29407786.exe
C:\WINDOWS\system32\drivers\down\29438209.exe
C:\WINDOWS\system32\drivers\down\29443938.exe
C:\WINDOWS\system32\drivers\down\422197.exe
C:\WINDOWS\system32\drivers\down\432602.exe
C:\WINDOWS\system32\drivers\down\43704593.exe
C:\WINDOWS\system32\drivers\down\43708619.exe
C:\WINDOWS\system32\drivers\down\43716551.exe
C:\WINDOWS\system32\drivers\down\43759362.exe
C:\WINDOWS\system32\drivers\down\43760173.exe
C:\WINDOWS\system32\drivers\down\43764930.exe
C:\WINDOWS\system32\drivers\down\43767724.exe
C:\WINDOWS\system32\drivers\down\43770408.exe
C:\WINDOWS\system32\drivers\down\43772872.exe
C:\WINDOWS\system32\drivers\down\43775165.exe
C:\WINDOWS\system32\drivers\down\43784108.exe
C:\WINDOWS\system32\drivers\down\43787813.exe
C:\WINDOWS\system32\drivers\down\43788644.exe
C:\WINDOWS\system32\drivers\down\43789515.exe
C:\WINDOWS\system32\drivers\down\43790587.exe
C:\WINDOWS\system32\drivers\down\43793331.exe
C:\WINDOWS\system32\drivers\down\43795334.exe
C:\WINDOWS\system32\drivers\down\43834480.exe
C:\WINDOWS\system32\drivers\down\43838025.exe
C:\WINDOWS\system32\drivers\down\43858364.exe
C:\WINDOWS\system32\drivers\down\43861479.exe
C:\WINDOWS\system32\drivers\down\43868279.exe
C:\WINDOWS\system32\drivers\down\43870893.exe
C:\WINDOWS\system32\drivers\down\43876751.exe
C:\WINDOWS\system32\drivers\down\43891883.exe
C:\WINDOWS\system32\drivers\down\43892554.exe
C:\WINDOWS\system32\drivers\down\43898342.exe
C:\WINDOWS\system32\drivers\down\43900665.exe
C:\WINDOWS\system32\drivers\down\43902628.exe
C:\WINDOWS\system32\drivers\down\43911601.exe
C:\WINDOWS\system32\drivers\down\43943497.exe
C:\WINDOWS\system32\drivers\down\43946651.exe
C:\WINDOWS\system32\drivers\down\43948835.exe
C:\WINDOWS\system32\drivers\down\43949836.exe
C:\WINDOWS\system32\drivers\down\43950457.exe
C:\WINDOWS\system32\drivers\down\43952530.exe
C:\WINDOWS\system32\drivers\down\43954363.exe
C:\WINDOWS\system32\drivers\down\43983885.exe
C:\WINDOWS\system32\drivers\down\44007299.exe
C:\WINDOWS\system32\drivers\down\459400.exe
C:\WINDOWS\system32\drivers\down\460031.exe
C:\WINDOWS\system32\drivers\down\466901.exe
C:\WINDOWS\system32\drivers\down\469445.exe
C:\WINDOWS\system32\drivers\down\475663.exe
C:\WINDOWS\system32\drivers\down\478918.exe
C:\WINDOWS\system32\drivers\down\507800.exe
C:\WINDOWS\system32\drivers\down\510644.exe
C:\WINDOWS\system32\drivers\down\511635.exe
C:\WINDOWS\system32\drivers\down\515581.exe
C:\WINDOWS\system32\drivers\down\528369.exe
C:\WINDOWS\system32\drivers\down\534408.exe
C:\WINDOWS\system32\drivers\down\536301.exe
C:\WINDOWS\system32\drivers\down\565813.exe
C:\WINDOWS\system32\drivers\down\580434.exe
C:\WINDOWS\system32\drivers\down\58256718.exe
C:\WINDOWS\system32\drivers\down\58261345.exe
C:\WINDOWS\system32\drivers\down\58265711.exe
C:\WINDOWS\system32\drivers\down\58274764.exe
C:\WINDOWS\system32\drivers\down\58315903.exe
C:\WINDOWS\system32\drivers\down\58316013.exe
C:\WINDOWS\system32\drivers\down\58322343.exe
C:\WINDOWS\system32\drivers\down\58324696.exe
C:\WINDOWS\system32\drivers\down\58327250.exe
C:\WINDOWS\system32\drivers\down\58329323.exe
C:\WINDOWS\system32\drivers\down\58332497.exe
C:\WINDOWS\system32\drivers\down\58339958.exe
C:\WINDOWS\system32\drivers\down\58343773.exe
C:\WINDOWS\system32\drivers\down\58344434.exe
C:\WINDOWS\system32\drivers\down\58345776.exe
C:\WINDOWS\system32\drivers\down\58346077.exe
C:\WINDOWS\system32\drivers\down\58348450.exe
C:\WINDOWS\system32\drivers\down\58349982.exe
C:\WINDOWS\system32\drivers\down\58380666.exe
C:\WINDOWS\system32\drivers\down\58383360.exe
C:\WINDOWS\system32\drivers\down\72798518.exe
C:\WINDOWS\system32\drivers\down\72802103.exe
C:\WINDOWS\system32\drivers\down\72815453.exe
C:\WINDOWS\system32\drivers\down\72852997.exe
C:\WINDOWS\system32\drivers\down\72853047.exe
C:\WINDOWS\system32\drivers\down\72857393.exe
C:\WINDOWS\system32\drivers\down\72859286.exe
C:\WINDOWS\system32\drivers\down\72861449.exe
C:\WINDOWS\system32\drivers\down\72862660.exe
C:\WINDOWS\system32\drivers\down\72864984.exe
C:\WINDOWS\system32\drivers\down\72875529.exe
C:\WINDOWS\system32\drivers\down\72878323.exe
C:\WINDOWS\system32\drivers\down\72878734.exe
C:\WINDOWS\system32\drivers\down\72880126.exe
C:\WINDOWS\system32\drivers\down\72880626.exe
C:\WINDOWS\system32\drivers\down\72882769.exe
C:\WINDOWS\system32\drivers\down\72884161.exe
C:\WINDOWS\system32\drivers\down\72913864.exe
C:\WINDOWS\system32\drivers\down\72916227.exe
C:\WINDOWS\system32\drivers\down\87333228.exe
C:\WINDOWS\system32\drivers\down\87341049.exe
C:\WINDOWS\system32\drivers\down\87384582.exe
C:\WINDOWS\system32\drivers\down\87385433.exe
C:\WINDOWS\system32\drivers\down\87395648.exe
C:\WINDOWS\system32\drivers\down\87398252.exe
C:\WINDOWS\system32\drivers\down\87400535.exe
C:\WINDOWS\system32\drivers\down\87403209.exe
C:\WINDOWS\system32\drivers\down\87405502.exe
C:\WINDOWS\system32\drivers\down\87412873.exe
C:\WINDOWS\system32\drivers\down\87415947.exe
C:\WINDOWS\system32\drivers\down\87416688.exe
C:\WINDOWS\system32\drivers\down\87417679.exe
C:\WINDOWS\system32\drivers\down\87419542.exe
C:\WINDOWS\system32\drivers\down\87422817.exe
C:\WINDOWS\system32\drivers\down\87424820.exe
C:\WINDOWS\system32\drivers\down\87454573.exe
C:\WINDOWS\system32\drivers\down\87458078.exe
C:\WINDOWS\system32\drivers\down\97950.exe
C:\WINDOWS\system32\drivers\down\98862.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_SROSA
-------\nm
-------\srosa


(((((((((((((((((( Archivos creados desde 2008-01-13 - 2008-02-13 )))))))))))))))))))))))))))))))))
.

2008-02-13 00:20 . 2008-02-13 09:11 <DIR> d-------- C:\Documents and Settings\raposo\DoctorWeb
2008-02-12 23:43 . 2008-02-12 23:43 <DIR> d-------- C:\WINDOWS\system32\PAV
2008-02-12 23:43 . 2003-10-03 16:17 60,160 --a------ C:\WINDOWS\system32\drivers\Pavdrv51.sys
2008-02-11 14:56 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS
2008-02-11 14:50 . 2007-06-08 09:44 8,576 --a------ C:\WINDOWS\system32\drivers\xpjgocyeejjk.sys
2008-02-09 10:56 . 2008-02-09 10:56 25,177 --a------ C:\jfidoj.exe
2008-02-09 10:55 . 2008-02-09 10:55 25,177 --a------ C:\Temp\jfidoj.exe
2008-02-08 21:19 . 2008-02-09 23:15 <DIR> d-------- C:\Archivos de programa\Franson
2008-02-08 18:04 . 2008-02-08 18:06 <DIR> d-------- C:\Archivos de programa\PdiControl
2008-02-08 16:44 . 2008-02-08 16:44 49,952 --ah----- C:\WINDOWS\system32\Convert-XLS.GID
2008-02-08 16:44 . 2008-02-08 17:01 3,341 --a------ C:\WINDOWS\CX_SearchHistory.INI
2008-02-08 16:43 . 2008-02-08 16:43 <DIR> d-------- C:\Archivos de programa\Softinterface, Inc
2008-02-07 23:41 . 2008-02-07 23:42 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-02-07 23:41 . 2008-02-07 23:41 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2008-02-06 15:59 . 2008-02-06 15:59 <DIR> d-------- C:\Archivos de programa\Navman
2008-02-03 12:29 . 2008-02-03 18:00 <DIR> d-------- C:\Documents and Settings\raposo\Datos de programa\UtmGeo
2008-02-01 15:25 . 2008-02-01 15:34 <DIR> d-------- C:\OziExplorer

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-02-13 10:58 --------- d-----w C:\Archivos de programa\jv16 PowerTools
2008-02-12 22:43 --------- d-----w C:\Archivos de programa\Panda Software
2008-02-12 22:25 --------- d-----w C:\Archivos de programa\Archivos comunes\Kaspersky Lab
2008-02-12 22:22 --------- d-----w C:\Archivos de programa\Symantec
2008-02-12 22:22 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-02-12 22:05 --------- d-----w C:\Archivos de programa\ESET
2008-02-11 15:16 --------- d-----w C:\Archivos de programa\Power Translator
2008-02-11 14:58 --------- d-----w C:\Archivos de programa\PC Connectivity Solution
2008-02-11 14:51 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-02-11 14:38 --------- d-----w C:\Archivos de programa\Microsoft ActiveSync
2008-02-11 14:17 --------- d-----w C:\Archivos de programa\Google
2008-02-11 14:17 --------- d-----w C:\Archivos de programa\free-downloads.net
2008-02-11 13:48 --------- d-----w C:\Archivos de programa\Archivos comunes\OCP Software
2008-02-11 12:52 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-02-11 11:56 --------- d-----w C:\Archivos de programa\eMule
2008-02-11 11:31 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy
2008-02-06 16:13 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\uTorrent
2008-02-06 14:59 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-31 19:42 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\AdobeUM
2008-01-24 10:01 712,704 ----a-w C:\WINDOWS\system32\C-XLS.dll
2008-01-11 16:35 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\BVRP Software
2008-01-11 16:34 --------- d-----w C:\Archivos de programa\Motorola Phone Tools
2008-01-11 16:34 --------- d-----w C:\Archivos de programa\Avanquest update
2008-01-11 16:32 24,192 ----a-w C:\Documents and Settings\raposo\usbsermptxp.sys
2008-01-11 16:32 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
2008-01-11 16:32 22,768 ----a-w C:\Documents and Settings\raposo\usbsermpt.sys
2007-12-29 11:59 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\Nokia Multimedia Player
2007-12-16 12:50 --------- d-----w C:\Archivos de programa\Nokia
2007-12-16 12:50 --------- d-----w C:\Archivos de programa\Archivos comunes\PCSuite
2007-12-16 12:50 --------- d-----w C:\Archivos de programa\Archivos comunes\Nokia
2007-12-16 12:17 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Downloaded Installations
2007-12-16 11:48 --------- d-----w C:\Archivos de programa\LogoManager Pro Suite
2007-12-16 11:48 --------- d-----w C:\Archivos de programa\Archivos comunes\LogoManager
2007-12-15 12:36 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\Nokia
2007-12-13 20:21 --------- d-----w C:\Archivos de programa\Alcohol Soft
2007-12-03 11:02 53,248 ----a-w C:\WINDOWS\system32\RegisterExe.exe
2007-12-03 11:02 131,072 ----a-w C:\WINDOWS\system32\CSVSpecialProcessing.dll
2007-12-03 11:02 102,400 ----a-w C:\WINDOWS\system32\SARzilla.dll
2007-11-29 18:29 92,064 ----a-w C:\Documents and Settings\raposo\mqdmmdm.sys
2007-11-29 18:29 9,232 ----a-w C:\Documents and Settings\raposo\mqdmmdfl.sys
2007-11-29 18:29 79,328 ----a-w C:\Documents and Settings\raposo\mqdmserd.sys
2007-11-29 18:29 66,656 ----a-w C:\Documents and Settings\raposo\mqdmbus.sys
2007-11-29 18:29 6,208 ----a-w C:\Documents and Settings\raposo\mqdmcmnt.sys
2007-11-29 18:29 5,936 ----a-w C:\Documents and Settings\raposo\mqdmwhnt.sys
2007-11-29 18:29 4,048 ----a-w C:\Documents and Settings\raposo\mqdmcr.sys
2006-05-15 16:40 30,496 --sha-w C:\WINDOWS\fidbox.dat
2006-10-13 12:11 150,462 --sha-r C:\WINDOWS\Navnet.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
2007-12-04 13:53 1502232 --a------ C:\Archivos de programa\free-downloads.net\tbfree.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93}
{1DBAB667-A486-421E-AFE4-CF07DD0088E5}
{ECDEE021-0D17-467F-A1FF-C7A115230949}
{2318C2B1-4965-11D4-9B18-009027A5CD4F}

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= C:\Archivos de programa\free-downloads.net\tbfree.dll [2007-12-04 13:53 1502232]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-24 09:12 401491]
"actx.exe"="C:\Archivos de programa\Telefonica\VideoSoftphone IP\actx.exe" [2006-02-23 21:17 2599936]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NeroFilterCheck"="" []
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 14:56 110592 C:\WINDOWS\system32\bthprops.cpl]
"CTHelper"="CTHELPER.EXE" [2003-08-28 09:45 24576 C:\WINDOWS\system32\CTHELPER.EXE]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 01:00 90112]
"UVS10 Preload"="C:\Archivos de programa\Ulead Systems\Ulead VideoStudio 10\uvPL.exe" [2006-03-06 23:52 36864]
"PCSuiteTrayApplication"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 14:12 222720]
"OESpamTest"="C:\ARCHIV~1\KASPER~1\KASPER~1\KASPER ~3\OESpamTest.ExE" [2005-08-04 18:11 49216]
"SCANINICIO"="C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe" [2003-06-18 13:00 20480]
"APVXDWIN"="C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.exe" [2008-02-13 07:32 299008]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:42 15360]
"PcSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 17:15 1634304]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"EnableLUA"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify]
ckpNotify.dll 2002-12-09 13:34 24659 C:\WINDOWS\system32\ckpNotify.dll

R0 ElbyVCD;ElbyVCD;C:\WINDOWS\system32\DRIVERS\ElbyVC D.sys [2002-11-28 11:43]
R0 Klpf;Klpf;C:\WINDOWS\system32\drivers\Klpf.sys [2005-08-04 16:19]
R0 Klpid;Klpid;C:\WINDOWS\system32\drivers\Klpid.sys [2005-08-04 16:19]
R0 SMPLSCSI;SMPLSCSI;C:\WINDOWS\system32\drivers\SMPL SCSI.SYS [1998-08-01 11:00]
R1 Klmc;Klmc;C:\WINDOWS\system32\drivers\klmc.sys [2005-08-04 14:40]
R2 ONSIO;ONSIO;C:\WINDOWS\SYSTEM32\DRIVERS\ONSIO.SYS [1998-09-14 07:41]
R2 Scap;SecureClient Application Policy Module;C:\WINDOWS\system32\DRIVERS\Scap.sys [2002-12-09 06:35]
R2 VPN-1;VPN-1 Module;C:\WINDOWS\system32\drivers\vpn.sys [2002-12-09 06:35]
R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys [2002-12-09 06:35]
R3 scsiscan;Controlador de escáner SCSI;C:\WINDOWS\system32\DRIVERS\scsiscan.sys [2001-08-17 20:53]
S2 Ca504av;Dual Mode Digital Camera(Video);C:\WINDOWS\system32\Drivers\Ca504av. sys [2002-10-21 10:37]
S2 Ca504bv;Icatch(VII) Video Camera Device;C:\WINDOWS\system32\Drivers\Ca504bv.sys [2002-10-21 11:37]
S3 OMVA;VPN-1 SecureClient Adapter;C:\WINDOWS\system32\DRIVERS\OMVA.sys [2002-12-09 06:35]
S3 USBCamera;Icatch(VII) Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk504B.sys [2002-07-25 11:19]
S4 AvFlt;Antivirus Filter Driver;C:\WINDOWS\system32\drivers\av5flt.sys []
S4 PAVFIRES;Panda Firewall Service;C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe [2008-02-13 07:33]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{665885e4-ba6d-11da-994e-0009dd107005}]
\Shell\AutoRun\command - H:\AutoPlay.exe -c

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{f16c7e73-e091-11db-a075-00024499de7e}]
\Shell\Auto\command - RavMon.exe e
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RavMon.exe e

.
Contenido de carpeta 'Tareas Programadas'
"2008-02-08 15:00:02 C:\WINDOWS\Tasks\{86AAAD7C-6214-4E83-85B2-96603FAF322C}_ADOLFO_raposo.job"
- C:\WINDOWS\SYSTEM32\mobsync.exeB /Schedule=
"2008-02-12 15:00:23 C:\WINDOWS\Tasks\{C25C5EA7-447E-452A-B215-77350A86E78C}_ADOLFO_raposo.job"
- C:\WINDOWS\SYSTEM32\mobsync.exeB /Schedule=
"2008-02-13 08:00:01 C:\WINDOWS\Tasks\{E5DEBC9A-CD3B-478A-93FA-700ACF204EB7}_ADOLFO_raposo.job"
- C:\WINDOWS\SYSTEM32\mobsync.exeB /Schedule=
.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 13:06:01
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\mnmsrvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\tlntsvr.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Archivos de programa\Nikon\NkView6\NkvMon.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
.
************************************************** ************************
.
Tiempo completado: 2008-02-13 1305 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-13 12:09:59
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 13/02/08, 11:18:50
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.420
Re: bagle y search daily

hola rampallo antes que nada no esta permitido colocar las consultas en los temas de los demas usuarios ya que debes abrir uno propio para que tu consulta sea atendida, por eso he movido tu repuesta para un tema nuevo..

tampoco se debe abrir un tema nuevo colocando de una vez el log del combofix porque es probable que no vayas a obtener ayuda ya que el combofix solo puede ser ejecutado si algun experto en su uso asi te lo haya indicado. dado que el reporte esta infectado lo revisare y en un rato te indico los pasos a seguir dame unos minutos que estoy algo ocupado

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 13/02/08, 12:04:51
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.420
Re: bagle y search daily

realiza lo siguiente:

1.- abre un bloc de notas.



2.- Ahora copia y pega estos archivos dentro del bloc de notas



Código:
File::


C:\WINDOWS\system32\drivers\xpjgocyeejjk.sys
C:\jfidoj.exe
C:\Temp\jfidoj.exe
C:\WINDOWS\Navnet.exe

Driver::


xpjgocyeejjk

Registry::


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{665885e4-ba6d-11da-994e-0009dd107005}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f16c7e73-e091-11db-a075-00024499de7e}]


3.- Graba este archivo con el nombre CFScript.txt



4.- Arrastra y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.







Reinicia y nos contas los resultados. junto con un nuevo reporte de ComboFix.

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 13/02/08, 17:57:52
Usuario
 
Registrado: feb 2006
Ubicación: españa
Mensajes: 20
Re: bagle y search daily

Hola buenas noches
Perdona mi ignorancia, pero al leer y ver que el problema era como el mio, y que se habia solucionado, no me paré a pensar en mas.
El problema parece estar soluccionado, aunque tengo que instalar algunos programas que no me responden, aqui te dejo el log.
Un saludo y mugas gracias.


ComboFix 08-02-13.2 - raposo 2008-02-13 23:40:27.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.131 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\raposo\Escritorio\Combo-Fix.exe
Command switches used :: C:\Documents and Settings\raposo\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE
C:\jfidoj.exe
C:\Temp\jfidoj.exe
C:\WINDOWS\Navnet.exe
C:\WINDOWS\system32\drivers\xpjgocyeejjk.sys
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\jfidoj.exe
C:\Temp\jfidoj.exe
C:\WINDOWS\Navnet.exe
C:\WINDOWS\system32\drivers\xpjgocyeejjk.sys

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_XPJGOCYEEJJK
-------\xpjgocyeejjk


(((((((((((((((((( Archivos creados desde 2008-01-13 - 2008-02-13 )))))))))))))))))))))))))))))))))
.

2008-02-13 13:39 . 2008-02-13 13:38 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-02-13 13:39 . 2008-02-13 13:38 274,432 --a------ C:\WINDOWS\system32\imon.dll
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\raposo\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\gestor\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\Emilio\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\Default User\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\Default User.WINDOWS\Configuración local
2008-02-13 13:10 . 2008-02-13 13:10 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2008-02-13 00:20 . 2008-02-13 09:11 <DIR> d-------- C:\Documents and Settings\raposo\DoctorWeb
2008-02-11 14:56 . 2007-06-05 10:56 44,928 --a------ C:\WINDOWS\system32\drivers\SDTHOOK.SYS
2008-02-08 21:19 . 2008-02-09 23:15 <DIR> d-------- C:\Archivos de programa\Franson
2008-02-08 18:04 . 2008-02-08 18:06 <DIR> d-------- C:\Archivos de programa\PdiControl
2008-02-08 16:44 . 2008-02-08 16:44 49,952 --ah----- C:\WINDOWS\system32\Convert-XLS.GID
2008-02-08 16:44 . 2008-02-08 17:01 3,341 --a------ C:\WINDOWS\CX_SearchHistory.INI
2008-02-08 16:43 . 2008-02-08 16:43 <DIR> d-------- C:\Archivos de programa\Softinterface, Inc
2008-02-07 23:41 . 2008-02-07 23:42 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-02-07 23:41 . 2008-02-07 23:41 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2008-02-06 15:59 . 2008-02-06 15:59 <DIR> d-------- C:\Archivos de programa\Navman
2008-02-03 12:29 . 2008-02-03 18:00 <DIR> d-------- C:\Documents and Settings\raposo\Datos de programa\UtmGeo
2008-02-01 15:25 . 2008-02-01 15:34 <DIR> d-------- C:\OziExplorer

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-02-13 22:31 --------- d-----w C:\Archivos de programa\ESET
2008-02-13 12:45 --------- d-----w C:\Archivos de programa\eMule
2008-02-13 12:36 --------- d-----w C:\Archivos de programa\Panda Software
2008-02-13 12:33 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\Lavasoft
2008-02-13 12:33 --------- d-----w C:\Archivos de programa\HJT
2008-02-13 12:31 --------- d-----w C:\Archivos de programa\Archivos comunes\Kaspersky Lab
2008-02-13 10:58 --------- d-----w C:\Archivos de programa\jv16 PowerTools
2008-02-12 22:22 --------- d-----w C:\Archivos de programa\Symantec
2008-02-12 22:22 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-02-11 15:16 --------- d-----w C:\Archivos de programa\Power Translator
2008-02-11 14:58 --------- d-----w C:\Archivos de programa\PC Connectivity Solution
2008-02-11 14:51 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-02-11 14:38 --------- d-----w C:\Archivos de programa\Microsoft ActiveSync
2008-02-11 14:17 --------- d-----w C:\Archivos de programa\Google
2008-02-11 14:17 --------- d-----w C:\Archivos de programa\free-downloads.net
2008-02-11 13:48 --------- d-----w C:\Archivos de programa\Archivos comunes\OCP Software
2008-02-11 12:52 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-02-11 11:31 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Spybot - Search & Destroy
2008-02-06 16:13 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\uTorrent
2008-02-06 14:59 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-01-31 19:42 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\AdobeUM
2008-01-24 10:01 712,704 ----a-w C:\WINDOWS\system32\C-XLS.dll
2008-01-11 16:35 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\BVRP Software
2008-01-11 16:34 --------- d-----w C:\Archivos de programa\Motorola Phone Tools
2008-01-11 16:34 --------- d-----w C:\Archivos de programa\Avanquest update
2008-01-11 16:32 24,192 ----a-w C:\Documents and Settings\raposo\usbsermptxp.sys
2008-01-11 16:32 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
2008-01-11 16:32 22,768 ----a-w C:\Documents and Settings\raposo\usbsermpt.sys
2007-12-29 11:59 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\Nokia Multimedia Player
2007-12-16 12:50 --------- d-----w C:\Archivos de programa\Nokia
2007-12-16 12:50 --------- d-----w C:\Archivos de programa\Archivos comunes\PCSuite
2007-12-16 12:50 --------- d-----w C:\Archivos de programa\Archivos comunes\Nokia
2007-12-16 12:17 --------- d-----w C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Downloaded Installations
2007-12-16 11:48 --------- d-----w C:\Archivos de programa\LogoManager Pro Suite
2007-12-16 11:48 --------- d-----w C:\Archivos de programa\Archivos comunes\LogoManager
2007-12-15 12:36 --------- d-----w C:\Documents and Settings\raposo\Datos de programa\Nokia
2007-12-13 20:21 --------- d-----w C:\Archivos de programa\Alcohol Soft
2007-12-03 11:02 53,248 ----a-w C:\WINDOWS\system32\RegisterExe.exe
2007-12-03 11:02 131,072 ----a-w C:\WINDOWS\system32\CSVSpecialProcessing.dll
2007-12-03 11:02 102,400 ----a-w C:\WINDOWS\system32\SARzilla.dll
2007-11-29 18:29 92,064 ----a-w C:\Documents and Settings\raposo\mqdmmdm.sys
2007-11-29 18:29 9,232 ----a-w C:\Documents and Settings\raposo\mqdmmdfl.sys
2007-11-29 18:29 79,328 ----a-w C:\Documents and Settings\raposo\mqdmserd.sys
2007-11-29 18:29 66,656 ----a-w C:\Documents and Settings\raposo\mqdmbus.sys
2007-11-29 18:29 6,208 ----a-w C:\Documents and Settings\raposo\mqdmcmnt.sys
2007-11-29 18:29 5,936 ----a-w C:\Documents and Settings\raposo\mqdmwhnt.sys
2007-11-29 18:29 4,048 ----a-w C:\Documents and Settings\raposo\mqdmcr.sys
2006-05-15 16:40 30,496 --sha-w C:\WINDOWS\fidbox.dat
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ecdee021-0d17-467f-a1ff-c7a115230949}]
2007-12-04 13:53 1502232 --a------ C:\Archivos de programa\free-downloads.net\tbfree.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{47833539-D0C5-4125-9FA8-0819E2EAAC93}
{1DBAB667-A486-421E-AFE4-CF07DD0088E5}
{ECDEE021-0D17-467F-A1FF-C7A115230949}
{2318C2B1-4965-11D4-9B18-009027A5CD4F}

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{ECDEE021-0D17-467F-A1FF-C7A115230949}"= C:\Archivos de programa\free-downloads.net\tbfree.dll [2007-12-04 13:53 1502232]

[HKEY_CLASSES_ROOT\clsid\{ecdee021-0d17-467f-a1ff-c7a115230949}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE" [2004-02-24 09:12 401491]
"actx.exe"="C:\Archivos de programa\Telefonica\VideoSoftphone IP\actx.exe" [2006-02-23 21:17 2599936]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NeroFilterCheck"="" []
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 14:56 110592 C:\WINDOWS\system32\bthprops.cpl]
"CTHelper"="CTHELPER.EXE" [2003-08-28 09:45 24576 C:\WINDOWS\system32\CTHELPER.EXE]
"UpdReg"="C:\WINDOWS\UpdReg.EXE" [2000-05-11 01:00 90112]
"UVS10 Preload"="C:\Archivos de programa\Ulead Systems\Ulead VideoStudio 10\uvPL.exe" [2006-03-06 23:52 36864]
"PCSuiteTrayApplication"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 14:12 222720]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-02-13 13:38 921600]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:42 15360]
"PcSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 17:15 1634304]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"EnableLUA"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify]
ckpNotify.dll 2002-12-09 13:34 24659 C:\WINDOWS\system32\ckpNotify.dll

R0 ElbyVCD;ElbyVCD;C:\WINDOWS\system32\DRIVERS\ElbyVC D.sys [2002-11-28 11:43]
R0 SMPLSCSI;SMPLSCSI;C:\WINDOWS\system32\drivers\SMPL SCSI.SYS [1998-08-01 11:00]
R2 ONSIO;ONSIO;C:\WINDOWS\SYSTEM32\DRIVERS\ONSIO.SYS [1998-09-14 07:41]
R2 Scap;SecureClient Application Policy Module;C:\WINDOWS\system32\DRIVERS\Scap.sys [2002-12-09 06:35]
R2 VPN-1;VPN-1 Module;C:\WINDOWS\system32\drivers\vpn.sys [2002-12-09 06:35]
R3 FW1;SecuRemote Miniport;C:\WINDOWS\system32\DRIVERS\fw.sys [2002-12-09 06:35]
R3 scsiscan;Controlador de escáner SCSI;C:\WINDOWS\system32\DRIVERS\scsiscan.sys [2001-08-17 20:53]
S2 Ca504av;Dual Mode Digital Camera(Video);C:\WINDOWS\system32\Drivers\Ca504av. sys [2002-10-21 10:37]
S2 Ca504bv;Icatch(VII) Video Camera Device;C:\WINDOWS\system32\Drivers\Ca504bv.sys [2002-10-21 11:37]
S3 OMVA;VPN-1 SecureClient Adapter;C:\WINDOWS\system32\DRIVERS\OMVA.sys [2002-12-09 06:35]
S3 USBCamera;Icatch(VII) Still Camera Device;C:\WINDOWS\system32\Drivers\Bulk504B.sys [2002-07-25 11:19]
S4 AvFlt;Antivirus Filter Driver;C:\WINDOWS\system32\drivers\av5flt.sys []

.
Contenido de carpeta 'Tareas Programadas'
"2008-02-08 15:00:02 C:\WINDOWS\Tasks\{86AAAD7C-6214-4E83-85B2-96603FAF322C}_ADOLFO_raposo.job"
- C:\WINDOWS\SYSTEM32\mobsync.exeB /Schedule=
"2008-02-13 15:00:00 C:\WINDOWS\Tasks\{C25C5EA7-447E-452A-B215-77350A86E78C}_ADOLFO_raposo.job"
- C:\WINDOWS\SYSTEM32\mobsync.exeB /Schedule=
"2008-02-13 08:00:01 C:\WINDOWS\Tasks\{E5DEBC9A-CD3B-478A-93FA-700ACF204EB7}_ADOLFO_raposo.job"
- C:\WINDOWS\SYSTEM32\mobsync.exeB /Schedule=
.
************************************************** ************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-13 23:45:46
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe [5.01.2600.2180]
-> C:\Archivos de programa\Eset\pr_imon.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\system32\mnmsrvc.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\tlntsvr.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Archivos de programa\Nikon\NkView6\NkvMon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
.
************************************************** ************************
.
Tiempo completado: 2008-02-13 23:49:03 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-13 22:48:58
ComboFix2.txt 2008-02-13 1206
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 13/02/08, 19:44:07
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.420
Re: bagle y search daily

el reporte esta limpio

desintala Combofix de la siguiente manera:
  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:
  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")

para completar realiza lo siguiente:
descargate el ccleaner (este es el manual) y lo usas en las opciones limpiador y luego en registro haciendo una copia del registro ahora realiza un scan online con el kaspersky (pega el log que te genere el escaneo aqui para revisarlo), este es el kaspersky online scanner y me colocas su reporte para revisarlo.

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 15/02/08, 02:06:58
Usuario
 
Registrado: feb 2006
Ubicación: españa
Mensajes: 20
Re: bagle y search daily

hola.
aqui te dejo el reporte de Kapersky
Un saludo


KASPERSKY ONLINE SCANNER REPORT
Friday, February 15, 2008 8:05:07 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 14/02/2008
Kaspersky Anti-Virus database records: 565487
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics:
Total number of scanned objects: 49536
Number of viruses found: 3
Number of infected objects: 6
Number of suspicious objects: 0
Duration of the scan process: 02:24:26

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080214-111120.log Object is locked skipped
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked skipped
C:\Archivos de programa\ESET\cache\FND0.NFI Infected: Email-Worm.Win32.Bagle.of skipped
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\applog.log Object is locked skipped
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\pktlog.log Object is locked skipped
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\seclog.log Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\raposo\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\raposo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\raposo\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\raposo\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\raposo\Configuración local\Temp\BCG2.tmp Object is locked skipped
C:\Documents and Settings\raposo\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\raposo\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\raposo\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\$_hpcst$.hpc Object is locked skipped
C:\WINDOWS\CSC\00000001 Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\ckpNotify.log Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\atapi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\spool\PRINTERS\FP00000.SPL Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\programas\CodecPack ELISOFT v14.0.exe/divx511\fsg_4104.exe Infected: not-a-virus:AdWare.Win32.Gator.4104 skipped
D:\programas\CodecPack ELISOFT v14.0.exe Gentee: infected - 1 skipped
E:\Incoming\Easy Video Converter 7.2 CRACK\Path_r37.00.exe/stream/data0001 Infected: not-a-virus:RiskTool.Win32.FWDisabler.a skipped
E:\Incoming\Easy Video Converter 7.2 CRACK\Path_r37.00.exe/stream Infected: not-a-virus:RiskTool.Win32.FWDisabler.a skipped
E:\Incoming\Easy Video Converter 7.2 CRACK\Path_r37.00.exe NSIS: infected - 2 skipped
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 15/02/08, 09:27:10
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.420
Re: bagle y search daily

hola..

ya el equipo se encuentra limpio solo debes vaciar la cuarentena del NOD32 y eliminar estos archivos que supongo estan en tu memoria USB:
D:\programas\CodecPack ELISOFT v14.0.exe
E:\Incoming\Easy Video Converter 7.2 CRACK\Path_r37.00.exe

del resto todo bien, si no tienes alguna otra duda indicame para dar el tema por solucionado

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 15/02/08, 16:10:18
Usuario
 
Registrado: feb 2006
Ubicación: españa
Mensajes: 20
Re: bagle y search daily

hola
esta todo ok lo damos por solucionado.
muchisimas gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Virus My Web Search (Smiley Central) (Solucionado) Frk_CP Temas Solucionados 3 07/01/08 20:19:47
Search Daily Redirecciona Las Paginas lufemaro Foro Oficial de HijackThis en español 1 21/12/07 18:53:40
Problema Search Daily (Solucionado) cristian_0689 Temas Solucionados 5 12/12/07 17:07:53
Home Search Assistent, Shopping Wizard y Search Extender (solucionado) Pipe1976 Temas Solucionados 6 18/09/05 10:20:11
Eeliminar HOME SEARCH ASSISTENT, SEARCH ASSISTENT, SHOPPING WIZARD (solucionado) EL_MATA Temas Solucionados 6 02/09/05 1