![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Imposible eliminar mljge.dll y duda en archivo ljjjkhi.dll Tengo mi computadora infectada con el virus C:WINDOWS\system32\mljge.dll no puedo eliminarlo ni renombrarlo ni nada, ojala exista una solucion y al prender la pc me aparece una ventana que dice lo siguiente: EXPLORER.EXE - Imagen Incorrecta La aplicacion o DLL C:\WINDOWS\System32\ljjjkhi.dll no es una imagen valida de windows. Compruebe esto contra su disquete de instalacion. Esta ventana tengo que darle aceptar unas 6 veces para que me deje trabajar y aun asi sigue saliendo, no se si sea virus o algun error ya del sistema, aun asi dejo el log del HijackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 0:37:35, on 20/02/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16608) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Acer\eManager\anbmServ.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\svchost.exe C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\SOUNDMAN.EXE C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\keyhook.exe C:\Archivos de programa\Arcade\PCMService.exe C:\Archivos de programa\Launch Manager\QtZgAcer.EXE C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe C:\Archivos de programa\Winamp\winampa.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\Ares\Ares.exe C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\system32\sistray.exe C:\Archivos de programa\internet explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com.mx/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\ljjjkhi.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\tqsndnar.dll (file missing) O2 - BHO: {8ff9f2b3-c129-3fba-b5d4-493360e512aa} - {aa215e06-3394-4d5b-abf3-921c3b2f9ff8} - C:\WINDOWS\system32\pcoynuti.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.615.5858 \swg.dll O2 - BHO: (no name) - {FC3862DF-EB42-44D1-A9F0-AFF220EC31BE} - C:\WINDOWS\system32\mljge.dll O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe O4 - HKLM\..\Run: [PCMService] "C:\Archivos de programa\Arcade\PCMService.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\winampa.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [320d18a1] rundll32.exe "C:\WINDOWS\system32\mcutqclb.dll",b O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [Connecta2000] C:\Archivos de programa\Connecta2000\Connecta2000.exe -background O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: Agregar a &Windows Live Favorites - http://favorites.live.com/quickadd.aspx O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Archivos de programa\Paltalk Messenger\Paltalk.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O13 - WWW Prefix: O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/ImportAx.cab?v=13,0,1609,00 O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://cawamero.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://pestpatrol.com/pestscan/pestscan.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8300.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cawamero.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab O20 - Winlogon Notify: bvkkmmjotwgr - C:\WINDOWS\ O20 - Winlogon Notify: hgyqcrqapmbq - C:\WINDOWS\ O20 - Winlogon Notify: ljjjkhi - C:\WINDOWS\SYSTEM32\ljjjkhi.dll O20 - Winlogon Notify: tqsndnar - tqsndnar.dll (file missing) O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\Archivos de programa\iPod\bin\iPodService.exe (file missing) O23 - Service: Microsoft cache control (MSControlService) - Unknown owner - C:\WINDOWS\system32\windows O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: PACSPTISVR - Unknown owner - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe -- End of file - 11134 bytes |
![]() | ![]() |
| ||||
| Re: Imposible eliminar mljge.dll y duda en archivo ljjjkhi.dll Hola Rob182, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga estas herramientas pero no las ejecutes aun: Paso 2- Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O2 - BHO: (no name) - {23D44BCF-AA7A-41D6-8905-E808F16322EF} - C:\WINDOWS\system32\ljjjkhi.dll O2 - BHO: (no name) - {A95B2816-1D7E-4561-A202-68C0DE02353A} - C:\WINDOWS\system32\tqsndnar.dll (file missing) O2 - BHO: {8ff9f2b3-c129-3fba-b5d4-493360e512aa} - {aa215e06-3394-4d5b-abf3-921c3b2f9ff8} - C:\WINDOWS\system32\pcoynuti.dll O2 - BHO: (no name) - {FC3862DF-EB42-44D1-A9F0-AFF220EC31BE} - C:\WINDOWS\system32\mljge.dll O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [320d18a1] rundll32.exe "C:\WINDOWS\system32\mcutqclb.dll",b O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe O13 - WWW Prefix: O20 - Winlogon Notify: bvkkmmjotwgr - C:\WINDOWS\ O20 - Winlogon Notify: hgyqcrqapmbq - C:\WINDOWS\ O20 - Winlogon Notify: ljjjkhi - C:\WINDOWS\SYSTEM32\ljjjkhi.dll O20 - Winlogon Notify: tqsndnar - tqsndnar.dll (file missing) Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de C:\ComboFix.txt en este mismo mensaje. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Imposible eliminar mljge.dll y duda en archivo ljjjkhi.dll Saludos ElPiedra, bueno de entrada ya no me aparece el virus del mljge.dll en el nod32 ni la ventana esa del ljjjkhi.dll, quisiera pensar que esta solucionado, bueno, explico lo que vi, en el SuperAntispyware me salieron como 60 virus, no venia con palomita uno, Unclassified Oreans32(26 items), aun asi le di siguiente y termino, en el ccleaner, le pase el analizar y pues puros cookies, pero en el del Registro me salieron bastantes entradas, muchas, ahi decidi no moverle, aunque a lo mejor es necesario, tengo temor que algo por ahi importante se borre y no prenda la pc, me salio de virus el autorun, imagino que es de para abrir una memoria USB y lo omiti, te paso el log del Combofix para que lo cheques y me des tu impresion: ComboFix 08-02-21 - Omar 2008-02-20 22:36:19.3 - FAT32x86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.71 [GMT -6:00] Se ejecuta desde: C:\Documents and Settings\Omar\Escritorio\MP3\Omar\MV\spyware\Combo Fix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\egjlm.ini2 C:\WINDOWS\system32\mcrh.tmp C:\WINDOWS\system32\NTSpool.exe C:\WINDOWS\system32\otrjjbay.dll C:\WINDOWS\system32\tqsndnar.dllbox C:\WINDOWS\system32\windows . (((((((((((((((((( Archivos creados desde 2008-01-21 - 2008-02-21 ))))))))))))))))))))))))))))))))) . 2008-02-20 16:46 . 2008-02-20 16:46 <DIR> d-------- C:\Documents and Settings\Omar\Datos de programa\SUPERAntiSpyware.com 2008-02-20 16:46 . 2008-02-20 16:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-02-20 16:46 . 2008-02-20 16:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-02-20 00:37 . 2008-02-20 00:37 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-02-20 00:01 . 2008-02-20 00:02 334,336 --a------ C:\WINDOWS\system32\mljge.Vdll 2008-02-19 23:44 . 2008-02-19 23:43 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-02-19 23:44 . 2008-02-19 23:43 274,432 --a------ C:\WINDOWS\system32\imon.dll 2008-02-19 21:42 . 2008-02-20 14:48 1,614 ---hs---- C:\WINDOWS\system32\blcqtucm.ini 2008-02-14 21:37 . 2008-02-14 21:37 <DIR> d--hs---- C:\FOUND.009 2008-02-13 23:31 . 2008-02-19 21:42 1,194 ---hs---- C:\WINDOWS\system32\unpldqad.ini 2008-02-13 23:19 . 2008-02-13 23:19 <DIR> d--hs---- C:\FOUND.008 2008-02-13 23:11 . 2008-02-13 23:11 <DIR> d--hs---- C:\FOUND.007 2008-02-12 22:35 . 2008-02-12 22:35 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-02-12 22:35 . 2008-02-12 22:35 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-02-11 22:41 . 2008-02-11 22:41 <DIR> d-------- C:\WINDOWS\system32\bits 2008-02-11 22:41 . 2007-03-29 06:58 7,168 --------- C:\WINDOWS\system32\dllcache\bitsprx4.dll 2008-02-11 22:41 . 2007-03-29 06:58 7,168 --------- C:\WINDOWS\system32\bitsprx4.dll 2008-02-11 00:09 . 2008-02-11 00:09 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local 2008-02-11 00:09 . 2008-02-11 00:09 <DIR> d-------- C:\Documents and Settings\Omar\Configuración local 2008-02-11 00:09 . 2008-02-11 00:09 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local 2008-02-11 00:09 . 2008-02-11 00:09 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local 2008-02-11 00:09 . 2008-02-11 00:09 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local 2008-02-10 13:34 . 2008-02-10 13:34 37,888 --a------ C:\WINDOWS\system32\rar.exe 2008-02-09 18:33 . 2008-02-09 18:33 6 --a------ C:\WINDOWS\youtubed.ocx 2008-02-09 18:30 . 2008-02-09 18:30 <DIR> d-------- C:\tmpDownload 2008-02-09 18:30 . 2008-02-09 18:30 <DIR> d-------- C:\Archivos de programa\YoutubeGet 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2008-02-06 17:34 . 2005-03-09 13:28 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2008-02-06 17:34 . 2005-03-09 13:28 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa 2008-02-06 17:34 . 2005-03-07 22:22 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local 2008-02-03 17:56 . 2008-02-03 17:56 <DIR> d-------- C:\Documents and Settings\Omar\Datos de programa\SecondLife 2008-02-03 09:40 . 2008-02-03 09:40 <DIR> d--hs---- C:\FOUND.006 2008-01-27 08:25 . 2008-01-27 08:25 <DIR> d--hs---- C:\FOUND.005 . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-02-11 03:05 12,632 ----a-w C:\WINDOWS\system32\lsdelete.exe 2008-01-11 05:37 44,544 ----a-w C:\WINDOWS\system32\dllcache\pngfilt.dll 2008-01-02 01:29 --------- d-----w C:\Archivos de programa\Archivos comunes\Kodak 2008-01-02 00:43 --------- d-----w C:\Archivos de programa\Total Video Converter 2007-12-19 22:53 347,136 ----a-w C:\WINDOWS\system32\dllcache\dxtmsft.dll 2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\dllcache\mrxdav.sys 2007-12-08 05:08 3,592,192 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll 2007-12-06 11:02 625,664 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe 2007-12-06 11:01 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe 2007-12-06 11:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe 2007-12-06 04:59 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll 2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll 2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\dllcache\oleaut32.dll 2007-10-30 04:10 337,953 ------w C:\WINDOWS\Internet Logs\vsmon_on_demand_2007_10_29_20_02_24_full.dmp. zip 2007-10-17 02:29 17,065,536 ------w C:\WINDOWS\Internet Logs\vsmon_on_demand_2007_10_16_03_30_25_full.dmp. zip 2007-10-17 02:29 124,954 ------w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_10_16_03_24_46_small.dmp.zip 2007-08-28 01:45 92,064 ----a-w C:\Documents and Settings\Omar\mqdmmdm.sys 2007-08-28 01:45 9,232 ----a-w C:\Documents and Settings\Omar\mqdmmdfl.sys 2007-08-28 01:45 79,328 ----a-w C:\Documents and Settings\Omar\mqdmserd.sys 2007-08-28 01:45 66,656 ----a-w C:\Documents and Settings\Omar\mqdmbus.sys 2007-08-28 01:45 6,208 ----a-w C:\Documents and Settings\Omar\mqdmcmnt.sys 2007-08-28 01:45 5,936 ----a-w C:\Documents and Settings\Omar\mqdmwhnt.sys 2007-08-28 01:45 4,048 ----a-w C:\Documents and Settings\Omar\mqdmcr.sys 2007-08-28 01:45 25,600 ----a-w C:\Documents and Settings\Omar\usbsermptxp.sys 2007-08-28 01:45 22,768 ----a-w C:\Documents and Settings\Omar\usbsermpt.sys 2006-07-30 23:20 959 --sha-r C:\WINDOWS\system32\autorun.bin . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 11:24 1694208] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 05:00 15360] "updateMgr"="C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2004-11-22 08:18 307200] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-06-11 17:58 68856] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-05-07 22:48 963072] "Connecta2000"="C:\Archivos de programa\Connecta2000\Connecta2000.exe" [ ] "eMuleAutoStart"="C:\Archivos de programa\eMule\emule.exe" [ ] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "LaunchApp"="Alaunch" [] "SynTPLpr"="C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe" [2004-10-07 23:44 98394] "SynTPEnh"="C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe" [2004-10-07 23:43 688218] "SoundMan"="SOUNDMAN.EXE" [2005-02-23 18:13 77824 C:\WINDOWS\SOUNDMAN.EXE] "AGRSMMSG"="AGRSMMSG.exe" [2004-10-07 19:50 88363 C:\WINDOWS\AGRSMMSG.exe] "SiSPower"="SiSPower.dll" [2005-02-25 19:35 49152 C:\WINDOWS\system32\SiSPower.dll] "SiS Windows KeyHook"="C:\WINDOWS\system32\keyhook.exe" [2005-03-04 13:13 32768] "PCMService"="C:\Archivos de programa\Arcade\PCMService.exe" [2005-03-09 18:59 49152] "IMJPMIG8.1"="C:\WINDOWS\IME\imjp8_1\IMJPMIG.e xe" [2004-08-20 05:00 208952] "MSPY2002"="C:\WINDOWS\system32\IME\PINTLGNT\ImScI nst.exe" [2004-08-20 05:00 59392] "PHIME2002ASync"="C:\WINDOWS\system32\IME\TINTLGNT \TINTSETP.exe" [2004-08-20 05:00 455168] "PHIME2002A"="C:\WINDOWS\system32\IME\TINTLGNT\TIN TSETP.exe" [2004-08-20 05:00 455168] "LManager"="C:\Archivos de programa\Launch Manager\QtZgAcer.EXE" [2005-10-12 15:16 315392] "eRecoveryService"="C:\Acer\Empowering Technology\eRecovery\Monitor.exe" [2005-11-16 16:54 385024] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-02-16 10:54 282624] "PCSuiteTrayApplication"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20 227328] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496] "WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe" [2008-01-15 16:54 37376] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2006-01-12 16:40 155648] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-02-19 23:46 921600] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 05:00 15360] "Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58 1744896] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll R1 UBHelper;UBHelper;C:\WINDOWS\system32\drivers\UBHe lper.sys [2004-12-17 17:14] R2 int15.sys;int15.sys;C:\Acer\Empowering Technology\eRecovery\int15.sys [2005-01-13 14:46] R2 osaio;osaio;C:\WINDOWS\system32\drivers\osaio.sys [2005-03-04 16:37] R2 osanbm;osanbm;C:\WINDOWS\system32\drivers\osanbm.s ys [2005-01-14 15:57] R3 SISNICXP;SiS PCI Fast Ethernet Adapter Driver for NDIS51;C:\WINDOWS\system32\DRIVERS\sisnicxp.sys [2004-11-05 01:43] S1 oreans32;oreans32;C:\WINDOWS\system32\drivers\orea ns32.sys [] S3 2hotspot controller;2hotspot Miniport;C:\WINDOWS\system32\DRIVERS\acontrol.sys [] S3 MSControlService;Microsoft cache control;C:\WINDOWS\system32\windows [] S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-20 05:00] . Contenido de carpeta 'Tareas Programadas' "2008-02-13 01:19:34 C:\WINDOWS\Tasks\EasyShare Registration Task.job" - C:\WINDOWS\system32\rundll32.exelC:\DOCUME~1\ALLUS E~1\DATOSD~1\Kodak\EasyShareSetup\$REGIS~1\Registr ation_7.5.30.2.sxt _RegistrationOffer@16 . ************************************************** ************************ catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-02-20 22:41:20 Windows 5.1.2600 Service Pack 2 FAT NTAPI escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe C:\Acer\eManager\anbmServ.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\sistray.exe C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\WINDOWS\system32\imapi.exe C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe C:\WINDOWS\System32\rundll32.exe . ************************************************** ************************ . Tiempo completado: 2008-02-20 22:43:27 - machine was rebooted ComboFix-quarantined-files.txt 2008-02-21 04:43:22 ComboFix3.txt 2008-02-11 06:09:06 ComboFix2.txt 2008-02-11 06:33:18 . 2008-02-14 23:35:02 --- E O F --- |
![]() | ![]() |
| ||||
| Re: Imposible eliminar mljge.dll y duda en archivo ljjjkhi.dll Hola, Hacele un escaneo rápido con: Con el mismo MBAM desde su pestaña de "Mas Herramientas" usa FileASSASSIN para borrar este archivo. C:\WINDOWS\system32\mljge.Vdll Reinicia y nos contas como funciona todo. Salu2 Esperando la "Tormenta Tropical FAY" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda Con Vista | chabuco | Foro de Virus y Spywares | 18 | 18/02/08 14:08:27 |
| Módolo en ejecución | Ismal | Ayuda General | 5 | 04/02/08 13:26:38 |
| Un virus? o que le pasa? | Kangush | Foro de Virus y Spywares | 10 | 06/01/08 14:07:49 |
| Error al iniciarse Windows "svchost.exe" | Aeet | Temas Solucionados | 10 | 12/11/07 16:05:17 |
| Poca Memoria Virtual !!! (Solucionado) | awaps | Temas Solucionados | 37 | 03/11/06 17:42:33 |