![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Amigos del Foro: Les escribo para pedirles por favor que me ayuden a solucionar este problema ya que ningun antivirus me pudo eliminar estos bichos. Me aparecen mensajes de c:\winnt\system32\bio2.exe y head2.exe. Ya busque en el foro para ver si existe algun problema similar, pero no encontre nada. Les pego mi log para que me indiquen que debo hacer. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 08:53:41 a.m., on 05/05/2008 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINNT\system32\drivers\CDAC11BA.EXE C:\WINNT\System32\cisvc.exe C:\Archivos de programa\PrevxCSI\PrevxCSI.exe C:\WINNT\System32\svchost.exe C:\Archivos de programa\GizmoPlugin\GizmoPlugin.exe C:\WINNT\ctfmon.exe C:\ARCHIV~1\MICROS~4\MSSQL$~3\binn\sqlservr.exe C:\ARCHIV~1\MICROS~4\MSF655~1\binn\sqlservr.exe C:\ARCHIV~1\MICROS~4\MSSQL$~1\binn\sqlservr.exe C:\ARCHIV~1\MICROS~4\MSSQL$~2\binn\sqlservr.exe C:\ARCHIV~1\MICROS~4\MSSQL$~4\binn\sqlservr.exe C:\ARCHIV~1\MICROS~4\MS367D~1\binn\sqlservr.exe C:\WINNT\system32\regsvc.exe C:\WINNT\System32\SCardSvr.exe C:\WINNT\system32\MSTask.exe C:\ARCHIV~1\MICROS~4\MS367D~1\binn\sqlagent.exe C:\WINNT\system32\stisvc.exe C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe C:\WINNT\system32\vmnat.exe d:\wamp\apache2\bin\httpd.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\Archivos de programa\Bitvise WinSSHD\WinSSHD.exe C:\WINNT\system32\mspmspsv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\vmnetdhcp.exe D:\wamp\apache2\bin\httpd.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\WINNT\Explorer.EXE C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe C:\WINNT\system32\alt.exe.exe C:\Archivos de programa\PrevxCSI\PrevxCSI.exe C:\WINNT\system32\ctfmon.exe C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe C:\Archivos de programa\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe C:\Archivos de programa\Nikon\NkView6\NkvMon.exe C:\Archivos de programa\MSI\Common\RaUI.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll F2 - REG:system.ini: UserInit=C:\WINNT\system32\userinit.exe,C:\WINNT\s ystem32\ntos.exe, O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\yt.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [WinSSHD Activation State Checker] "C:\Archivos de programa\Bitvise WinSSHD\WinsshdActStateCheck.exe" O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE O4 - HKLM\..\Run: [WinVNC] "C:\Archivos de programa\UltraVNC\WinVNC.exe" -servicehelper O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [advap32] c:\4FD.tmp/r O4 - HKLM\..\Run: [PromoReg] C:\WINNT\system32\alt.exe.exe O4 - HKLM\..\Run: [PrevxCSI] "C:\Archivos de programa\PrevxCSI\PrevxCSI.exe" /bootupreg O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe O4 - HKCU\..\Run: [aromis] C:\WINNT\aromis.exe O4 - HKUS\S-1-5-21-682003330-842925246-1957994488-500\..\Run: [ctfmon.exe] ctfmon.exe (User 'Administrador') O4 - HKUS\S-1-5-21-682003330-842925246-1957994488-500\..\Run: [SybaseCentral43] "C:\Archivos de programa\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe" -preload (User 'Administrador') O4 - HKUS\S-1-5-21-682003330-842925246-1957994488-500\..\Run: [DBISQL9] "C:\Archivos de programa\Sybase\SQL Anywhere 9\win32\dbisqlg.exe" -preload (User 'Administrador') O4 - HKUS\S-1-5-21-682003330-842925246-1957994488-500\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized (User 'Administrador') O4 - HKUS\S-1-5-21-682003330-842925246-1957994488-500\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart (User 'Administrador') O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: WampServer.lnk = C:\wamp\wampmanager.exe O4 - Global Startup: Administrador de servicios.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe O4 - Global Startup: PS2 Keyboard English Edition 2.0.lnk = C:\Archivos de programa\Delux\PS2 Keyboard English Edition 2.0\kb_2k.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe O4 - Global Startup: MSI Wireless Utility.lnk = C:\Archivos de programa\MSI\Common\RaUI.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll O16 - DPF: Yahoo! Blackjack - http://download.games.yahoo.com/games/clients/y/jt0_x.cab O16 - DPF: Yahoo! Graffiti - http://download.games.yahoo.com/games/clients/y/grt5_x.cab O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {7BA7BCE2-D359-4407-82D9-CDF9A74C487A} (DownLoadStub Class) - http://www.hpphoto.com/downloads/DownloadPhotos.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{80ECAE90-5D59-4AA1-8AFB-094D40EF28C3}: NameServer = 166.114.10.10,200.87.100.10 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: O20 - Winlogon Notify: WLCtrl32 - C:\WINNT\SYSTEM32\WLCtrl32.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Archivos de programa\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINNT\system32\drivers\CDAC11BA.EXE O23 - Service: CSIScanner - Prevx - C:\Archivos de programa\PrevxCSI\\PrevxCSI.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Gizmo VoIP Service (Gizmo Plugin) - SIPphone, Inc. - C:\Archivos de programa\GizmoPlugin\GizmoPlugin.exe O23 - Service: LPTRDC server (LPTRDCsrv) - Unknown owner - C:\WINNT\ctfmon.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Archivos de programa\WinPcap\rpcapd.exe O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINNT\system32\vmnetdhcp.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINNT\system32\vmnat.exe O23 - Service: wampapache - Apache Software Foundation - d:\wamp\apache2\bin\httpd.exe O23 - Service: wampmysqld - Unknown owner - d:\wamp\mysql\bin\mysqld-nt.exe O23 - Service: WinSSHD - Bitvise - C:\Archivos de programa\Bitvise WinSSHD\WinSSHD.exe O23 - Service: VNC Server (winvnc) - UltraVNC - C:\Archivos de programa\UltraVNC\WinVNC.exe -- End of file - 11505 bytes Agradeciendoles de antemano me despido Mario Aparicio |
![]() | ![]() |
| ||||
| Re: Nuevos Virus Hola mamiounslp, Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O4 - HKLM\..\Run: [PromoReg] C:\WINNT\system32\alt.exe.exe O4 - HKCU\..\Run: [aromis] C:\WINNT\aromis.exe O20 - AppInit_DLLs: O20 - Winlogon Notify: WLCtrl32 - C:\WINNT\SYSTEM32\WLCtrl32.dll Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
![]() Les escribo para agradecerles de corazon la ayuda, al parecer ya todo esto ok en mi pc, y me libre de esa gran molestia.Como lo pidieron les pego los logs: Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 726 Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|) Objetos examinados: 362148 Tiempo transcurrido: 2 hour(s), 56 minute(s), 18 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 5 Valores del Registro Infectados: 5 Elementos de Datos del Registro Infectados: 1 Carpetas Infectadas: 1 Ficheros Infectados: 22 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\l ptrdcsrv (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\l ptrdcsrv (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\lptrdcsrv (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\advap32 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: c:\winnt\system32\ntos.exe -> Delete on reboot. Carpetas Infectadas: C:\WINNT\system32\wsnpoem (Trojan.Agent) -> Delete on reboot. Ficheros Infectados: C:\504.tmp (Trojan.Spambot) -> Quarantined and deleted successfully. C:\4FD.tmp (Trojan.Dropper) -> Quarantined and deleted successfully. C:\500.tmp (Trojan.Spambot) -> Quarantined and deleted successfully. C:\502.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\503.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\505.tmp (Spyware.Zbot) -> Quarantined and deleted successfully. C:\WINNT\winlogon.exe (Trojan.Spambot) -> Quarantined and deleted successfully. C:\WINNT\system32\WLCtrl32.dll (Trojan.Pandex) -> Delete on reboot. C:\WINNT\system32\drivers\Tyb47.sys (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\palandia\Configuración local\Temp\BN50F.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\palandia\Configuración local\Temp\TMP1AC.tmp (Trojan.DownLoader) -> Quarantined and deleted successfully. C:\Documents and Settings\palandia\Escritorio\Craggle\Craggle\Craag le.exe (Adware.Craagle) -> Quarantined and deleted successfully. C:\WINNT\system32\wsnpoem\video.dll (Trojan.Agent) -> Delete on reboot. C:\WINNT\system32\wsnpoem\audio.dll (Trojan.Agent) -> Delete on reboot. C:\WINNT\system32\wsnpoem\audio.dll.cla (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINNT\aromis.config (Malware.Trace) -> Quarantined and deleted successfully. C:\WINNT\system32\svcp.csv (Malware.Trace) -> Quarantined and deleted successfully. C:\WINNT\system32\alt.exe.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINNT\system32\shift.exe.exe (Worm.Zhelatin) -> Quarantined and deleted successfully. C:\WINNT\system32\winsub.xml (Malware.Trace) -> Quarantined and deleted successfully. C:\WINNT\system32\ntos.exe (Backdoor.Bot) -> Delete on reboot. C:\WINNT\ctfmon.exe (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully. y el log de ComboFix: ComboFix 08-05-01.3 - palandia 2008-05-07 9:43:47.1 - FAT32x86 MINIMAL Microsoft Windows 2000 Professional 5.0.2195.4.1252.34.3082.18.318 [GMT -4:00] Se ejecuta desde: C:\Documents and Settings\palandia\Escritorio\virus\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINNT\system32\a.exe C:\WINNT\Web\default.htt . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_LPTRDCSRV (((((((((((((((((( Archivos creados desde 2008-04-07 - 2008-05-07 ))))))))))))))))))))))))))))))))) . 2008-05-07 09:49 . 08-05-07 09:49 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_5d0.dat 2008-05-07 09:49 . 08-05-07 09:49 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_3c4.dat 2008-05-07 09:49 . 08-05-07 09:49 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_364.dat 2008-05-07 09:49 . 08-05-07 09:49 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_360.dat 2008-05-07 09:49 . 08-05-07 09:49 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_2e8.dat 2008-05-07 09:49 . 08-05-07 09:49 16,384 --a----t- C:\WINNT\system32\Perflib_Perfdata_258.dat 2008-05-07 09:35 . 08-05-07 09:35 831,754 ---h----- C:\WINNT\ShellIconCache 2008-05-06 15:58 . 08-05-06 15:58 <DIR> d-------- C:\Documents and Settings\palandia\Datos de programa\Malwarebytes 2008-05-06 15:58 . 08-05-06 15:58 <DIR> d-------- C:\Documents and Settings\All Users.WINNT\Datos de programa\Malwarebytes 2008-05-06 15:58 . 08-05-06 15:58 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-05-06 15:58 . 08-05-05 20:46 27,048 --a------ C:\WINNT\system32\drivers\mbamcatchme.sys 2008-05-06 15:58 . 08-05-05 20:46 15,864 --a------ C:\WINNT\system32\drivers\mbam.sys 2008-04-30 01:26 . 08-04-30 01:26 <DIR> d-------- C:\replica 2008-04-23 17:01 . 08-04-23 17:01 <DIR> d-------- C:\VundoFix Backups 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\TEMP\Reciente 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\TEMP\Plantillas 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\TEMP\Mis documentos 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\TEMP\Men£ Inicio 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\TEMP\Impresoras 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\TEMP\Favoritos 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\TEMP\Escritorio 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\TEMP\Entorno de red 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\TEMP\Datos de programa 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\TEMP\Configuraci¢n local 2008-04-11 19:25 . 08-04-11 19:25 <DIR> d-------- C:\Documents and Settings\TEMP 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\SYSTEM.bak\Reciente 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\SYSTEM.bak\Plantillas 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\SYSTEM.bak\Mis documentos 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\SYSTEM.bak\Men£ Inicio 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\SYSTEM.bak\Impresoras 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\SYSTEM.bak\Favoritos 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d-------- C:\Documents and Settings\SYSTEM.bak\Escritorio 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\SYSTEM.bak\Entorno de red 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\SYSTEM.bak\Datos de programa 2008-04-11 19:25 . 05-05-30 19:41 <DIR> d--h----- C:\Documents and Settings\SYSTEM.bak\Configuraci¢n local 2008-04-11 19:25 . 08-04-11 19:25 <DIR> d-------- C:\Documents and Settings\SYSTEM.bak 2008-04-11 19:25 . 05-08-02 02:26 0 --ah----- C:\Documents and Settings\TEMP\ntuser.dat.LOG 2008-04-11 19:25 . 05-08-02 02:26 0 --ah----- C:\Documents and Settings\SYSTEM.bak\ntuser.dat.LOG 2008-04-11 19:23 . 08-04-11 19:23 <DIR> d--h----- C:\Documents and Settings\All Users.WINNT\Datos de programa\CanonBJ . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-05-05 12:39 36,580 ----a-w C:\WINNT\system32\GlyphInfo.bin 2008-05-05 12:39 108,868 ----a-w C:\WINNT\system32\FontInfo.bin 2008-04-15 19:16 44,892 ----a-w C:\GENERAL.DAT 2008-04-04 19:33 74,240 ----a-w C:\WINNT\ST6UNST.EXE 2008-04-04 19:33 253,952 ------w C:\WINNT\Setup1.exe 2008-03-27 14:59 --------- d-----w C:\Archivos de programa\ADP_UMSA 2008-03-03 21:07 0 ----a-w C:\id.dat 2005-08-09 03:01 784 ----a-w C:\Documents and Settings\Administrador\Datos de programa\mpauth.dat 2005-05-30 23:49 271 ---h--w C:\Archivos de programa\desktop.ini 2005-05-30 23:49 22,020 ---h--w C:\Archivos de programa\folder.htt 1999-12-16 04:00 32,528 ----a-w C:\WINNT\inf\wbfirdma.sys 2005-07-08 23:05 1,682 --sha-w C:\WINNT\system32\KGyGaAvL.sys 2005-07-08 23:05 56 --sh--r C:\WINNT\system32\CB2FD0E7D3.sys . ------- Sigcheck ------- 01-02-20 13:09 8192 d36a33c21eeed5a6c1daecb7c80a1909 C:\WINNT\system32\CTFMON.EXE . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="ctfmon.exe" [01-02-20 13:09 8192 C:\WINNT\system32\CTFMON.EXE] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Synchronization Manager"="mobsync.exe" [03-06-19 12:05 111888 C:\WINNT\system32\mobsync.exe] "mouseElf"="C:\ARCHIV~1\GENIUS~1\GNETMOUS.EXE" [03-05-13 10:41 163840] "TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [05-12-30 19:27 180269] "NeroFilterCheck"="C:\WINNT\system32\NeroCheck.exe " [01-07-09 10:50 155648] "WinSSHD Activation State Checker"="C:\Archivos de programa\Bitvise WinSSHD\WinsshdActStateCheck.exe" [07-08-17 18:52 446464] "PWRISOVM.EXE"="C:\Archivos de programa\PowerISO\PWRISOVM.EXE" [06-03-17 22:24 184320] "WinVNC"="C:\Archivos de programa\UltraVNC\WinVNC.exe" [06-06-18 14:56 712704] "avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [07-12-04 09:00 79224] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [08-02-22 04:25 144784] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "internat.exe"="internat.exe" [99-12-16 00:00 20752 C:\WINNT\system32\internat.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce] "^SetupICWDesktop"="C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe" [03-06-19 12:05 189712] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"= [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"= mmdrv.dll "vidc.DIV3"= DivXc32.dll "vidc.DIV4"= DivXc32f.dll "vidc.3iv2"= 3ivxVfWCodec.dll "msacm.divxa32"= divxa32.acm "VIDC.HFYU"= huffyuv.dll "VIDC.i263"= i263_32.drv "msacm.imc"= imc32.acm "VIDC.VP31"= vp31vfw.dll [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\Tyb47.sys] @="Driver" [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "HPSJ5 Polling Driver"=C:\SCNJET5S\hpsjpl32.exe "PCTVOICE"=pctspk.exe "PV92TRAY"=PV92Tray.exe "WinampAgent"=C:\Archivos de programa\Winamp\winampa.exe "WinVNC"="C:\Archivos de programa\UltraVNC\WinVNC.exe" -servicehelper R1 vcdrom;Virtual CD-ROM Device Driver;C:\WINNT\system32\drivers\VCdRom.sys [01-12-19 11:45 ] R2 aswMon;avast! Standard Shield Support;C:\WINNT\system32\drivers\aswMon.sys [07-12-04 10:56 ] R2 Gizmo Plugin;Gizmo VoIP Service;"C:\Archivos de programa\GizmoPlugin\GizmoPlugin.exe" [08-02-14 11:46 ] R2 MSSQL$ANDES;MSSQL$ANDES;C:\ARCHIV~1\MICROS~4\MSSQL $~3\binn\sqlservr.exe [00-08-23 23:35 ] R2 MSSQL$BNB;MSSQL$BNB;C:\ARCHIV~1\MICROS~4\MSF655~1\ binn\sqlservr.exe [00-08-23 23:35 ] R2 MSSQL$CNE;MSSQL$CNE;C:\ARCHIV~1\MICROS~4\MSSQL$~1\ binn\sqlservr.exe [00-08-23 23:35 ] R2 MSSQL$MONOPOL;MSSQL$MONOPOL;C:\ARCHIV~1\MICROS~4\M SSQL$~2\binn\sqlservr.exe [00-08-23 23:35 ] R2 MSSQL$SALESIANA;MSSQL$SALESIANA;C:\ARCHIV~1\MICROS ~4\MSSQL$~4\binn\sqlservr.exe [00-08-23 23:35 ] R2 MSSQL$UMSA_MASTER;MSSQL$UMSA_MASTER;C:\ARCHIV~1\MI CROS~4\MS367D~1\binn\sqlservr.exe [00-08-23 23:35 ] R2 nedrv;nedrv;C:\WINNT\system32\drivers\nedrv.sys [05-04-11 13:36 ] R2 SkParCls;SkParCls;C:\WINNT\system32\drivers\SkParC ls.sys [97-01-05 13:37 ] R2 SQLAgent$UMSA_MASTER;SQLAgent$UMSA_MASTER;C:\ARCHI V~1\MICROS~4\MS367D~1\binn\sqlagent.exe [00-08-06 09:50 ] R2 vnccom;vnccom;C:\WINNT\system32\Drivers\vnccom.SYS [04-06-26 13:22 ] R2 wampapache;wampapache;"d:\wamp\apache2\bin\httpd.e xe" -k runservice [] R3 usbhub20;Compatibilidad con concentrador USB;C:\WINNT\system32\DRIVERS\usbhub20.sys [03-06-19 12:05 ] S0 Tyb47;Tyb47;C:\WINNT\system32\Drivers\Tyb47.sys [] S1 FPUSB;FPUSB Service;C:\WINNT\system32\DRIVERS\VenusDrv.sys [03-08-20 13:23 ] S3 ACSSCR;ACR38 Smart Card Reader;C:\WINNT\system32\DRIVERS\a38usb.sys [05-10-03 04:15 ] S3 genmcmnUSB;USB Scroll Mouse Driver;C:\WINNT\system32\DRIVERS\gflmouhid.sys [03-01-29 07:55 ] S3 NPF;NetGroup Packet Filter Driver;C:\WINNT\system32\drivers\npf.sys [05-08-02 17:10 ] S3 SQLAgent$ANDES;SQLAgent$ANDES;C:\ARCHIV~1\MICROS~4 \MSSQL$~3\binn\sqlagent.exe [00-08-06 09:50 ] S3 SQLAgent$BNB;SQLAgent$BNB;C:\ARCHIV~1\MICROS~4\MSF 655~1\binn\sqlagent.exe [00-08-06 09:50 ] S3 SQLAgent$CNE;SQLAgent$CNE;C:\ARCHIV~1\MICROS~4\MSS QL$~1\binn\sqlagent.exe [00-08-06 09:50 ] S3 SQLAgent$MONOPOL;SQLAgent$MONOPOL;C:\ARCHIV~1\MICR OS~4\MSSQL$~2\binn\sqlagent.exe [00-08-06 09:50 ] S3 SQLAgent$SALESIANA;SQLAgent$SALESIANA;C:\ARCHIV~1\ MICROS~4\MSSQL$~4\binn\sqlagent.exe [00-08-06 09:50 ] S3 viafilter;VIA USB Filter;C:\WINNT\system32\Drivers\viausb.sys [03-06-18 16:48 ] S3 wampmysqld;wampmysqld;d:\wamp\mysql\bin\mysqld-nt.exe [07-05-04 10:00 ] S3 Z550bus;Sony Ericsson Z550 driver (WDM);C:\WINNT\system32\DRIVERS\Z550bus.sys [06-03-13 16:37 ] S3 Z550mdfl;Sony Ericsson Z550 USB WMC Modem Filter;C:\WINNT\system32\DRIVERS\Z550mdfl.sys [06-03-13 16:37 ] S3 Z550mdm;Sony Ericsson Z550 USB WMC Modem Driver;C:\WINNT\system32\DRIVERS\Z550mdm.sys [06-03-13 16:37 ] S3 Z550mgmt;Sony Ericsson Z550 USB WMC Device Management Drivers (WDM);C:\WINNT\system32\DRIVERS\Z550mgmt.sys [06-03-13 16:37 ] S3 Z550obex;Sony Ericsson Z550 USB WMC OBEX Interface;C:\WINNT\system32\DRIVERS\Z550obex.sys [06-03-13 16:37 ] Start Pending2 hsmqhnea;W2K Pctel Serial Device Monitor;C:\WINNT\System32\svchost.exe [99-12-16 00:00 ] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs hsmqhnea *Newly Created Service* - IPNAT *Newly Created Service* - RASAUTO *Newly Created Service* - SHAREDACCESS . Contenido de carpeta 'Tareas Programadas' "2006-08-04 23:25:30 C:\WINNT\Tasks\1-Click Maintenance.job" - C:\Archivos de programa\TuneUp Utilities 2004\SystemOptimizer.exe "2007-11-20 04:45:28 C:\WINNT\Tasks\Buscaminas.job" - C:\WINNT\System32\winmine.exe . ************************************************** ************************ catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-05-07 09:52:02 Windows 5.0.2195 Service Pack 4 FAT NTAPI escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-05-07 9:54:15 - machine was rebooted [palandia] ComboFix-quarantined-files.txt 2008-05-07 13:54:06 44 dirs 1,917,222,912 bytes libres 47 dirs 2,633,826,304 bytes libres 175 |
![]() | ![]() |
| ||||
| Re: Nuevos Virus Hola, Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi maquina esta lenta (Terminado) | gianpierre89 | Temas Solucionados | 16 | 05/06/07 01:03:26 |
| Zulú, virus made in Argentina (entrevista a fondo) | skiavi | Off-Topic | 6 | 16/12/06 03:15:56 |
| Creo que estoy enviando correos a lo bestia....(Solucionado) | dutch | Temas Solucionados | 27 | 18/05/06 14:03:27 |
| Nuevamente mi log. Si pueden veanlo...(Finalizado) | diez39 | Temas Solucionados | 24 | 15/10/05 06:43:33 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 10:08:18 |