![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| lean mi log..(Solucionado) saludos tengo un problema grave en mi pc y es que esta super lenta necesito que algun experto me diga si es que tengo algun virus o es que hay algun problema con mi memoria ram o disco duro por favor alguien que lo lea y me conteste. ![]() Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:15:33 p.m., on 20/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\System32\PAStiSvc.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Ares\Ares.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\msiexec.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE C:\WINDOWS\system32\wuauclt.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{061B1D11-0FB1-462A-8288-A1F53AD5F149}: NameServer = 208.67.222.222,208.67.220.220 O17 - HKLM\System\CS1\Services\Tcpip\..\{061B1D11-0FB1-462A-8288-A1F53AD5F149}: NameServer = 196.3.81.5,200.88.127.23 O17 - HKLM\System\CS2\Services\Tcpip\..\{061B1D11-0FB1-462A-8288-A1F53AD5F149}: NameServer = 208.67.222.222,208.67.220.220 O17 - HKLM\System\CS3\Services\Tcpip\..\{061B1D11-0FB1-462A-8288-A1F53AD5F149}: NameServer = 208.67.222.222,208.67.220.220 O17 - HKLM\System\CS4\Services\Tcpip\..\{061B1D11-0FB1-462A-8288-A1F53AD5F149}: NameServer = 208.67.222.222,208.67.220.220 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe O24 - Desktop Component 0: (no name) - http://www.geocities.com/jemarcano/graficos/red.gif -- End of file - 8591 bytes se los agradecere de corazon.... |
![]() | ![]() |
| ||||
| Re: lean mi log Hola, el log está limpio, para descartar que el problema sea a causa de alguna infección sigue estos pasos: - Sigue los 11 pasos fundamentales para una buena eliminación, no te saltes ningún paso. Los Scanners Online de preferencia Ewido y Panda y pegas sus respectivos reportes si fuera necesario. - Pasa el Regseeker para Limpiar el Registro pásalo hasta que no quede nada para eliminar. - Reinicia la máquina y nos cuentas los resultados. - Si el problema persiste sigue los pasos para Optimizar Windows Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: lean mi log gracias por contestarme GPastor no sabes cuanto te lo agradesco, disculpa que no havia podido responder pero es que estaba haciendo todos los pasos y me llevo varios dias jaja bueno te cuento que hice todo lo de los 11 pasos y solo encontro un virus llamado ( spyware.relevantknowledge) ese virus lo encontro superantispyrewere los otros no me detectaron nada lo malo es que mi pc sigue igual le pase el antivirus online ewido y solo encontro cookies y tambien sigue igual luego descargue el sp3 pensando que esa seria mi solucion y tampoco, tengo en la barra de tarea como 8 actualizaciones de seguridad la cual no puedo descargar porque dice que mi window es pirata yo que pense que havia comprado todo original. bueno espero tus sabios consejos y te lo agradesco enormemente.... |
![]() | ![]() |
| ||||
| Re: lean mi log Si ya seguiste todos los pasos indicados en mi anterior mensaje, entonces el problema dificilmente se trata de una infección. Para descartar totalmente una infección sigue estos pasos:
Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: lean mi log gracias por responderme tan rrapido ya hice el escaneo y esto fue lo que salio ComboFix 08-06-20.4 - user 2008-06-24 16:43:50.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.175 [GMT -4:00] Se ejecuta desde: C:\Documents and Settings\user\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\Downloaded Program Files\setup.inf . (((((((((((((((((( Archivos creados desde 2008-05-24 - 2008-06-24 ))))))))))))))))))))))))))))))))) . 2008-06-23 17:06 . 2008-06-23 17:06 <DIR> d-------- C:\Documents and Settings\Invitado\Datos de programa\Grisoft 2008-06-23 15:33 . 2008-04-14 07:48 1,306,624 -----c--- C:\WINDOWS\system32\dllcache\msxml6.dll 2008-06-23 15:33 . 2008-04-14 07:47 103,424 -----c--- C:\WINDOWS\system32\dllcache\dpcdll.dll 2008-06-23 15:33 . 2008-04-14 07:25 90,624 -----c--- C:\WINDOWS\system32\dllcache\msxml6r.dll 2008-06-23 15:19 . 2008-04-13 22:06 144,384 --------- C:\WINDOWS\system32\drivers\hdaudbus.sys 2008-06-23 15:18 . 2008-04-14 00:10 10,240 --------- C:\WINDOWS\system32\drivers\sffp_mmc.sys 2008-06-23 15:11 . 2006-12-29 00:31 19,569 --a------ C:\WINDOWS\003563_.tmp 2008-06-23 12:43 . 2008-06-23 12:43 <DIR> d-------- C:\Documents and Settings\user\Datos de programa\Grisoft 2008-06-23 12:40 . 2008-06-23 12:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft 2008-06-23 12:40 . 2007-05-30 08:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2008-06-22 15:17 . 2008-06-22 15:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\STOPzilla! 2008-06-22 14:59 . 2008-06-22 14:59 36,864 --a------ C:\WINDOWS\system32\intercept.dll 2008-06-22 14:59 . 2008-06-22 14:59 36,864 --a------ C:\WINDOWS\intercept.dll 2008-06-19 12:13 . 2008-06-19 12:21 12 --a------ C:\Documents and Settings\user\USERDATA.DAT 2008-06-19 12:08 . 2008-06-19 12:08 <DIR> d-------- C:\Archivos de programa\Rockstar Games 2008-06-16 16:10 . 2008-06-16 16:10 <DIR> d-------- C:\Documents and Settings\user\Datos de programa\Oniton 2008-06-16 16:10 . 2008-06-16 16:18 <DIR> d-------- C:\Archivos de programa\U.R.Celeb 2008-06-16 13:43 . 2008-06-16 13:48 <DIR> d-------- C:\WINDOWS\system32\NtmsData 2008-06-15 20:38 . 2008-06-15 20:38 268 --ah----- C:\sqmdata00.sqm 2008-06-15 20:38 . 2008-06-15 20:38 244 --ah----- C:\sqmnoopt00.sqm 2008-06-15 20:38 . 2008-06-15 20:38 160 --ah----- C:\sqmnoopt01.sqm 2008-06-15 20:38 . 2008-06-15 20:38 148 --ah----- C:\sqmdata01.sqm 2008-06-14 14:42 . 2008-06-21 13:33 <DIR> d-------- C:\Archivos de programa\RelevantKnowledge 2008-06-14 14:40 . 2008-06-14 14:44 <DIR> d-------- C:\Archivos de programa\Ares Gold 2008-06-14 13:51 . 2008-06-14 13:51 <DIR> d-------- C:\Archivos de programa\Defraggler 2008-06-14 00:36 . 2008-06-14 00:36 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-06-13 15:16 . 2008-06-13 15:16 <DIR> d-------- C:\Archivos de programa\Lavalys 2008-06-10 14:54 . 2008-06-14 13:33 272,512 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys 2008-06-10 14:26 . 2008-05-08 10:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys 2008-06-08 14:59 . 2004-08-19 09:43 32,256 --a------ C:\wpabaln.exe 2008-06-08 14:50 . 2008-06-08 22:18 592 --a------ C:\WINDOWS\chgkey.vbs 2008-06-06 21:59 . 2008-06-08 22:52 <DIR> d-------- C:\Archivos de programa\eBoostr 2008-06-06 01:06 . 2008-06-20 12:50 54,156 --ah----- C:\WINDOWS\QTFont.qfn 2008-06-06 01:06 . 2008-06-06 01:06 1,409 --a------ C:\WINDOWS\QTFont.for 2008-06-02 19:12 . 2008-06-02 19:12 <DIR> d-------- C:\Archivos de programa\Motorola Tools 2008-06-02 15:19 . 2007-09-07 13:42 42,112 --a------ C:\WINDOWS\system32\drivers\motodrv.sys 2008-06-02 15:19 . 2007-06-20 14:57 23,680 --a------ C:\WINDOWS\system32\drivers\motmodem.sys 2008-06-02 15:19 . 2007-01-23 20:03 7,680 --a------ C:\WINDOWS\system32\drivers\motccgpfl.sys 2008-05-24 01:19 . 2008-06-08 22:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\eboostr . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-06-24 20:34 --------- d-----w C:\Archivos de programa\Ares 2008-06-23 21:33 304,160 ----a-w C:\StiImg.dat 2008-06-23 01:16 --------- d-----w C:\Documents and Settings\user\Datos de programa\MegauploadToolbar 2008-06-21 15:58 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware 2008-06-20 05:54 --------- d-----w C:\Archivos de programa\Folder Lock 2008-06-18 15:53 --------- d-----w C:\Archivos de programa\Eset 2008-06-17 17:32 --------- d-----w C:\Archivos de programa\NetScream 2008-06-17 17:32 --------- d-----w C:\Archivos de programa\Motorola Phone Tools 2008-06-16 21:10 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-06-14 17:33 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-06-09 03:12 --------- d-----w C:\Archivos de programa\Motorola 2008-06-03 18:37 --------- d-----w C:\Archivos de programa\Archivos comunes\Real 2008-06-02 21:58 --------- d-----w C:\Archivos de programa\MPIO 2008-05-22 18:03 --------- d-----w C:\Archivos de programa\MSXML 4.0 2008-05-17 21:45 --------- d-----w C:\Archivos de programa\DivX 2008-05-14 00:05 --------- d-----w C:\Documents and Settings\Invitado\Datos de programa\CyberLink 2008-05-13 01:53 524,288 ----a-w C:\WINDOWS\system32\DivXsm.exe 2008-05-13 01:53 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll 2008-05-13 01:51 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll 2008-05-13 01:51 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll 2008-05-13 01:49 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe 2008-05-13 01:49 12,288 ----a-w C:\WINDOWS\system32\DivXWMPExtType.dll 2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys 2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll 2008-04-29 17:55 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-04-24 17:23 --------- d-----w C:\Archivos de programa\Canopus 2008-04-23 17:47 92,064 ------w C:\Documents and Settings\user\mqdmmdm.sys 2008-04-23 17:47 9,232 ------w C:\Documents and Settings\user\mqdmmdfl.sys 2008-04-23 17:47 79,328 ------w C:\Documents and Settings\user\mqdmserd.sys 2008-04-23 17:47 66,656 ------w C:\Documents and Settings\user\mqdmbus.sys 2008-04-23 17:47 6,208 ------w C:\Documents and Settings\user\mqdmcmnt.sys 2008-04-23 17:47 5,936 ------w C:\Documents and Settings\user\mqdmwhnt.sys 2008-04-23 17:47 4,048 ------w C:\Documents and Settings\user\mqdmcr.sys 2008-04-23 17:47 25,600 ------w C:\Documents and Settings\user\usbsermptxp.sys 2008-04-23 17:47 22,768 ------w C:\Documents and Settings\user\usbsermpt.sys 2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll 2008-04-14 12:04 1,804 ----a-w C:\WINDOWS\system32\dcache.bin 2008-04-14 11:52 332,288 ----a-w C:\WINDOWS\system32\netsetup.exe 2008-04-14 11:48 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll 2008-04-14 11:47 763,904 ----a-w C:\WINDOWS\system32\winntbbu.dll 2008-04-14 11:47 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll 2008-04-14 11:47 5,632 ----a-w C:\WINDOWS\system32\wmi.dll 2008-04-14 11:47 4,126 ----a-w C:\WINDOWS\system32\msdxmlc.dll 2008-04-14 11:47 3,584 ----a-w C:\WINDOWS\system32\msafd.dll 2008-04-14 11:47 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll 2008-04-14 11:27 2,147,840 ----a-w C:\WINDOWS\system32\ntoskrnl.exe 2008-04-14 11:27 2,026,496 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe 2008-04-14 11:26 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll 2008-04-14 11:25 90,624 ----a-w C:\WINDOWS\system32\msxml6r.dll 2008-04-14 11:24 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll 2008-04-14 11:23 565,760 ----a-w C:\WINDOWS\system32\shdoclc.dll 2008-04-14 11:23 50,176 ----a-w C:\WINDOWS\system32\inetres.dll 2008-04-14 11:22 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys 2008-04-14 11:21 68,608 ----a-w C:\WINDOWS\system32\browselc.dll 2008-04-14 11:21 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll 2008-04-14 04:15 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys 2008-04-14 04:13 9,728 ------w C:\WINDOWS\system32\comsdupd.exe 2008-04-14 04:13 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe 2008-04-14 04:10 481,792 ----a-w C:\WINDOWS\system32\xpob2res.dll 2008-04-14 04:06 2,966,528 ----a-w C:\WINDOWS\system32\xpsp2res.dll 2008-04-14 04:05 196,096 ----a-w C:\WINDOWS\system32\xpsp1res.dll 2008-04-14 04:01 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll 2008-04-14 04:00 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll 2008-04-14 03:07 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll 2008-04-14 03:07 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll 2008-04-14 02:56 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll 2008-04-14 02:56 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll 2008-04-14 02:51 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll 2008-04-14 02:18 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll 2008-04-14 02:15 216,064 ----a-w C:\WINDOWS\system32\moricons.dll 2008-04-14 01:53 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll 2008-04-14 01:09 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll 2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll 2008-03-25 04:51 187,168 ----a-w C:\WINDOWS\system32\msjint40.dll 2007-10-19 20:04 8,747,080 ------w C:\Documents and Settings\user\winamp55_full_emusic-7plus_es-us.exe 2002-12-04 02:02 466,427 ------w C:\Documents and Settings\user\XviD Codec.exe 2002-11-28 03:22 3,286,795 ------w C:\Documents and Settings\user\DivX502Bundle.exe 2002-11-10 02:10 6,954,187 ------w C:\Documents and Settings\user\ACE Mega Codec Pack.EXE 2007-09-25 04:40 56 --sh--r C:\WINDOWS\system32\31D134DEEB.sys 2007-09-25 04:40 10,022 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys 2008-03-13 16:42 32,768 --sha-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\MSHist0120080313200803 14\index.dat . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ares"="C:\Archivos de programa\Ares\Ares.exe" [ ] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-06-23 07:54 921600] "Sin Espias"="C:\Archivos de programa\SinEspias\No-Spy.exe" [ ] "stnospy"="C:\Archivos de programa\SinEspias\no-spy.exe" [ ] "!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 05:25 6731312] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:48 15360] "Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58 1744896] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoResolveSearch"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.SP54"= SP5X_32.DLL "VIDC.SP55"= SP5X_32.DLL "VIDC.SP56"= SP5X_32.DLL "VIDC.SP57"= SP5X_32.DLL "VIDC.SP58"= SP5X_32.DLL "VIDC.FFDS"= ffdshow.ax "VIDC.MJPG"= mtkjpeg.dll "msacm.ac3filter"= ac3filter.acm "vidc.CDVC"= cdvccodc.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ares] C:\Archivos de programa\Ares\Ares.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr] --a------ 2007-10-18 11:34 5724184 C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"= "C:\\Archivos de programa\\DsNET Corp\\aTube Catcher 1.0 rc2\\smh.exe"= "C:\\Archivos de programa\\VirtualDJ\\virtualdj.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\Opera\\Opera.exe"= "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Archivos comunes\\Ahead\\Nero Web\\SetupX.exe"= "C:\\Documents and Settings\\user\\Escritorio\\GTA 4 Vice City\\gta-vc.exe"= R1 BIOS;BIOS;C:\WINDOWS\system32\drivers\BIOS.sys [2005-03-16 02:23] R1 msikbd2k;Multimedia Keyboard Filter Driver;C:\WINDOWS\system32\DRIVERS\msikbd2k.sys [2001-12-20 09:02] R2 nhksrv;Netropa NHK Server;C:\Archivos de programa\Netropa\Multimedia Keyboard\nhksrv.exe [2001-08-06 06:41] R3 PAC207;VideoCAM GE111;C:\WINDOWS\system32\DRIVERS\pfc027.sys [2005-04-08 10:46] S3 Defender;Defender;C:\Archivos de programa\SinEspias\Defender.sys [] S3 motccgp;Motorola USB Composite Device Driver;C:\WINDOWS\system32\DRIVERS\motccgp.sys [] S3 motccgpfl;MotCcgpFlService;C:\WINDOWS\system32\DRI VERS\motccgpfl.sys [2007-01-23 20:03] S3 MotDev;Motorola Inc. USB Device;C:\WINDOWS\system32\DRIVERS\motodrv.sys [2007-09-07 13:42] S3 motport;Motorola USB Diagnostic Port;C:\WINDOWS\system32\DRIVERS\motport.sys [] *Newly Created Service* - CATCHME . Contenido de carpeta 'Tareas Programadas' "2008-06-23 16:55:20 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job" - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe "2008-06-20 21:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-06-24 16:50:14 Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-06-24 16:51:20 ComboFix-quarantined-files.txt 2008-06-24 20:51:13 16 dirs 75,137,216,512 bytes libres 21 dirs 75,892,772,864 bytes libres 217 --- E O F --- 2008-06-24 19:36:12 la verdad no entiendo nada de eso espero tu respuesta y gracias ![]() |
![]() | ![]() |
| ||||
| Re: lean mi log El reporte está limpio, por lo que el problema no es causado por infección alguna, te recomiendo seguir los pasos para Optimizar Windows así como también descarga y ejecuta la utilidad Advanced WindowsCare, para reparar y optimizar a fondo tu PC. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Pedir un análisis de mi log. (Solucionado) | Alexander7 | Foro Oficial de HijackThis en español | 2 | 04/10/06 17:21:13 |
| este es mi log esta desinfectado (Solucionado) | kiko3000 | Temas Solucionados | 4 | 07/08/06 07:05:49 |
| REvisen mi Log por Favor (Solucionado) | Neko_kun | Temas Solucionados | 20 | 02/08/06 23:15:35 |
| ...:::bueno aqui les dejo mi log:::... - (Solucionado) | dj decen | Temas Solucionados | 2 | 10/11/05 15:23:28 |
| Podríais hecharme un vistazo a este log??.... (solucionado) | FreeZeer | Temas Solucionados | 2 | 26/10/05 04:45:40 |