![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, aca te paso el reporte del progrma.... Algo nuevo...q no se si tiene q ver... no puedo entrar a hotmail... me surge error http 440 ![]() ComboFix 08-05-25.5 - Majis! 2008-06-04 22:25:20.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.636 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Majis!\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-05-05 - 2008-06-05 ))))))))))))))))))))))))))))))))) . 2008-06-03 17:23 . 2008-06-03 17:23 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg7 2008-06-03 17:22 . 2008-06-03 17:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ESET 2008-06-03 17:22 . 2008-06-03 17:22 <DIR> d-------- C:\Archivos de programa\ESET 2008-06-02 21:35 . 2008-06-02 21:35 <DIR> d-------- C:\Archivos de programa\MSECache 2008-06-01 21:06 . 2008-06-01 21:06 <DIR> d-------- C:\Archivos de programa\Comp Tick Bits 2008-06-01 03:04 . 2008-06-01 03:04 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-05-28 21:24 . 2008-05-28 21:24 <DIR> d-------- C:\Documents and Settings\Majis!\WINDOWS 2008-05-28 21:18 . 2008-05-28 21:18 <DIR> d-------- C:\Documents and Settings\Majis!\Datos de programa\Leadertech 2008-05-28 21:18 . 2008-05-28 21:25 <DIR> d-------- C:\Archivos de programa\viewsonic 2008-05-28 21:17 . 2008-05-28 21:25 102 --a------ C:\WINDOWS\VSWizard.ini 2008-05-28 20:58 . 2005-05-03 07:43 69,632 -r------- C:\WINDOWS\Alcmtr.exe 2008-05-28 20:54 . 2008-05-28 20:55 <DIR> d-------- C:\WINDOWS\NV22762284.TMP 2008-05-28 20:51 . 2008-05-28 20:53 <DIR> d-------- C:\WINDOWS\NV31643168.TMP 2008-05-28 11:40 . 2008-05-28 11:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2008-05-27 20:35 . 2008-05-27 20:35 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live 2008-05-27 18:32 . 2008-05-27 18:32 <DIR> d-------- C:\Documents and Settings\Majis!\Datos de programa\Malwarebytes 2008-05-27 18:32 . 2008-05-27 18:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-05-27 18:32 . 2008-05-27 18:32 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-05-27 18:32 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-05-27 18:32 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-05-24 11:13 . 2008-05-24 11:14 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WhiteCap (Holiday Edition) 2008-05-24 11:13 . 2008-06-02 01:15 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-05-24 11:13 . 2008-05-24 11:13 1,409 --a------ C:\WINDOWS\QTFont.for 2008-05-20 22:23 . 2008-05-20 22:23 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-05-20 22:22 . 2008-05-20 22:22 <DIR> d-------- C:\Documents and Settings\Majis!\Datos de programa\SUPERAntiSpyware.com 2008-05-20 22:22 . 2008-05-20 22:22 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-05-20 22:22 . 2008-05-20 22:22 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-05-20 22:21 . 2008-06-01 21:12 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-05-20 22:21 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX 2008-05-16 01:12 . 2008-05-16 01:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SweetIM 2008-05-13 12:10 . 2008-05-13 12:13 <DIR> d-------- C:\Documents and Settings\Majis!\Datos de programa\AVGTOOLBAR 2008-05-13 12:09 . 2008-05-14 20:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg8 2008-05-13 12:09 . 2008-05-13 12:09 <DIR> d-------- C:\Archivos de programa\AVG 2008-05-12 22:53 . 2008-05-12 22:53 4,816 --a------ C:\WINDOWS\system32\divxsm.tlb 2008-05-12 22:51 . 2008-05-12 22:51 1,044,480 --a------ C:\WINDOWS\system32\libdivx.dll 2008-05-12 22:51 . 2008-05-12 22:51 200,704 --a------ C:\WINDOWS\system32\ssldivx.dll 2008-05-12 22:49 . 2008-05-12 22:49 161,096 --a------ C:\WINDOWS\system32\DivXCodecVersionChecker.exe 2008-05-12 22:49 . 2008-05-12 22:49 12,288 --a------ C:\WINDOWS\system32\DivXWMPExtType.dll 2008-05-12 15:04 . 2008-05-12 15:04 <DIR> d-------- C:\Archivos de programa\CCleaner . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-06-05 01:21 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-06-05 00:55 --------- d-----w C:\Archivos de programa\Arovax AntiSpyware 2008-06-03 20:19 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Grisoft 2008-06-02 00:07 --------- d-----w C:\Documents and Settings\Majis!\Datos de programa\Comp Tick Bits 2008-06-02 00:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\third lies itch ford 2008-05-29 00:25 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-05-29 00:18 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-05-29 00:18 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-05-28 23:58 --------- d-----w C:\Archivos de programa\Realtek 2008-05-28 15:27 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy 2008-05-28 15:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-05-28 15:17 --------- d-----w C:\Archivos de programa\DivX 2008-05-27 21:50 --------- d-----w C:\Archivos de programa\Google 2008-05-17 03:08 --------- d-----w C:\Archivos de programa\SoundSpectrum 2008-05-13 01:53 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe 2008-05-13 01:53 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll 2008-05-03 19:46 48,456 ----a-w C:\WINDOWS\system32\UninstallElectricSheep.exe 2008-04-25 12:45 --------- d-----w C:\Archivos de programa\Winamp 2008-04-25 12:40 --------- d-----w C:\Documents and Settings\Majis!\Datos de programa\Winamp 2008-04-20 05:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip 2008-04-20 02:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer 2008-04-20 02:39 --------- d-----w C:\Archivos de programa\QuickTime 2008-04-20 02:18 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple 2008-04-20 02:18 --------- d-----w C:\Archivos de programa\Apple Software Update 2008-04-15 23:22 --------- d-----w C:\Documents and Settings\Majis!\Datos de programa\AdobeUM 2008-04-13 22:20 --------- d-----w C:\Archivos de programa\Sony Ericsson 2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll 2008-03-25 04:51 187,168 ----a-w C:\WINDOWS\system32\msjint40.dll 2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac}] 2007-12-17 11:12 56360 --a------ C:\Archivos de programa\Windows Live\Protección infantil\fssbho.dll [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 10:42 15360] "Joylicense"="C:\DOCUME~1\Majis!\DATOSD~1\COMPTI~1 \EqRect.exe" [2008-06-01 21:06 484864] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-08-16 04:35 7630848] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2006-08-16 04:35 86016] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 10:42 15360] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 10:13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Reader Speed Launch.lnk] backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^WinZip Quick Pick.lnk] backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^ymetray.lnk] backup=C:\WINDOWS\pss\ymetray.lnkCommon Startup [HKLM\~\startupfolder\C:^Documents and Settings^Majis!^Menú Inicio^Programas^Inicio^Disk Cleaner.lnk] backup=C:\WINDOWS\pss\Disk Cleaner.lnkStartup [HKLM\~\startupfolder\C:^Documents and Settings^Majis!^Menú Inicio^Programas^Inicio^Herramienta de búsqueda de soportes de Picture Motion Browser.lnk] backup=C:\WINDOWS\pss\Herramienta de búsqueda de soportes de Picture Motion Browser.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\!AVG Anti-Spyware] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr] -r------- 2005-05-03 07:43 69632 C:\WINDOWS\Alcmtr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] --a------ 2007-07-16 18:54 961536 C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Arovax AntiSpyware] --a------ 2007-09-21 09:56 1966080 C:\Archivos de programa\Arovax AntiSpyware\arovaxantispyware.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVG7_CC] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE] --a------ 2004-08-19 10:42 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CursorXP] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\fssui] --a------ 2007-12-17 11:12 243240 C:\Archivos de programa\Windows Live\Protección infantil\fssui.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Joylicense] --a------ 2008-06-01 21:06 484864 C:\DOCUME~1\Majis!\DATOSD~1\COMPTI~1\EqRect.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MimBoot] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] --------- 2004-10-13 13:24 1694208 C:\Archivos de programa\Messenger\msmsgs.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr] --a------ 2007-11-23 20:18 5724184 C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My Web Search Bar] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyWebSearch Email Plugin] ![]() |
![]() | ![]() |
| ||||
| Re: publicidad no deseada, CID JOLYCENSE Hola, A) - Abrir el Notepad (Bloc de Notas)
B) - Ahora copia y pega estos archivos dentro del Notepad Código: KillAll:: File:: C:\DOCUME~1\Majis!\DATOSD~1\COMPTI~1\EqRect.exe Folder:: C:\DOCUME~1\Majis!\DATOSD~1\COMPTI~1 Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Joylicense] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\My Web Search Bar] [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MyWebSearch Email Plugin] D) - Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Salu2 En preparativos por la llegada del "Huracán - IKE"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Urgente Ayuda | MasterVideogame | Foro de Virus y Spywares | 8 | 26/09/07 15:37:07 |
| Solo para genios en virus y PC | MasterVideogame | Foro de Virus y Spywares | 2 | 21/09/07 23:20:23 |
| virus img-0012 | josermz | Foro de Virus y Spywares | 9 | 19/09/07 22:43:31 |
| Problema con Internet y publicidad CiD | Exploradora | Foro Oficial de HijackThis en español | 11 | 10/09/07 16:02:06 |
| El log de una PC infectada (Terminado) | hurling | Temas Solucionados | 7 | 29/06/07 13:01:38 |