Foro de Spyware - Foro de Hijackthis - Foro de Virus - InfoSpyware

Regresar   Foro de Spyware Spyware - Adware - Hijackers - Malwares Foro Oficial de HijackThis en español
Registrarse Lista de usuarios AntiSpywares AntiVirus
Respuesta
 
Herramientas
  #1 (permalink)  
Antiguo 08/05/08, 06:21:44
Avatar de Pacoiba
Usuario
 
Registrado: may 2008
Ubicación: Valencia
Mensajes: 2
Saludos a todos/as y un favor...

Primero saludar a todo el foro y segundo que me ayudeis, se que tengo un VUNDO, ya que me salen ventanas diciendome que tengo un virus y que escanee el PC, ya pasé el Norton 2003 y acavé con tres Trojanos pero le di paso a uno que pensaba que era un carck para un programa que descargué y ahora lo tengo metido en mi disco duro y el ordenador me funciona muy lento.

Os dejo el log del HijackThis y ya me direis. Gracias de antemano. Pacoiba :-)


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:20:04, on 08/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIV~1\Yahoo!\Companion\Installs\cpn0\yt.dll
R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIV~1\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL
O3 - Toolbar: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - (no file)
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [OutpostMonitor] C:\ARCHIV~1\Agnitum\OUTPOS~1\op_mon.exe /tray
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Archivos de programa\Agnitum\Outpost Firewall Pro\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [08af29f2] rundll32.exe "C:\WINDOWS\system32\itfelnrp.dll",b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Archivos de programa\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Archivos de programa\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Link to &MidpX - C:\Archivos de programa\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap .htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL (file missing)
O20 - AppInit_DLLs: c:\archiv~1\agnitum\outpos~1\wl_hook.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\ARCHIV~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Microsoft Office Diagnostics Service (odserv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE12\ODSERV.EXE (file missing)
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE (file missing)

--
End of file - 5010 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #2 (permalink)  
Antiguo 08/05/08, 14:46:01
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 23.858
Re: Saludos a todos/as y un favor...

Hola Pacoiba, te doy la bienvenida al Foro de InfoSpyware.

Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)
Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


O3 - Toolbar: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - (no file)

O4 - HKLM\..\Run: [08af29f2] rundll32.exe "C:\WINDOWS\system32\itfelnrp.dll",b







Paso 3- Ejecuta estas herramientas, de a una:
  • Malwarebytes' Anti-Malware
    *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.
  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y nos contas los resultados. junto con el reporte de

Paso 5- Reinicia en modo normal y nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.

Salu2
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #3 (permalink)  
Antiguo 09/05/08, 15:02:47
Avatar de Pacoiba
Usuario
 
Registrado: may 2008
Ubicación: Valencia
Mensajes: 2
Re: Saludos a todos/as y un favor...

Buenas tardes desde Valencia (España) He procedido como me indicabais, todo ha ido bien hasta que el Cortafuegos Outpost Firewall Pro me alertaba de un proceso "CATCHME.TMP que debia de dejar paso o bloquear, busque en Internet por si era virus pero al final no vi nada sospechoso y le deje entrar hasta que ví que otro proceso me pedia entrar, un tal "C:/WINDOWS/Nircmd.exe, no sabia que hacer y me pareció lógico bloquearlo, era por si me podeis decir algo de los dos procesos estos Gracias por la ayuda, desde ya el PC funciona mas "suelto" que antes

Aquí os dejo los dos reportes.

Primero el de: Malwarebytes
----------------------------------------
Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 736

Tipo de examen : Examen Completo (C:\|D:\|G:\|)
Objetos examinados: 110790
Tiempo transcurrido: 1 hour(s), 12 minute(s), 9 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 2
Claves del Registro Infectadas: 14
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Ficheros Infectados: 8

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
C:\WINDOWS\system32\etmyxsio.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vtUnkiFY.dll (Trojan.Vundo) -> No action taken.

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{873e42ea-bc35-4057-b02a-eba7e08adf2b} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{873e42ea-bc35-4057-b02a-eba7e08adf2b} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{eec73ea5-1367-49d1-93f4-ca1d8c22e9f9} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{eec73ea5-1367-49d1-93f4-ca1d8c22e9f9} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\xp codec pack (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\Software\XPRepairPro2007 (Rogue.XPRepairPro2007) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks\{eec73ea5-1367-49d1-93f4-ca1d8c22e9f9} (Trojan.Vundo) -> No action taken.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtunkify -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtunkify -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\drkoutdv.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vdtuokrd.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\etmyxsio.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\oisxymte.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vtUnkiFY.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\YFiknUtv.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\YFiknUtv.ini2 (Trojan.Vundo) -> No action taken.
C:\Archivos de programa\XP Codec Pack\Uninstall.exe (Trojan.Vundo) -> No action taken.
--------------------------------------------
El siguiente de: ComboFix
--------------------------------------------
ComboFix 08-05-08.1 - Propietario 2008-05-09 18:57:42.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.80 [GMT 2:00]Se ejecuta desde: C:\Documents and Settings\Propietario\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
ADS - svchost.exe: deleted 0 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\autorun.inf
C:\Documents and Settings\Propietario\Menú Inicio\Programas\Inicio\ctfmon.exe
C:\kmd.exe
C:\Recycled\Recycled
C:\Recycled\Recycled\ctfmon.exe
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\avldqsam.ini
C:\WINDOWS\system32\bjlyooxx.dll
C:\WINDOWS\system32\cfaqslvu.ini
C:\WINDOWS\system32\cqoxijvu.ini
C:\WINDOWS\system32\cvevmrkx.ini
C:\WINDOWS\system32\ddbiowes.ini
C:\WINDOWS\system32\dqbxttdt.dll
C:\WINDOWS\system32\etmyxsio.dll
C:\WINDOWS\system32\iqknqvfw.dll
C:\WINDOWS\system32\kkonnocw.dll
C:\WINDOWS\system32\kpbshlfr.dll
C:\WINDOWS\system32\ljtewsag.ini
C:\WINDOWS\system32\lnpewbno.ini
C:\WINDOWS\system32\lqxoahul.ini
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\netgquvl.dll
C:\WINDOWS\system32\nyumqpgo.ini
C:\WINDOWS\system32\oexstinp.ini
C:\WINDOWS\system32\oxoixyxv.ini
C:\WINDOWS\system32\ppeyxajh.dll
C:\WINDOWS\system32\prnlefti.ini
C:\WINDOWS\system32\prsgrc.dll
C:\WINDOWS\system32\rowiukcu.dll
C:\WINDOWS\system32\shfgpuds.ini
C:\WINDOWS\system32\ssprs.dll
C:\WINDOWS\system32\uklydiqp.ini
C:\WINDOWS\system32\urxawxmt.dll
C:\WINDOWS\system32\vtUnkiFY.dll
C:\WINDOWS\system32\xbvbtdvq.ini
C:\WINDOWS\system32\xdnnnndv.ini
C:\WINDOWS\system32\YFiknUtv.ini
C:\WINDOWS\system32\YFiknUtv.ini2

.
(((((((((((((((((( Archivos creados desde 2008-04-09 - 2008-05-09 )))))))))))))))))))))))))))))))))
.

2008-05-09 16:51 . 2008-05-09 16:51 <DIR> d-------- C:\Documents and Settings\Propietario\Datos de programa\Malwarebytes
2008-05-09 16:51 . 2008-05-09 16:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-05-09 16:51 . 2008-05-09 16:51 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-05-09 16:51 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-09 16:51 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-09 14:04 . 2008-05-09 14:04 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-09 14:04 . 2008-05-09 14:04 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-09 00:50 . 2008-05-09 18:58 <DIR> dr-hs---- C:\Recycled
2008-05-08 16:50 . 2008-05-08 16:54 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-05-08 14:29 . 2008-05-08 14:29 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2008-05-08 14:24 . 2008-05-08 14:24 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2008-05-06 12:20 . 2008-05-06 12:21 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2008-05-05 21:36 . 2008-05-05 21:36 <DIR> d-------- C:\Archivos de programa\Kwyshell
2008-04-28 18:16 . 2008-04-28 18:16 <DIR> d-------- C:\WINDOWS\system32\drivers\MotoMidMan
2008-04-28 17:21 . 2006-12-20 10:00 2,511,360 --a------ C:\WINDOWS\system32\haspds_windows.dll
2008-04-28 17:21 . 2006-12-20 10:00 671,112 --a------ C:\WINDOWS\system32\hdinst_windows.dll
2008-04-28 17:21 . 2006-11-30 11:06 69,632 --a------ C:\WINDOWS\system32\hasp_inst_help1.dll
2008-04-28 17:21 . 2005-09-06 17:07 24,576 --a------ C:\WINDOWS\system32\hdduinst.exe
2008-04-28 16:46 . 2008-04-28 16:46 <DIR> d-------- C:\hl_log
2008-04-28 16:45 . 2006-12-20 11:55 3,066,968 --a------ C:\WINDOWS\system32\hinstd.dll
2008-04-28 16:45 . 2006-11-22 10:01 693,760 --a------ C:\WINDOWS\system32\drivers\hardlock.sys
2008-04-28 16:45 . 2002-07-26 17:02 153,088 --a------ C:\WINDOWS\system32\UNWISE.EXE
2008-04-28 16:45 . 2008-04-28 16:45 47,616 --a------ C:\WINDOWS\system32\drivers\Haspnt.sys
2008-04-28 16:45 . 2003-06-13 20:35 28,672 --a------ C:\WINDOWS\system32\hsduinst.exe
2008-04-28 16:45 . 2008-04-28 16:45 6,656 --a------ C:\WINDOWS\system32\haspvdd.dll
2008-04-28 16:45 . 2008-04-28 16:45 2,952 --a------ C:\WINDOWS\system32\config.hsp
2008-04-28 16:45 . 2008-04-28 16:45 383 --a------ C:\WINDOWS\system32\haspdos.sys
2008-04-28 15:50 . 2008-05-01 15:55 <DIR> d-------- C:\!KillBox
2008-04-26 11:02 . 2008-05-09 00:39 <DIR> d-------- C:\VundoFix Backups
2008-04-25 15:30 . 2008-04-28 20:35 81 --a------ C:\WINDOWS\P2KTools
2008-04-25 15:24 . 2008-04-25 15:24 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motccgpfl_ 01005.Wdf
2008-04-25 15:24 . 2008-04-25 15:24 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motccgp_01 005.Wdf
2008-04-25 14:05 . 2006-11-13 15:45 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-04-25 14:05 . 2007-10-10 17:41 42,112 --a------ C:\WINDOWS\system32\drivers\motodrv.sys
2008-04-25 14:05 . 2007-06-18 15:18 23,680 --a------ C:\WINDOWS\system32\drivers\motmodem.sys
2008-04-25 14:05 . 2007-11-02 15:36 18,176 --a------ C:\WINDOWS\system32\drivers\motccgp.sys
2008-04-25 14:05 . 2007-01-22 19:33 7,680 --a------ C:\WINDOWS\system32\drivers\motccgpfl.sys
2008-04-25 14:05 . 2007-11-02 15:51 6,400 --a------ C:\WINDOWS\system32\drivers\motswch.sys
2008-04-25 14:02 . 2008-04-25 14:02 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2008-04-25 14:02 . 2008-04-25 14:02 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motmodem_0 1005.Wdf
2008-04-25 13:58 . 2008-04-25 13:58 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Motorola Shared
2008-04-25 13:40 . 2008-04-25 13:40 <DIR> d-------- C:\WINDOWS\system32\drivers\P2K_driver_2.4
2008-04-24 23:54 . 2008-04-24 23:54 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Lavasoft
2008-04-24 22:52 . 2008-04-24 22:52 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software
2008-04-24 22:27 . 2003-01-23 12:43 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2008-04-24 22:27 . 2008-02-23 07:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-04-24 22:27 . 2008-02-23 00:03 <DIR> dra------ C:\Documents and Settings\Administrador\Mis documentos
2008-04-24 22:27 . 2008-02-23 07:38 <DIR> dra------ C:\Documents and Settings\Administrador\Men£ Inicio
2008-04-24 22:27 . 2003-01-23 11:34 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-04-24 22:27 . 2008-02-29 01:53 <DIR> dra------ C:\Documents and Settings\Administrador\Favoritos
2008-04-24 22:27 . 2003-01-23 11:34 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-04-24 22:27 . 2003-01-23 11:34 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2008-04-24 22:27 . 2003-01-23 12:33 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\VERITAS
2008-04-24 22:27 . 2003-01-23 14:54 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Symantec
2008-04-24 22:27 . 2003-01-23 12:48 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SampleView
2008-04-24 22:27 . 2003-01-23 12:42 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\InterTrust
2008-04-24 22:27 . 2008-04-24 23:54 <DIR> drah----- C:\Documents and Settings\Administrador\Datos de programa
2008-04-24 22:27 . 2008-05-09 19:01 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2008-04-24 22:27 . 2008-04-24 22:27 <DIR> d-------- C:\Documents and Settings\Administrador
2008-04-24 22:27 . 2008-05-09 18:57 1,024 --ah----- C:\Documents and Settings\Administrador\ntuser.dat.LOG
2008-04-24 01:04 . 2008-04-24 01:21 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-04-24 00:59 . 2008-05-08 15:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-04-23 21:28 . 2008-04-25 09:35 <DIR> d-------- C:\Archivos de programa\Error Repair Professional
2008-04-23 15:11 . 2008-04-25 09:36 <DIR> d-------- C:\Archivos de programa\Framing Studio
2008-04-23 01:33 . 2008-04-23 01:33 <DIR> dr-h----- C:\MSOCache
2008-04-22 18:15 . 2008-04-22 18:15 0 --a------ C:\NachoVidal_Solo.mov.MP4
2008-04-22 18:04 . 2004-05-11 08:14 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-04-22 18:04 . 2006-05-11 18:32 502,784 --a------ C:\WINDOWS\x2.64.exe
2008-04-22 18:04 . 2006-12-12 14:15 471,552 --a------ C:\WINDOWS\system32\Smab.dll
2008-04-22 18:04 . 2006-11-12 13:44 306,688 --a------ C:\WINDOWS\system32\avisynth.dll
2008-04-22 18:04 . 2005-11-10 13:16 240,128 --a------ C:\WINDOWS\system32\x.264.exe
2008-04-22 18:04 . 2006-04-12 09:47 217,073 --a------ C:\WINDOWS\meta4.exe
2008-04-22 18:04 . 2004-01-03 00:08 70,656 --a------ C:\WINDOWS\system32\yv12vfw.dll
2008-04-22 18:04 . 2004-01-03 00:08 70,656 --a------ C:\WINDOWS\system32\i420vfw.dll
2008-04-22 18:04 . 2006-04-05 08:09 66,560 --a------ C:\WINDOWS\MOTA113.exe
2008-04-22 18:04 . 2005-07-11 12:31 27,648 --a------ C:\WINDOWS\system32\AVSredirect.dll
2008-04-22 18:03 . 2005-02-13 00:00 186,880 -r-hs---- C:\WINDOWS\system32\RLOgg.ax
2008-04-22 18:03 . 2005-02-06 00:00 92,672 -r-hs---- C:\WINDOWS\system32\RLVorbisDec.ax
2008-04-22 18:03 . 2005-02-13 00:00 67,584 -r-hs---- C:\WINDOWS\system32\RLTheoraDec.ax
2008-04-22 18:03 . 2005-02-13 00:00 51,712 -r-hs---- C:\WINDOWS\system32\RLSpeexDec.ax
2008-04-22 18:02 . 2005-01-18 00:26 179,200 -r-hs---- C:\WINDOWS\system32\DiracSplitter.ax
2008-04-21 09:19 . 2008-04-21 09:19 268 --ah----- C:\sqmdata02.sqm
2008-04-21 09:19 . 2008-04-21 09:19 244 --ah----- C:\sqmnoopt02.sqm
2008-04-20 20:38 . 2004-08-19 15:42 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-04-20 20:38 . 2001-08-22 22:15 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-04-17 17:01 . 2007-12-04 16:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-04-14 17:42 . 2008-04-14 17:42 <DIR> d-------- C:\Documents and Settings\Propietario\Datos de programa\TuneUp Software
2008-04-09 00:13 . 2008-04-09 00:13 <DIR> d-------- C:\Archivos de programa\Pando Networks

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-04-25 07:52 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-22 14:37 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\NCH Swift Sound
2008-04-21 18:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NCH Software
2008-04-21 06:43 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\MSN6
2008-04-15 23:44 --------- d-----w C:\Archivos de programa\Winamp
2008-04-08 21:24 --------- d-----w C:\Archivos de programa\Windows Live
2008-04-06 23:19 --------- d-----w C:\Archivos de programa\Smart Projects
2008-04-06 23:11 --------- d-----w C:\Archivos de programa\UltraISO
2008-04-06 17:08 --------- d-----w C:\Archivos de programa\Microsoft SQL Server Compact Edition
2008-04-06 17:02 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-04-06 16:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-04-04 17:57 --------- d-----w C:\Archivos de programa\Java
2008-04-04 12:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NCH Swift Sound
2008-04-03 00:05 --------- d-----w C:\Archivos de programa\PandoBar
2008-04-02 23:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Nero
2008-04-02 23:50 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero
2008-03-30 01:27 --------- d-----w C:\Documents and Settings\NetworkService\Datos de programa\Symantec
2008-03-30 00:36 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\U3
2008-03-28 02:35 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\Alien Skin
2008-03-27 13:19 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\GeoVid
2008-03-26 22:06 --------- d-----w C:\Archivos de programa\Vertus Fluid Mask 3
2008-03-26 14:15 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-03-23 00:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-03-23 00:19 --------- d-----w C:\Archivos de programa\MP3 Remix
2008-03-22 23:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Yahoo!
2008-03-22 23:13 --------- d-----w C:\Archivos de programa\Yahoo!
2008-03-15 13:30 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\Talkback
2008-03-10 23:05 57,344 ----a-w C:\Documents and Settings\Propietario\lametritonus.dll
2008-03-10 23:05 162,304 ----a-w C:\Documents and Settings\Propietario\lame_enc.dll
2008-03-10 18:35 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2003-01-23 12:55 32 --sha-w C:\WINDOWS\{AE58F61D-7D9C-4BF5-9D13-8DB11FFF503B}.dat
2003-01-23 12:55 32 --sha-w C:\WINDOWS\system32\{93CDF6DF-A77F-4534-8D93-2F29D832BBAB}.dat
.

------- Sigcheck -------

2002-11-19 17:40 12800 a4750c0ec60195a38c88721c4a5c93aa C:\WINDOWS\$NtServicePackUninstall$\svchost.exe
2004-08-19 16:43 14336 fa03e1fc17f38fbdba81470d08b3e416 C:\WINDOWS\ServicePackFiles\i386\svchost.exe
2004-08-19 16:43 14336 fa03e1fc17f38fbdba81470d08b3e416 C:\WINDOWS\system32\svchost.exe

2005-03-02 20:20 578048 37ce819e8ecb3517b9981a886876ef72 C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
2007-03-08 17:50 579072 237fb93c6b4330d8ee7d2448cf71c5ed C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
2002-11-19 17:42 561152 1b1a3353911321adc0d42e8f236b0b31 C:\WINDOWS\$NtServicePackUninstall$\user32.dll
2004-08-19 16:42 578048 5d5c9cc377a70d036816e7ea55f3ca73 C:\WINDOWS\$NtUninstallKB890859$\user32.dll
2005-03-02 20:10 578048 dda46f3dbcf32727e93976b09fbb0e83 C:\WINDOWS\$NtUninstallKB925902$\user32.dll
2004-08-19 16:42 578048 5d5c9cc377a70d036816e7ea55f3ca73 C:\WINDOWS\ServicePackFiles\i386\user32.dll
2007-03-08 17:36 578560 fed9881c07a301271f52b51389a028c9 C:\WINDOWS\system32\user32.dll
2007-03-08 17:36 578560 fed9881c07a301271f52b51389a028c9 C:\WINDOWS\system32\dllcache\user32.dll

2002-11-19 17:33 75264 d482db3dea440cdd4435dc05b986f8e1 C:\WINDOWS\$NtServicePackUninstall$\ws2_32.dll
2004-08-19 16:42 82944 b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\ServicePackFiles\i386\ws2_32.dll
2004-08-19 16:42 82944 b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\system32\ws2_32.dll
2004-08-19 16:42 82944 b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\system32\dllcache\ws2_32.dll

2007-10-30 18:53 360832 64798ecfa43d78c7178375fcdd16d8c8 C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2002-11-19 17:47 332928 244a2f9816bc9b593957281ef577d976 C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
2004-08-04 00:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB941644$\tcpip.sys
2004-08-04 00:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
2007-10-30 19:20 360064 90caff4b094573449a0872a0f919b178 C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-30 19:20 360064 90caff4b094573449a0872a0f919b178 C:\WINDOWS\system32\drivers\tcpip.sys

2002-11-19 17:42 519680 830395cbaee46cb02a0777ea25d2c75d C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
2004-08-19 16:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
2004-08-19 16:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\system32\winlogon.exe
2004-08-19 16:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\system32\dllcache\winlogon.exe

2002-11-19 17:46 167552 3b350e5a2a5e951453f3993275a4523a C:\WINDOWS\$NtServicePackUninstall$\ndis.sys
2004-08-04 00:14 182912 558635d3af1c7546d26067d5d9b6959e C:\WINDOWS\ServicePackFiles\i386\ndis.sys
2004-08-04 00:14 182912 558635d3af1c7546d26067d5d9b6959e C:\WINDOWS\system32\drivers\ndis.sys

2004-08-04 00:00 29056 4448006b6bc60e6c027932cfc38d6855 C:\WINDOWS\ServicePackFiles\i386\ip6fw.sys
2004-08-04 00:00 29056 4448006b6bc60e6c027932cfc38d6855 C:\WINDOWS\system32\drivers\ip6fw.sys

2005-03-02 20:13 2059264 03550e4b6c37d2d31a029e95cca0354b C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
2007-02-28 18:08 2061824 fda9504c4993043ef75ad2f59cd6daba C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe
2002-11-20 09:49 1922560 05b6979c85cd0298b7ff36a3c306d328 C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe
2004-08-19 16:33 2017792 90aa698b03fafee217268ab443d7b4a9 C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe
2005-03-02 20:08 2017792 efe0662d7f3d16c5058a00a328d79c6e C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe
2007-02-28 18:02 2060032 bab5c0349afa60ef6855857f43bee58a C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
2004-08-19 16:33 2059264 5cf5c786ad2deb8358c1c06237dc97c1 C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe
2007-02-28 18:02 2018304 7e05fef374b82deb70391d2ba7ddb13c C:\WINDOWS\system32\ntkrnlpa.exe
2007-02-28 18:02 2060032 bab5c0349afa60ef6855857f43bee58a C:\WINDOWS\system32\dllcache\ntkrnlpa.exe

2005-03-02 20:13 2181888 39c0091fd92038a4671c7d8791bd996e C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
2007-02-28 18:08 2184576 61bdb2667827d484604c9a09248d6223 C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe
2002-11-20 09:49 1893888 1f6567d82eb23290839eee2f7541c1a2 C:\WINDOWS\$NtServicePackUninstall$\ntoskrnl.exe
2004-08-19 16:33 2150912 dec879be42071616f07f73b4cf0c367b C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe
2005-03-02 20:07 2138112 d5917ea3e42a67953213805f8e50ccd7 C:\WINDOWS\$NtUninstallKB931784$\ntoskrnl.exe
2007-02-28 18:02 2182784 9a8eea232fca85781187884162707f4c C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
2004-08-19 16:33 2183424 37a07132147518c268e2c99ec219ca60 C:\WINDOWS\ServicePackFiles\i386\ntoskrnl.exe
2007-02-28 18:02 2138624 04750707c3bbe1965eb7d75b8c99732f C:\WINDOWS\system32\ntoskrnl.exe
2007-02-28 18:02 2182784 9a8eea232fca85781187884162707f4c C:\WINDOWS\system32\dllcache\ntoskrnl.exe

2007-06-13 15:22 1035776 f8ddb22b6efc5e630d65e241074c2404 C:\WINDOWS\explorer.exe
2007-06-13 15:10 1035776 dbb6b75cc6cb2cf8ec0bafca08aed6be C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2002-11-20 01:39 1006592 64764b2b0b0314932aa8ec10c30eb2ae C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
2004-08-19 16:42 1034752 89c8dd146ceaf482d82822766437d93f C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
2004-08-19 16:42 1034752 89c8dd146ceaf482d82822766437d93f C:\WINDOWS\ServicePackFiles\i386\explorer.exe
2007-06-13 15:22 1035776 f8ddb22b6efc5e630d65e241074c2404 C:\WINDOWS\system32\dllcache\explorer.exe

2002-11-19 17:32 101888 acc8572712929fcf02326274debb1ce8 C:\WINDOWS\$NtServicePackUninstall$\services.exe
2004-08-19 16:43 108544 f9852f505e0699bb83d5c6321917040b C:\WINDOWS\ServicePackFiles\i386\services.exe
2004-08-19 16:43 108544 f9852f505e0699bb83d5c6321917040b C:\WINDOWS\system32\services.exe

2002-11-20 01:38 11776 125b40a5fded8fcfb343207d0975e020 C:\WINDOWS\$NtServicePackUninstall$\lsass.exe
2004-08-19 16:42 13312 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\ServicePackFiles\i386\lsass.exe
2008-03-10 14:59 13312 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\system32\lsass.exe
2008-03-10 14:59 13312 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\system32\dllcache\lsass.exe

2002-11-20 01:44 13312 36aef092f333cff6b8d10eff3cc3aee5 C:\WINDOWS\$NtServicePackUninstall$\ctfmon.exe
2004-08-19 16:42 15360 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\ServicePackFiles\i386\ctfmon.exe
2004-08-19 16:42 15360 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\system32\ctfmon.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CEB62788-D92D-486E-947C-5601F4B08C7F}]
C:\WINDOWS\system32\opnmKCRL.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}"= "C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL" [2008-04-03 02:05 266240]

[HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-086eee888be4}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2002-10-16 07:05 114688]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 22:42 212992]
"nwiz"="nwiz.exe" [2002-09-09 23:35 372736 C:\WINDOWS\system32\nwiz.exe]
"OutpostMonitor"="C:\ARCHIV~1\Agnitum\OUTPOS~1\op_ mon.exe" [2007-10-24 19:50 935936]
"OutpostFeedBack"="C:\Archivos de programa\Agnitum\Outpost Firewall Pro\feedback.exe" [2007-10-24 18:32 397312]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 16:43 110592 C:\WINDOWS\system32\bthprops.cpl]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"ALUAlert"="C:\Archivos de programa\Symantec\LiveUpdate\ALUNotify.exe" [2002-08-27 02:40 63072]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\iifgedd]
iifgedd.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\archivos de programa\archivos comunes\logitech\bluetooth\LBTWlgn.dll 2007-11-15 11:10 72208 c:\Archivos de programa\Archivos comunes\Logitech\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rudztkev]
rudztkev.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\archiv~1\agnitum\outpos~1\wl_hoo k.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"vidc.ffds"= ffdshow.ax
"msacm.ac3filter"= ac3filter.acm
"vidc.yv12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hp center.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Logitech SetPoint.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^Propietario^Menú Inicio^Programas^Inicio^Last.fm Helper.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\08af29f2]
C:\WINDOWS\system32\jritxwfb.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcxMonitor]
--a------ 2004-09-07 14:47 57344 C:\WINDOWS\ALCXMNTR.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
--a------ 2002-11-22 02:15 54960 c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccRegVfy]
--a------ 2002-11-22 02:16 59056 c:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KYE_Showicon]
--a------ 2002-10-25 16:33 69632 C:\Archivos de programa\USB Storage RW\shwicon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Hardware Abstraction Layer]
--a------ 2007-09-21 04:10 55824 C:\WINDOWS\KHALMNPR.Exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Archivos de programa\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-02-23 00:33 282624 C:\Archivos de programa\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 02:11 132496 C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WCOLOREAL]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Fax"=3 (0x3)
"NMIndexingService"=3 (0x3)
"Nero BackItUp Scheduler 3"=2 (0x2)
"mnmsrvc"=3 (0x3)
"Messenger"=3 (0x3)
"LBTServ"=3 (0x3)
"IDriverT"=3 (0x3)

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"Pando"="C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"hpsysdrv"=c:\windows\system\hpsysdrv.exe
"HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\ 3\hpztsb07.exe
"PS2"=C:\WINDOWS\system32\ps2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\hp center\\137903\\Program\\BackWeb-137903.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"G:\\Archivos de Programa\\PANDO\\pando.exe"=
"C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"56572:TCP"= 56572:TCP:Pando P2P TCP Listening Port
"56572:UDP"= 56572:UDP:Pando P2P UDP Listening Port
"86:TCP"= 86:TCP:BroadCam Web Server
"57657:TCP"= 57657:TCP:Pando P2P TCP Listening Port
"57657:UDP"= 57657:UDP:Pando P2P UDP Listening Port

R1 SandBox;SandBox;C:\WINDOWS\system32\DRIVERS\SandBo x.sys [2007-10-17 12:59]
R2 acssrv;Agnitum Client Security Service;C:\ARCHIV~1\Agnitum\OUTPOS~1\acs.exe [2007-10-24 18:33]
R3 afw;Agnitum firewall driver;C:\WINDOWS\system32\DRIVERS\afw.sys [2007-10-16 17:17]
R3 ASWFilt;ASWFilt;C:\WINDOWS\system32\Filt\ASWFilt.d ll [2007-10-17 13:01]
R3 P1050VID;Creative WebCam Pro eX (Video);C:\WINDOWS\system32\DRIVERS\P1050Wnt.sys [2002-08-20 11:57]
R3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
S3 motccgp;Motorola USB Composite Device Driver;C:\WINDOWS\system32\DRIVERS\motccgp.sys [2007-11-02 15:36]
S3 motccgpfl;MotCcgpFlService;C:\WINDOWS\system32\DRI VERS\motccgpfl.sys [2007-01-22 19:33]
S3 MotDev;Motorola Inc. USB Device;C:\WINDOWS\system32\DRIVERS\motodrv.sys [2007-10-10 17:41]
S3 TVICHW32;TVICHW32;C:\WINDOWS\system32\DRIVERS\TVIC HW32.SYS [2007-12-04 16:44]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\G]
\Shell\1\Command - .\recycled\info.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{d47c713c-fde8-11dc-8745-0040ca4f0661}]
\Shell\AutoRun\command - H:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2008-05-09 17:12:11 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- G:\Archivos de Programa\OneClickStarter.exe
"2008-04-26 00:25:11 C:\WINDOWS\Tasks\Norton AntiVirus - Analizar el equipo.job"
- c:\ARCHIV~1\NORTON~1\NAVW32.exeG/task:C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec\NORTON ~1\Tasks\mycomp.sca
"2008-05-09 17:14:44 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Archivos de programa\Symantec\LiveUpdate\NDETECT.EXE
.
************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-09 19:14:18
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...


************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
.
************************************************** ************************
.
Tiempo completado: 2008-05-09 19:25:15 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-09 17:24:06

12 dirs 27,704,991,744 bytes libres
20 dirs 27,663,069,184 bytes libres

386 --- E O F --- 2008-05-09 13:55:34
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #4 (permalink)  
Antiguo 12/05/08, 17:54:43
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 23.858
Re: Saludos a todos/as y un favor...

Hola, los archivos que comentas son parte de ComboFix y por eso es importante que desconectes el Antivirus como dice en los pasos de arriba antes de ejecutar este y que borres todo lo que detecte MBAM.

Salu2
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta



Herramientas

Reglas del foro
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes
El código vB está activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Que Alguien me ayude POR FAVOR!!!!!! Mi barra de tareas se volvio loca!!!!!! Java Systems Foro de Virus y Spywares 1 25/01/07 17:12:20
Por Favor, Que Alguien Me Ayude. Es Urgente!!! oleyo Foro de Virus y Spywares 1 12/11/06 07:37:33
Por favor necesito que no se abran paginas en internet automaticamente (Solucionado) CatalinaV Foro Oficial de HijackThis en español 11 28/07/06 09:32:25
ayuda urgente por favor estoy infectado con full spywares(solucionado) osito_de_felpa Temas Solucionados 6 30/05/06 15:55:07
El Spy Falcon Me Tiene Loco Necesito Ayuda Por Favor (Solucionado) mustafa Temas Solucionados 7 20/05/06 19:19:38


Google
 
Foro Spyware Web



Todas las horas son GMT -4. La hora es 06:20:58.


Powered by: vBulletin, Versión 3.6.10
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware es miembro de ASAP - Alliance of Security Analysis Professionals

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368