![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Tenia virus... ahora internet demasiado lento. dejo log Que tal, mi problema es el siguiente: Tenia un virus llamado w32/rontokbro.gen Puse a correr el McAfee lo detecto y lo eliminó... ahora el problema es que No puedo abrir paginas en Internet Explorer y no puedo abrir el MSN... la conexion que tengo es rapida, dudo muchoq ue sea por eso... es de 1mbps.. ademas que entro a CMd y pongo ipconfig y me detecta la conexion. Dejo las especificaciones y el Log... S.O. Windows Vista Equipo. Procesados P4 3.0 ghz DD. 160 gb Ram. 1 gb LOG: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:41:02 p.m., on 30/04/2008 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16643) Boot mode: Normal Running processes: C:\Windows\system32\taskeng.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe C:\Windows\System32\igfxtray.exe C:\Windows\System32\hkcmd.exe C:\Windows\System32\igfxpers.exe C:\Program Files\McAfee\MSK\mskagent.exe C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\system32\igfxsrvc.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe C:\Program Files\Windows Mail\WinMail.exe C:\Program Files\Windows Media Player\wmpnscfg.exe c:\PROGRA~1\mcafee.com\agent\mcagent.exe C:\Windows\system32\conime.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Windows\system32\SearchFilterHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\SiteAdv.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: McAfee Popup Blocker - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - c:\program files\mcafee\mps\mcpopup.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\SiteAdv.dll O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe O4 - HKLM\..\Run: [MskAgentexe] C:\Program Files\McAfee\MSK\MskAgent.exe O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'Servicio de red') O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O13 - Gopher Prefix: O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\COMMON~1\McAfee\EmProxy\emproxy.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Common Files\McAfee\HackerWatch\HWAPI.exe O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\common files\mcafee\mna\mcnasvc.exe O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\redirsvc\redirsvc.exe O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe -- End of file - 6912 bytes |
![]() | ![]() |
| ||||
| Re: Tenia virus... ahora internet demasiado lento. dejo log Hola kaneloconk, te doy la bienvenida al Foro de InfoSpyware. Tu log de HijackThis esta libre de Malwares por lo que sugiero realizar lo siguiente: Descarga, actualiza y ejecuta el programa:
Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Cita:
Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Tenia virus... ahora internet demasiado lento. dejo log Que tal buenas noches... disculpa por no haber contestado, pero es que he puesto a hacer todo lo que me has indicado. Aqui dejo el Log que me dio ComboFix... Saludos. ComboFix 08-04-29.5 - Brandon 2008-04-30 20:32:35.1 - NTFSx86 Microsoft® Windows Vista™ Home Basic 6.0.6000.0.1252.1.3082.18.333 [GMT -6:00] Se ejecuta desde: C:\Users\Brandon\Desktop\ComboFix.exe * Creado un nuevo punto de restauración . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Windows\system32\x64 . (((((((((((((((((( Archivos creados desde 2008-04-01 - 2008-05-01 ))))))))))))))))))))))))))))))))) . Ningún archivo ha sido creado durante este intervalo de tiempo . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-05-01 02:17 --------- d-----w C:\Program Files\Yahoo! 2008-05-01 02:17 --------- d-----w C:\Program Files\CCleaner 2008-05-01 00:38 --------- d-----w C:\Users\Brandon\AppData\Roaming\Malwarebytes 2008-05-01 00:38 --------- d-----w C:\ProgramData\Malwarebytes 2008-05-01 00:38 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware 2008-05-01 00:04 --------- d-----w C:\Users\Brandon\AppData\Roaming\SUPERAntiSpyware. com 2008-05-01 00:04 --------- d-----w C:\ProgramData\SUPERAntiSpyware.com 2008-05-01 00:04 --------- d-----w C:\Program Files\SUPERAntiSpyware 2008-05-01 00:03 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard 2008-05-01 00:00 --------- d-----w C:\Program Files\Norton Security Scan 2008-04-30 22:55 --------- d-----w C:\Program Files\Common Files\Symantec Shared 2008-04-30 21:40 --------- d-----w C:\Program Files\Trend Micro 2008-04-30 15:08 --------- d-----w C:\ProgramData\Microsoft Help 2008-04-30 03:14 --------- d-----w C:\Users\Brandon\AppData\Roaming\SiteAdvisor 2008-04-30 02:41 --------- d-----w C:\Program Files\Microsoft Works 2008-04-30 02:40 --------- d-----w C:\Program Files\MSBuild 2008-04-30 02:38 --------- d-----w C:\Program Files\Microsoft.NET 2008-04-30 02:33 --------- d-----w C:\Program Files\Microsoft Visual Studio 8 2008-04-30 02:12 --------- d-----w C:\ProgramData\McAfee 2008-04-30 02:11 --------- d-----w C:\Program Files\SiteAdvisor 2008-04-30 02:10 --------- d-----w C:\Program Files\McAfee 2008-04-30 02:10 --------- d-----w C:\Program Files\Common Files\McAfee 2008-04-30 02:08 --------- d-----w C:\Program Files\McAfee.com 2008-04-30 02:05 --------- d-----w C:\Program Files\ESET 2008-04-30 02:02 --------- d-----w C:\Program Files\Panda Security 2008-04-27 14:33 --------- d-----w C:\ProgramData\Okay meta anti lite 2008-04-27 14:33 --------- d-----w C:\ProgramData\aboutlinkhelp 2008-04-13 16:46 --------- d-----w C:\Program Files\Messenger Plus! Live 2008-04-10 16:33 --------- d-----w C:\Program Files\Windows Mail 2008-03-27 01:21 --------- d-----w C:\ProgramData\Symantec 2008-03-10 03:55 --------- d-----w C:\Program Files\Java 2008-02-29 06:51 19,000 ----a-w C:\Windows\System32\kd1394.dll 2008-02-29 06:39 40,960 ----a-w C:\Windows\System32\srclient.dll 2008-02-29 06:39 371,712 ----a-w C:\Windows\System32\srcore.dll 2008-02-29 06:38 313,856 ----a-w C:\Windows\System32\rstrui.exe 2008-02-29 06:38 16,384 ----a-w C:\Windows\System32\srdelayed.exe 2008-02-29 06:35 6,656 ----a-w C:\Windows\System32\kbd106n.dll 2008-02-29 06:34 7,168 ----a-w C:\Windows\System32\f3ahvoas.dll 2008-02-29 04:16 2,027,008 ----a-w C:\Windows\System32\win32k.sys 2008-02-21 04:43 826,368 ----a-w C:\Windows\System32\wininet.dll 2008-02-21 04:43 56,320 ----a-w C:\Windows\System32\iesetup.dll 2008-02-21 04:43 52,736 ----a-w C:\Windows\AppPatch\iebrshim.dll 2008-02-21 04:43 296,448 ----a-w C:\Windows\System32\gdi32.dll 2008-02-21 04:43 26,624 ----a-w C:\Windows\System32\ieUnatt.exe 2008-02-19 05:10 620,088 ----a-w C:\Windows\System32\ci.dll 2008-02-14 23:19 944,184 ----a-w C:\Windows\System32\winload.exe 2008-02-14 17:01 194,560 ----a-w C:\Windows\System32\WebClnt.dll 2008-02-14 16:56 3,504,696 ----a-w C:\Windows\System32\ntkrnlpa.exe 2008-02-14 16:56 3,470,392 ----a-w C:\Windows\System32\ntoskrnl.exe 2008-02-14 16:56 24,064 ----a-w C:\Windows\System32\netcfg.exe 2008-02-14 16:56 22,016 ----a-w C:\Windows\System32\netiougc.exe 2008-02-14 16:56 167,424 ----a-w C:\Windows\System32\tcpipcfg.dll 2008-02-14 16:55 537,600 ----a-w C:\Windows\AppPatch\AcLayers.dll 2008-02-14 16:55 449,536 ----a-w C:\Windows\AppPatch\AcSpecfc.dll 2008-02-14 16:55 4,247,552 ----a-w C:\Windows\System32\GameUXLegacyGDFs.dll 2008-02-14 16:55 2,560 ----a-w C:\Windows\AppPatch\AcRes.dll 2008-02-14 16:55 2,144,256 ----a-w C:\Windows\AppPatch\AcGenral.dll 2008-02-14 16:55 173,056 ----a-w C:\Windows\AppPatch\AcXtrnal.dll 2008-02-14 16:55 1,686,528 ----a-w C:\Windows\System32\gameux.dll 2008-01-23 10:31 174 --sha-w C:\Program Files\desktop.ini . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "Sidebar"="C:\Program Files\Windows Sidebar\sidebar.exe" [2008-01-23 04:04 1232896] "WindowsWelcomeCenter"="oobefldr.dll" [2006-11-02 06:34 2159104 C:\Windows\System32\oobefldr.dll] "MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184] "swg"="C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\G oogleToolbarNotifier.exe" [2008-01-22 18:47 171448] "WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 06:34 201728] "SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2008-01-23 04:16 1006264] "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784] "IgfxTray"="C:\Windows\system32\igfxtray.exe" [2008-01-02 18:07 141848] "HotKeysCmds"="C:\Windows\system32\hkcmd.exe" [2008-01-02 18:06 166424] "Persistence"="C:\Windows\system32\igfxpers.ex e" [2008-01-02 18:07 133656] "MskAgentexe"="C:\Program Files\McAfee\MSK\MskAgent.exe" [2007-01-17 15:30 152144] "GrooveMonitor"="C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016] "MSConfig"="C:\Windows\system32\msconfig.exe" [2006-11-02 03:45 222208] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANTI LITE TITLE DEBUG] --a------ 2008-04-27 08:33 397328 C:\ProgramData\heart show bike.ppwjdw4 [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FragByte] --a------ 2008-04-27 08:31 364560 C:\ProgramData\Acid find find.t7l21 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiSpyware] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\FirewallRules] "{35D60054-8F69-479D-B9A0-8A38CCAAF7E0}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "{40A814E4-10B7-4A6B-A11B-690A4E21FEE5}"= C:\Program Files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone) "TCP Query User{A15F99F4-A8C0-4B7F-871F-4E6F85D49913}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows "UDP Query User{0006A80D-7CBB-42E1-8903-DCEFD2787131}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows "TCP Query User{0A7BC935-1CDF-46C6-BFAF-2DD7D4047CD0}C:\\program files\\ares\\ares.exe"= UDP:C:\program files\ares\ares.exe:Ares p2p for windows "UDP Query User{64058FAA-299D-42CB-99A9-0D63DC03AF6C}C:\\program files\\ares\\ares.exe"= TCP:C:\program files\ares\ares.exe:Ares p2p for windows "{CF87A0CA-C437-4F9C-B001-2325F701B8BA}"= TCP:6004|C:\Program Files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook "{75FDE24A-401A-429D-B6F5-47DCFB771F5B}"= UDP:C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove "{84B79A42-E55D-4671-9789-694F6A0D1FD5}"= TCP:C:\Program Files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove "{53A442D3-0FE1-4916-94CC-F0388889DE9C}"= UDP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote "{73F4FF08-1513-4E6F-B764-8EED3528E4A7}"= TCP:C:\Program Files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote "{0AE39FBB-9C35-479A-BBB8-BA3C17C44B4A}"= UDP:C:\Program Files\Common Files\McAfee\MNA\McNASvc.exe:McAfee Network Agent "{7AF7401C-003F-4A23-A837-1DA67E2B1572}"= TCP:C:\Program Files\Common Files\McAfee\MNA\McNASvc.exe:McAfee Network Agent [HKLM\~\services\sharedaccess\parameters\firewallpo licy\RestrictedServices\Static\System] "DFSR-1"= RPort=5722|UDP:%SystemRoot%\system32\svchost.exe|S vc=DFSR:Allow inbound TCP traffic| R3 igfx;igfx;C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-01-02 17:48] R3 VST_DPV;VST_DPV;C:\Windows\system32\DRIVERS\VSTDPV 3.SYS [2006-11-02 01:41] R3 VSTHWBS2;VSTHWBS2;C:\Windows\system32\DRIVERS\VSTB S23.SYS [2006-11-02 01:41] S3 R300;R300;C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-02 01:36] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc bthsvcs REG_MULTI_SZ BthServ [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{161dc455-16eb-11dd-955a-806e6f6e6963}] \shell\AutoRun\command - D:\h0s2.bat \shell\explore\Command - D:\h0s2.bat \shell\open\Command - D:\h0s2.bat [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{60e60f11-16e0-11dd-a23b-001d92035f75}] \shell\AutoRun\command - D:\h0s2.bat \shell\explore\Command - D:\h0s2.bat \shell\open\Command - D:\h0s2.bat [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ac5cfcd9-c971-11dc-bca5-001d92035f75}] \shell\Auto\command - D:\MSOCache\doWTP_RESTORE_0.exe -autorun \shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL D:\MSOCache\doWTP_RESTORE_0.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ac5cfcea-c971-11dc-bca5-001d92035f75}] \shell\AutoRun\command - D:\semo2x.exe \shell\explore\Command - D:\semo2x.exe \shell\open\Command - D:\semo2x.exe *Newly Created Service* - CATCHME . Contenido de carpeta 'Tareas Programadas' "2008-04-30 03:06:26 C:\Windows\Tasks\McDefragTask.job" - C:\Windows\system32\Defrag.exe "2008-04-30 03:06:26 C:\Windows\Tasks\McQcTask.job" - c:\program files\mcafee\mqc\QcConsol.exe.4158 0 "2008-05-01 00:03:01 C:\Windows\Tasks\Norton Security Scan.job" - C:\Program Files\Norton Security Scan\Nss.exe . ************************************************** ************************ catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-30 20:34:48 Windows 6.0.6000 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 4 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\Windows\Explorer.exe -> ?:\Windows\system32\NetworkExplorer.dll . Tiempo completado: 2008-04-30 20:35:43 ComboFix-quarantined-files.txt 2008-05-01 02:35:36 El sistema no puede encontrar el texto del mensaje para el mensaje número 0x2379 en el archivo de mensajes para Application. El sistema no puede encontrar el texto del mensaje para el mensaje número 0x2379 en el archivo de mensajes para Application. 178 --- E O F --- 2008-04-30 15:08:35 |
![]() | ![]() |
| |||
| Re: Tenia virus... ahora internet demasiado lento. dejo log OItra cosa que se me olvido poner.. es que al momentod e actualizar los programas, busca las actualkizaciones y las descarga perfectamente. Solo el IE7 y el MSN no pueden conectarse a internet.. he estado buscando los archvios de instalacion para reinstalarlos pero noe los he encontrado... es lo unico que se me ha ocurrido hacer.... |
![]() | ![]() |
| ||||
| Re: Tenia virus... ahora internet demasiado lento. dejo log Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)
Reinicia y nos contas los resultados. Salu2 Articulo de interés: "Eliminar lentitud en Windows" En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problemas con avira antivir | comanchero | AntiVirus | 34 | 21/04/08 09:23:50 |
| Sigo teniendo virus (Solucionado) | musli | Temas Solucionados | 17 | 07/07/07 07:39:55 |
| Nuevo Usuario con Varios Virus | Hiei | Foro de Virus y Spywares | 8 | 21/04/07 05:35:43 |
| Mi ordenador parece un hospital (Solucionado) | irlandalibre | Temas Solucionados | 19 | 13/03/07 07:37:52 |
| virus por el mesenger. Os dejo el log del HijackThis (Solucionado) | Mikki1976 | Temas Solucionados | 3 | 11/07/06 18:10:10 |