Hola amigos! todo partió cuando el nod32 me detectó que la memoria operativa estaba infectada, luego el win32/pacex.gen, le he hechado a correr algunas aplicaciones pero aún anda lento...
Aquí les copio el informe del análisis que hice con el panda online:
Código:
Incidencia Estado Elemento
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Bernardo\Cookies\bernardo@atdmt[1].txt
Spyware:Cookie/Statcounter No desinfectado C:\Documents and Settings\Bernardo\Cookies\bernardo@statcounter[2].txt
Virus:Trj/Bancos.RQ No desinfectado C:\Documents and Settings\Bernardo\Escritorio\ComboFix.exe[327882R2FWJFW\pv.cfexe]
Virus:W32/Lineage.HQZ.worm Desinfectado C:\QooBox\Quarantine\D\autorun.inf.vir
Spyware:Spyware/LinkReplacer No desinfectado D:\Downloads\Google_Earth_Pro\Google Earth Pro\Crack.exe
Virus:Generic Malware No desinfectado D:\Downloads\Wireless_Network_Ignition_v2.0_Build_352_Full.rar[Wireless_Network_Ignition_v2.0_Build_352_Full\Patch.exe]
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP3\A0000122.inf
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP4\A0000157.inf
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP5\A0000165.inf
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP6\A0000194.inf
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP7\A0000250.inf
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP8\A0000286.inf
Virus:W32/Lineage.HFJ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP8\A0000331.inf
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000351.com
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000352.inf
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000381.com
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000382.inf
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000422.com
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000423.inf
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000500.com
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000501.inf
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000511.inf
Virus:W32/Lineage.HQZ.worm Desinfectado D:\System Volume Information\_restore{892102A3-152E-40EE-B313-3F413246FB36}\RP9\A0000526.inf
y aquí les copio el informe de hijackthis:
Código:
Logfile of HijackThis v1.99.1
Scan saved at 19:58:18, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Eset\nod32.exe
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206172607781
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1206173013781
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Búsqueda de texto de SQL Server (MSSQLSERVER) (msftesql) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\msftesql.exe" -s:MSSQL.1 -f:MSSQLSERVER (file missing)
O23 - Service: SQL Server (MSSQLSERVER) (MSSQLSERVER) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sMSSQLSERVER (file missing)
O23 - Service: SQL Server Analysis Services (MSSQLSERVER) (MSSQLServerOLAPService) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.2\OLAP\bin\msmdsrv.exe" -s "C:\Archivos de programa\Microsoft SQL Server\MSSQL.2\OLAP\Config (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Agente SQL Server (MSSQLSERVER) (SQLSERVERAGENT) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\SQLAGENT90.EXE" -i MSSQLSERVER (file missing)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe
También le pasé el combofix y me solucionó el problema que pasa con las unidades de disco duro. Eso de al hacer doble click para entrar abre una ventana para elegir con cual programa ejecutar.
Bueno, quiero que me ayuden porque anda demasiado lento... muchas gracias desde ya!