![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| problema con el virus "urlseek" Perdon por abrir este tema, le envie un privado a GPastor y no me contesto aun, este virus ya ha sido hablado y solucionado en otra ocasion, pero miren moderadores ya realize el paso de pasarle el * SUPERAntiSpyware * CCleaner * ComboFix Que ocurre que llega un momento en el que el ususario os dice el reporte que le da el combofix y le decir lo que tiene que poner con sus datos, por eso yo me pierdo en ese paso. Aqui os dejo mi reporte por si podeis solucionarmelo porque no navego bien y es un follon, un saludo y gracias de antemano. |
![]() | ![]() |
| ||||
| Re: problema con el virus "urlseek" Hola fln87 Cita:
Cita:
Cita:
Realiza estos pasos:
Salu2 Recuerda volver y contarnos los resultados <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: problema con el virus "urlseek" Este es el reporte de delpsguard: DelPSGuard v 4.9.7 by www.ForoSpyware.com Reporte Creado: 23:00:46,34, 19/05/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» No se porque pero es mu poco...jeje, alomejor al haberle pasado ya el comofix ese nose. un saludo |
![]() | ![]() |
| |||
| Re: problema con el virus "urlseek" Y este es el reporte del otro programa que me dijisteis: Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 768 Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 79788 Tiempo transcurrido: 27 minute(s), 6 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 3 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\BM3fbd8204 (Trojan.Agent) -> No action taken. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\inqjffuy.dll (Trojan.Agent) -> No action taken. un saludo y gracias de antemano. |
![]() | ![]() |
| ||||
| Re: problema con el virus "urlseek" <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: problema con el virus "urlseek" bueno ya le pase el panda active scan, aqui os dejo el reporte. ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-05-24 16:13:41 PROTECTIONS: 1 MALWARE: 23 SUSPECTS: 1 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== Avira AntiVir PersonalEdition 8.0.1.15 No Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.trafficmp.com/] 00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.trafficmp.com/] 00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.trafficmp.com/] 00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.trafficmp.com/] 00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@trafficmp[1].txt 00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.trafficmp.com/] 00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@casalemedia[1].txt 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.doubleclick.net/] 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@doubleclick[2].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@atdmt[2].txt 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.tradedoubler.com/] 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.tradedoubler.com/] 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.tradedoubler.com/] 00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@tradedoubler[1].txt 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.mediaplex.com/] 00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@mediaplex[1].txt 00145807 Cookie/Linksynergy TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@linksynergy[1].txt 00147824 Cookie/Clickbank TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@clickbank[1].txt 00167691 Cookie/ademails TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@www.ademails[1].txt 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.statcounter.com/] 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.statcounter.com/] 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@statcounter[2].txt 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.statcounter.com/] 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.statcounter.com/] 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.statcounter.com/] 00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.statcounter.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@ad.yieldmanager[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[ad.yieldmanager.com/] 00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@apmebf[1].txt 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.serving-sys.com/] 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.serving-sys.com/] 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.serving-sys.com/] 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.serving-sys.com/] 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.serving-sys.com/] 00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.serving-sys.com/] 00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.bs.serving-sys.com/] 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@weborama[1].txt 00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.weborama.fr/] 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.advertising.com/] 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.advertising.com/] 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@advertising[1].txt 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.advertising.com/] 00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.advertising.com/] 00169287 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@adrevolver[1].txt 00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.zedo.com/] 00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@zedo[1].txt 00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.zedo.com/] 00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.zedo.com/] 00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[searchportal.information.com/] 00212685 Cookie/FortuneCity TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@fortunecity[1].txt 01176994 Bck/VB.XB Virus/Trojan No 0 No No C:\Documents and Settings\Casa\Escritorio\ComboFix.exe[327882R2FWJFW\NirCmdC.cfexe] 01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Cookies\casa@adserver.easyad[1].txt 01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Documents and Settings\Casa\Datos de programa\Mozilla\Firefox\Profiles\r3igjrg3.default \cookies.txt[.adserver.easyad.info/] 02978676 Spyware/Virtumonde Spyware No 1 Yes No C:\WINDOWS\system32\sxriaifx.dll ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location g ;================================================= ================================================== ================================================== ============================== No C:\WINDOWS\SYSTEM32\INQJFFUY.DLL g ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description g ;================================================= ================================================== ================================================== ============================== 182048 HIGH MS07-069 g 176382 HIGH MS07-057 g 170907 HIGH MS07-046 g 170906 HIGH MS07-045 g 170904 HIGH MS07-043 g 164913 HIGH MS07-033 g 160623 HIGH MS07-027 g 150253 HIGH MS07-016 g 141030 HIGH MS06-072 g 137568 HIGH MS06-067 g 126083 HIGH MS06-042 g 120814 HIGH MS06-021 g 114664 HIGH MS06-013 g ;================================================= ================================================== ================================================== ============================== sinceramente no se entiende muy bien, porque al copiarse sale asi de mal. un saluido |
![]() | ![]() |
| ||||
| Re: problema con el virus "urlseek" Hola, Ve a Inicio >> Ejecutar >> Escribe: ComboFix /u (Puede ser qu te salga un error, aceptalo)... Realiza estos pasos por favor...
Cita:
Salu2 Recuerda volver y contarnos los resltados <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: problema con el virus "urlseek" Aqui tienes el reporte que me dejo combofix ComboFix 08-05-24.1 - Casa 2008-05-25 15:06:48.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.583 [GMT 2:00] Se ejecuta desde: C:\Documents and Settings\Casa\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\BM3fbd8204.xml C:\WINDOWS\pskt.ini C:\WINDOWS\system32\cyadvnix.dll C:\WINDOWS\system32\ddqfjwkx.dll C:\WINDOWS\system32\inqjffuy.dll C:\WINDOWS\system32\sxriaifx.dll . (((((((((((((((((( Archivos creados desde 2008-04-25 - 2008-05-25 ))))))))))))))))))))))))))))))))) . 2008-05-24 13:07 . 2008-05-24 13:08 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-05-22 19:05 . 2008-05-22 19:05 280 --ah----- C:\sqmdata01.sqm 2008-05-22 19:05 . 2008-05-22 19:05 244 --ah----- C:\sqmnoopt01.sqm 2008-05-21 14:48 . 2008-05-24 18:48 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Google Updater 2008-05-21 14:48 . 2008-05-21 14:49 <DIR> d-------- C:\Archivos de programa\Google 2008-05-20 23:35 . 2008-05-20 23:35 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\Softplicity 2008-05-20 19:36 . 2008-05-20 19:36 268 --ah----- C:\sqmdata00.sqm 2008-05-20 19:36 . 2008-05-20 19:36 244 --ah----- C:\sqmnoopt00.sqm 2008-05-20 16:55 . 2008-05-20 16:55 <DIR> d-------- C:\Archivos de programa\ASIO4ALL v2 2008-05-20 16:03 . 2008-05-20 21:58 <DIR> d-------- C:\Archivos de programa\VstPlugins 2008-05-20 16:03 . 2006-06-20 10:56 225,280 --a------ C:\WINDOWS\system32\rewire.dll 2008-05-20 16:02 . 2002-07-08 00:14 1,294,336 --a------ C:\WINDOWS\system32\vorbis.acm 2008-05-20 16:00 . 2008-05-21 11:19 <DIR> d-------- C:\Archivos de programa\Image-Line 2008-05-19 23:14 . 2008-05-19 23:14 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\Malwarebytes 2008-05-19 23:14 . 2008-05-19 23:14 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-05-19 23:14 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-05-19 23:14 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-05-19 22:58 . 2008-05-19 22:58 <DIR> d-------- C:\Documents and Settings\Administrador 2008-05-19 22:53 . 2008-05-19 23:01 <DIR> d-------- C:\Archivos de programa\DelPSGuard 2008-05-15 14:36 . 2008-05-16 22:07 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local 2008-05-15 14:36 . 2008-05-16 22:07 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local 2008-05-15 14:36 . 2008-05-16 22:07 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local 2008-05-15 14:36 . 2008-05-16 22:07 <DIR> d-------- C:\Documents and Settings\Casa\Configuración local 2008-05-15 14:31 . 2008-05-25 15:12 3,207,413 --a------ C:\WINDOWS\{00000002-00000000-00000001-00001102-00000004-00511102}.BAK 2008-05-14 23:24 . 2008-05-14 23:24 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Datos de programa\Teleca 2008-05-14 23:24 . 2008-05-14 23:24 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Datos de programa\Sony Ericsson 2008-05-14 23:24 . 2008-05-14 23:24 <DIR> d-------- C:\Documents and Settings\LocalService\Datos de programa\Teleca 2008-05-14 23:24 . 2008-05-14 23:24 <DIR> d-------- C:\Documents and Settings\LocalService\Datos de programa\Nero 2008-05-14 23:22 . 2008-05-14 23:22 <DIR> dr-h----- C:\Documents and Settings\LocalService\Reciente 2008-05-14 23:22 . 2008-05-14 23:22 <DIR> dr------- C:\Documents and Settings\LocalService\Mis documentos 2008-05-14 23:22 . 2008-05-14 23:22 <DIR> d-------- C:\Documents and Settings\LocalService\Men£ Inicio 2008-05-14 23:22 . 2008-05-14 23:23 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos 2008-05-14 23:22 . 2008-05-14 23:22 <DIR> d-------- C:\Documents and Settings\LocalService\Escritorio 2008-05-14 23:22 . 2008-05-14 23:22 <DIR> d--h----- C:\Documents and Settings\LocalService\Entorno de red 2008-05-14 23:08 . 2008-05-25 15:13 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-05-14 23:08 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys 2008-05-14 23:08 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys 2008-05-14 23:08 . 2008-02-01 12:55 42,376 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys 2008-05-14 23:08 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys 2008-05-14 23:07 . 2008-05-14 23:07 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\PC Tools 2008-05-13 14:14 . 2008-05-13 14:09 294 --ahs---- C:\WINDOWS\system32\xltttufn.ini 2008-05-13 14:01 . 2008-05-13 14:01 1,506,936 ---hs---- C:\WINDOWS\system32\xltttufn.tmp 2008-05-12 00:07 . 2008-05-12 00:07 <DIR> d-------- C:\Archivos de programa\Numark Cue 2008-05-10 22:31 . 2008-05-10 22:31 <DIR> d-------- C:\WINDOWS\system32\Adobe 2008-05-10 22:31 . 2008-05-10 22:31 688 --a------ C:\WINDOWS\mozver.dat 2008-05-10 11:45 . 2008-05-11 23:57 <DIR> d-------- C:\Archivos de programa\eToro 2008-05-08 23:02 . 2008-02-28 13:26 1,414,440 --a------ C:\WINDOWS\system32\ShellManager310E2D762.dll 2008-05-08 23:02 . 2008-02-28 13:01 774,144 --a------ C:\WINDOWS\system32\NEROINSTAEC43759.DB 2008-05-08 23:00 . 2008-05-08 23:00 0 --a------ C:\WINDOWS\Irremote.ini 2008-05-06 16:04 . 2008-05-06 16:04 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\AdobeUM 2008-05-04 13:29 . 2008-05-04 13:29 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\Search Settings 2008-05-04 13:24 . 2008-05-04 13:24 <DIR> d-------- C:\Archivos de programa\Search Settings 2008-05-04 13:24 . 2008-05-13 13:33 <DIR> d-------- C:\Archivos de programa\Dealio 2008-05-04 13:22 . 2008-05-21 11:19 <DIR> d-------- C:\Archivos de programa\Free Audio Pack 2008-05-01 15:41 . 2008-05-01 15:41 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\vlc 2008-04-30 19:20 . 2004-08-19 15:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-04-26 16:10 . 2008-04-26 16:10 0 --a------ C:\WINDOWS\mngui.INI 2008-04-26 15:56 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys 2008-04-26 15:55 . 2006-09-18 15:58 97,184 -ra------ C:\WINDOWS\system32\drivers\SE27mdm.sys 2008-04-26 15:55 . 2006-09-18 15:59 90,800 -ra------ C:\WINDOWS\system32\drivers\se27unic.sys 2008-04-26 15:55 . 2006-09-18 15:58 88,688 -ra------ C:\WINDOWS\system32\drivers\SE27mgmt.sys 2008-04-26 15:55 . 2006-09-18 15:59 86,560 -ra------ C:\WINDOWS\system32\drivers\SE27obex.sys 2008-04-26 15:55 . 2006-09-18 15:59 18,704 -ra------ C:\WINDOWS\system32\drivers\se27nd5.sys 2008-04-26 15:55 . 2006-09-18 15:58 9,360 -ra------ C:\WINDOWS\system32\drivers\SE27mdfl.sys 2008-04-26 15:55 . 2006-09-18 15:58 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cmnt.sys 2008-04-26 15:55 . 2006-09-18 15:58 6,240 -ra------ C:\WINDOWS\system32\drivers\SE27cm.sys 2008-04-26 15:55 . 2006-09-18 15:58 4,128 -ra------ C:\WINDOWS\system32\drivers\se27cr.sys 2008-04-26 15:54 . 2008-04-26 16:01 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\Teleca 2008-04-26 15:54 . 2008-04-26 15:54 <DIR> d-------- C:\Documents and Settings\Casa\Datos de programa\Sony Ericsson 2008-04-26 15:54 . 2006-09-18 15:58 61,600 -ra------ C:\WINDOWS\system32\drivers\SE27bus.sys 2008-04-26 15:54 . 2006-09-18 15:59 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27whnt.sys 2008-04-26 15:54 . 2006-09-18 15:59 5,872 -ra------ C:\WINDOWS\system32\drivers\SE27wh.sys 2008-04-26 15:49 . 2008-04-26 15:49 <DIR> d-------- C:\Documents and Settings\All Users\Documents 2008-04-26 15:48 . 2008-04-26 15:49 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Sony Ericsson 2008-04-26 15:47 . 2008-04-26 15:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Teleca 2008-04-26 15:47 . 2008-04-26 15:47 <DIR> d-------- C:\Archivos de programa\Sony Ericsson 2008-04-26 15:47 . 2008-04-26 15:49 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Teleca Shared 2008-04-26 15:41 . 2008-04-26 15:47 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2008-04-26 15:32 . 2008-04-26 15:33 <DIR> d-------- C:\WINDOWS\system32\URTTemp . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-05-24 14:51 --------- d-----w C:\Documents and Settings\Casa\Datos de programa\Hamachi 2008-05-15 12:12 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-05-14 16:59 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-05-09 13:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero 2008-05-09 13:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Nero 2008-05-06 15:33 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-04-26 13:41 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-04-22 15:47 --------- d-----w C:\Archivos de programa\NeroInstall.bak 2008-04-22 15:45 --------- d-----w C:\Documents and Settings\Casa\Datos de programa\Nero 2008-04-22 15:38 --------- d-----w C:\Archivos de programa\Nero 2008-04-20 13:52 --------- d-----w C:\Archivos de programa\Java 2008-04-20 13:50 --------- d-----w C:\Archivos de programa\Archivos comunes\Java 2008-04-19 14:40 92,064 ----a-w C:\Documents and Settings\Casa\mqdmmdm.sys 2008-04-19 14:40 9,232 ----a-w C:\Documents and Settings\Casa\mqdmmdfl.sys 2008-04-19 14:40 79,328 ----a-w C:\Documents and Settings\Casa\mqdmserd.sys 2008-04-19 14:40 66,656 ----a-w C:\Documents and Settings\Casa\mqdmbus.sys 2008-04-19 14:40 6,208 ----a-w C:\Documents and Settings\Casa\mqdmcmnt.sys 2008-04-19 14:40 5,936 ----a-w C:\Documents and Settings\Casa\mqdmwhnt.sys 2008-04-19 14:40 4,048 ----a-w C:\Documents and Settings\Casa\mqdmcr.sys 2008-04-19 14:40 25,600 ----a-w C:\Documents and Settings\Casa\usbsermptxp.sys 2008-04-19 14:40 22,768 ----a-w C:\Documents and Settings\Casa\usbsermpt.sys 2008-04-19 14:34 25,600 ----a-w C:\WINDOWS\system32\drivers\usbsermptxp.sys 2008-04-19 14:08 25,280 ----a-w C:\WINDOWS\system32\drivers\hamachi.sys 2008-04-19 13:48 --------- d-----w C:\Archivos de programa\Hamachi 2008-04-19 12:55 --------- d-----w C:\Archivos de programa\Windows Live 2008-04-19 12:54 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-04-19 12:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-04-19 12:48 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Avira 2008-04-19 12:48 --------- d-----w C:\Archivos de programa\Avira 2008-04-19 12:40 --------- d-----w C:\Archivos de programa\AGEIA Technologies 2008-04-19 12:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-04-19 11:05 --------- d-----w C:\Archivos de programa\MSBuild 2008-04-19 11:05 --------- d-----w C:\Archivos de programa\Microsoft Works 2008-04-19 10:56 --------- d-----w C:\Documents and Settings\Casa\Datos de programa\Ahead 2008-04-19 10:46 --------- d-----w C:\Archivos de programa\Winamp 2008-04-19 10:36 --------- d-----w C:\Archivos de programa\Creative Tech 2008-04-19 10:36 --------- d-----w C:\Archivos de programa\Creative 2008-04-19 10:27 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-04-19 10:25 --------- d-----w C:\Archivos de programa\Servicios en línea 2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll 2008-03-25 04:51 187,168 ----a-w C:\WINDOWS\system32\msjint40.dll 2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys 2008-03-05 14:03 479,752 ----a-w C:\WINDOWS\system32\XAudio2_0.dll 2008-03-05 14:03 238,088 ----a-w C:\WINDOWS\system32\xactengine3_0.dll 2008-03-05 14:00 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_3.dll 2008-03-05 13:56 3,786,760 ----a-w C:\WINDOWS\system32\D3DX9_37.dll 2008-03-05 13:56 1,420,824 ----a-w C:\WINDOWS\system32\D3DCompiler_37.dll 2008-02-28 15:38 972,072 ----a-w C:\WINDOWS\UNNeroMediaHome.exe 2008-02-26 14:14 972,072 ----a-w C:\WINDOWS\UNRecode.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360] "ares"="D:\Ares\Ares.exe" [2008-02-20 16:33 963072] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "WINDVDPatch"="CTHELPER.EXE" [2002-07-02 17:56 24576 C:\WINDOWS\system32\CTHELPER.EXE] "WinampAgent"="C:\Archivos de programa\Winamp\winampa.exe" [2006-11-21 19:38 35328] "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-27 00:47 31016] "avgnt"="C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-02-12 10:06 262401] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22 7700480] "nwiz"="nwiz.exe" [2006-10-22 12:22 1622016 C:\WINDOWS\system32\nwiz.exe] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2006-10-22 12:22 86016] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784] "NBKeyScan"="C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2008-02-18 16:29 2221352] "Sony Ericsson PC Suite"="C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-10-26 17:17 159744] "SearchSettings"="C:\Archivos de programa\Search Settings\SearchSettings.exe" [2008-04-16 17:56 985440] "NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe" [2008-02-28 09:59 570664] "ISTray"="d:\Archivos de programa\Spyware Doctor\pctsTray.exe" [2008-02-01 12:55 1103240] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\geBsqNHw] geBsqNHw.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Hamachi\\hamachi.exe"= "D:\\Ares\\Ares.exe"= "D:\\Age of Empires II\\age2_x1.exe"= "C:\\WINDOWS\\system32\\dplaysvr.exe"= "D:\\Archivos de programa\\Counter-Strike 1.6\\hl.exe"= S3 PD100VID;Video Blaster WebCam 5 (WDM);C:\WINDOWS\system32\DRIVERS\PD100Vid.sys [2002-06-04 14:51] . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-05-25 15:11:40 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\IoctlSvc.exe D:\Archivos de programa\Spyware Doctor\pctsAuxs.exe D:\Archivos de programa\Spyware Doctor\pctsSvc.exe C:\WINDOWS\system32\wdfmgr.exe C:\Archivos de programa\Archivos comunes\Teleca Shared\CapabilityManager.exe C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe C:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe C:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe C:\WINDOWS\system32\verclsid.exe . ************************************************** ************************ . Tiempo completado: 2008-05-25 15:16:40 - machine was rebooted ComboFix-quarantined-files.txt 2008-05-25 13:16:27 ComboFix2.txt 2008-05-19 10:05:10 ComboFix3.txt 2008-05-16 20:07:05 ComboFix4.txt 2008-05-15 12:35:58 8 dirs 3,911,942,144 bytes libres 11 dirs 3,945,193,472 bytes libres 229 --- E O F --- 2008-05-16 10:26:15 un saludo y gracias por la ayuda a ver si terminamos ya esto jeje. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| mi maquina esta lenta (Terminado) | gianpierre89 | Temas Solucionados | 16 | 05/06/07 01:03:26 |
| Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! | KOCHOLATA | Foro de Virus y Spywares | 2 | 08/05/07 19:46:38 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 13:01:29 |
| Problema con spywarequake (Solucionado) | francojuan | Temas Solucionados | 21 | 16/04/06 02:10:05 |
| Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) | xaneme | Temas Solucionados | 10 | 07/01/06 19:48:34 |