![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Bueno pues todo empezo porque juego al Battlefield 2142, al principio se me salia al ecritorio, lo lleve a una tienda se formateo y actualizo y funcionaba...he estado un mes jugando sin problemas y ahora cuando estoy jugando alos 5 minutos se me bloqueaba el raton, pero solo el raton , tanto que tenia que reiniciar porque ni en windows funcionaba... Use el SpybotS&D,el avast antivirus etc,etc...y cual es mi sorpresa, se bloquea el SpybotS&D justo cuando lee un archivo llamado "virtumonde.ddl"y no termina de escanear y tengo que reiniciar sin resultado alguno Entro en google y escribi el nombre "virtumonde.ddl"y cual es mi sorpresa que es un troyano. Leyendo por vuestro foro(que esta de **** madre pa los ke no tenemos ni idea). Me descarge el combofix y el CCleaner siguiendo los pasos indicados... El caso esque sigue fallando, os copio el resultado de Combofix a ver si me podeis ayudar.Gracias y perdonad por el tocho que os he escrito !!!! ![]() ComboFix 08-07-02.5 - Particular 2008-07-03 16:14:11.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.631 [GMT 2:00] Se ejecuta desde: C:\ALEX\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-06-03 - 2008-07-03 ))))))))))))))))))))))))))))))))) . 2008-07-03 15:16 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys 2008-07-03 14:38 . 2008-06-14 19:33 272,512 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys 2008-07-02 14:13 . 2008-07-02 22:17 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Azureus 2008-07-02 14:13 . 2008-07-02 14:13 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Azureus 2008-07-01 15:34 . 2008-07-01 15:39 <DIR> d-------- C:\David 2008-06-27 11:52 . 2008-06-27 11:52 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Line 6 2008-06-27 11:52 . 2008-06-27 11:52 <DIR> d-------- C:\Archivos de programa\Line6 2008-06-25 22:34 . 2008-06-25 22:34 <DIR> d-------- C:\Archivos de programa\iolo 2008-06-25 22:34 . 2002-06-04 16:48 309,248 --a------ C:\WINDOWS\system32\Incinerator.dll 2008-06-25 12:17 . 2005-04-06 17:01 221,184 -ra------ C:\WINDOWS\system32\RDDP1053.DAT 2008-06-25 12:17 . 2005-04-06 17:02 59,729 -ra------ C:\WINDOWS\system32\drivers\RDWM1053.SYS 2008-06-25 12:17 . 2005-04-06 17:01 57,344 -ra------ C:\WINDOWS\system32\RDCP1053.CPL 2008-06-25 12:17 . 2005-04-06 17:01 32,129 -ra------ C:\WINDOWS\system32\RDDV1053.DLL 2008-06-25 12:17 . 2004-04-14 17:00 4,088 -ra------ C:\WINDOWS\system32\RD1T1053.DAT 2008-06-25 12:06 . 2008-06-25 16:06 <DIR> d-------- C:\Cakewalk Projects 2008-06-23 15:10 . 2008-06-27 14:33 <DIR> d-------- C:\DANY 2008-06-23 13:30 . 2008-06-23 13:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Synful 2008-06-23 13:30 . 2008-06-23 13:30 <DIR> d-------- C:\Archivos de programa\Synful 2008-06-23 13:30 . 2002-01-05 04:48 974,848 --a------ C:\WINDOWS\system32\mfc70.dll 2008-06-23 13:30 . 2002-01-05 04:36 964,608 --a------ C:\WINDOWS\system32\mfc70u.dll 2008-06-23 13:09 . 2008-06-23 13:17 <DIR> d-------- C:\Archivos de programa\VstPlugins 2008-06-23 13:09 . 2008-06-23 13:09 <DIR> d-------- C:\Archivos de programa\Toontrack 2008-06-23 13:05 . 2008-06-23 13:05 <DIR> d-------- C:\Archivos de programa\Cakewalk 2008-06-23 13:05 . 2004-04-13 14:48 233,472 --a------ C:\WINDOWS\system32\REX Shared Library.dll 2008-06-23 13:05 . 2001-05-09 12:54 180,224 --a------ C:\WINDOWS\system32\ReWire.dll 2008-06-23 13:04 . 2008-06-23 13:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Cakewalk 2008-06-23 12:55 . 2008-06-23 12:55 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Cakewalk 2008-06-23 12:48 . 2006-02-24 10:00 1,047,552 --a------ C:\WINDOWS\system32\mfc71u.dll 2008-06-23 12:48 . 2002-01-05 03:40 487,424 --a------ C:\WINDOWS\system32\msvcp70.dll 2008-06-23 12:48 . 2002-01-05 03:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-06-21 14:16 . 2008-06-27 01:20 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Skype 2008-06-19 21:22 . 2008-07-03 15:23 1,355 --a------ C:\WINDOWS\imsins.BAK 2008-06-19 21:20 . 2008-06-19 21:20 <DIR> d-------- C:\Archivos de programa\Ubisoft 2008-06-18 23:12 . 2008-06-18 23:12 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\AccurateRip 2008-06-18 23:12 . 2008-06-18 23:12 <DIR> d-------- C:\Archivos de programa\Illustrate 2008-06-18 23:12 . 2008-06-18 23:10 5,052,280 --a------ C:\WINDOWS\system32\SpoonUninstall.exe 2008-06-18 23:12 . 2008-06-18 23:12 33,846 --a------ C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.bmp 2008-06-18 23:12 . 2008-06-18 23:12 13,790 --a------ C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.dat 2008-06-18 22:34 . 2008-07-02 01:25 116 --a------ C:\WINDOWS\NeroDigital.ini 2008-06-18 14:57 . 2008-06-18 14:57 <DIR> d-------- C:\Archivos de programa\Avanquest update 2008-06-18 14:57 . 2008-04-14 00:15 26,112 --a------ C:\WINDOWS\system32\drivers\usbser.sys 2008-06-18 14:57 . 2008-04-14 00:15 26,112 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys 2008-06-18 14:57 . 2003-12-26 03:22 24,192 -ra------ C:\WINDOWS\system32\drivers\OLD38.tmp 2008-06-18 14:56 . 2008-06-18 16:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\BVRP Software 2008-06-18 14:56 . 2008-06-18 14:57 <DIR> d-------- C:\Archivos de programa\Motorola Phone Tools 2008-06-18 14:56 . 2008-06-18 14:56 268 --ah----- C:\sqmdata01.sqm 2008-06-18 14:56 . 2008-06-18 14:56 244 --ah----- C:\sqmnoopt01.sqm 2008-06-18 14:55 . 2008-06-18 14:55 24,192 --a------ C:\Documents and Settings\Particular\usbsermptxp.sys 2008-06-18 14:55 . 2008-06-18 14:55 22,768 --a------ C:\WINDOWS\system32\drivers\usbsermpt.sys 2008-06-18 14:55 . 2008-06-18 14:55 22,768 --a------ C:\Documents and Settings\Particular\usbsermpt.sys 2008-06-18 13:19 . 2004-10-25 23:09 331,776 --a------ C:\WINDOWS\system32\drivers\GPWADrv.sys 2008-06-18 00:23 . 2008-07-03 14:59 22,328 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys 2008-06-18 00:20 . 2008-07-03 14:58 107,832 --a------ C:\WINDOWS\system32\PnkBstrB.exe 2008-06-17 23:50 . 2008-06-17 23:50 <DIR> d-------- C:\WINDOWS\Sun 2008-06-17 23:38 . 2008-07-03 16:13 <DIR> d-------- C:\ALEX 2008-06-17 23:37 . 2008-06-17 23:37 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe 2008-06-17 23:28 . 2008-06-18 00:12 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll 2008-06-17 23:20 . 2008-06-18 14:56 <DIR> d-------- C:\Documents and Settings\Particular\Contacts 2008-06-17 23:12 . 2008-07-02 23:55 <DIR> d-------- C:\Archivos de programa\Electronic Arts 2008-06-17 10:52 . 2008-04-14 00:15 26,368 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys 2008-06-16 20:41 . 2008-06-16 20:41 <DIR> d-------- C:\WINDOWS\system32\Lang 2008-06-16 20:41 . 2008-06-16 20:41 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav 2008-06-16 20:41 . 2008-06-16 20:41 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav 2008-06-16 20:41 . 2008-06-30 14:25 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER 2008-06-16 20:41 . 2008-06-16 20:41 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE 2008-06-13 13:43 . 2008-06-14 19:33 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys 2008-06-13 13:43 . 2008-05-08 16:02 203,136 --a------ C:\WINDOWS\system32\drivers\rmcast.sys 2008-06-13 13:22 . 2008-06-13 13:23 <DIR> d-------- C:\WINDOWS\ServicePackFiles 2008-06-13 12:19 . 2008-04-23 06:16 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll 2008-06-13 12:19 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat 2008-06-13 12:19 . 2007-03-08 07:10 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui 2008-06-13 12:19 . 2008-04-23 06:16 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll 2008-06-13 12:19 . 2008-04-23 06:16 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll 2008-06-13 12:19 . 2008-04-23 06:16 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll 2008-06-13 12:19 . 2008-04-23 06:16 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll 2008-06-13 12:19 . 2008-04-23 06:16 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2008-06-13 12:19 . 2008-04-22 09:39 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-06-13 12:02 . 2008-06-13 12:02 268 --ah----- C:\sqmdata00.sqm 2008-06-13 12:02 . 2008-06-13 12:02 244 --ah----- C:\sqmnoopt00.sqm 2008-06-13 11:52 . 2008-06-13 11:52 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE 2008-06-13 10:57 . 2008-06-13 11:52 <DIR> d-------- C:\Archivos de programa\Windows Live 2008-06-13 10:57 . 2008-06-13 11:52 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-06-13 10:57 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2008-06-13 10:57 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2008-06-13 10:57 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2008-06-13 10:56 . 2008-06-13 11:48 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-06-12 20:45 . 2008-06-12 20:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Ahead 2008-06-12 20:45 . 2005-12-09 15:02 3,051,520 --------- C:\WINDOWS\UNNeroVision.exe 2008-06-12 20:45 . 2006-01-30 14:09 156,471 --------- C:\WINDOWS\UNNeroVision.cfg 2008-06-12 20:45 . 2001-06-26 07:15 38,912 --------- C:\WINDOWS\system32\picn20.dll 2008-06-12 20:39 . 2008-06-12 20:39 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead 2008-06-12 20:39 . 2008-06-12 20:45 <DIR> d-------- C:\Archivos de programa\Ahead 2008-06-12 20:39 . 2004-07-26 16:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll 2008-06-12 20:39 . 2004-07-26 16:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll 2008-06-12 20:39 . 2004-07-26 16:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll 2008-06-12 20:39 . 2004-07-09 08:43 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll 2008-06-12 20:39 . 2004-07-26 16:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll 2008-06-12 20:39 . 2006-01-12 15:40 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe 2008-06-12 20:39 . 2005-09-01 11:03 127,488 --------- C:\WINDOWS\system32\drivers\imagesrv.sys 2008-06-12 20:39 . 2000-06-26 10:45 106,496 --------- C:\WINDOWS\system32\TwnLib20.dll 2008-06-12 20:39 . 2005-09-01 11:03 5,888 --------- C:\WINDOWS\system32\drivers\imagedrv.sys 2008-06-12 20:18 . 2008-06-12 20:18 <DIR> d-------- C:\Archivos de programa\Microsoft Works 2008-06-12 20:18 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll 2008-06-12 20:17 . 2008-06-12 20:17 <DIR> d-------- C:\Archivos de programa\MSBuild 2008-06-12 20:16 . 2008-06-12 20:16 <DIR> d-------- C:\Archivos de programa\Microsoft.NET 2008-06-12 20:14 . 2008-06-12 20:14 <DIR> d-------- C:\Archivos de programa\Microsoft Visual Studio 8 2008-06-12 20:13 . 2008-06-12 20:17 <DIR> d-------- C:\WINDOWS\SHELLNEW 2008-06-12 20:13 . 2008-06-13 13:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-06-12 20:12 . 2008-06-12 20:12 <DIR> dr-h----- C:\MSOCache 2008-06-12 20:00 . 2008-06-12 20:01 <DIR> d-------- C:\Archivos de programa\Realtek AC97 2008-06-12 20:00 . 2006-11-17 06:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl 2008-06-12 20:00 . 2006-12-08 16:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe 2008-06-12 20:00 . 2008-01-24 17:36 4,127,488 --a------ C:\WINDOWS\system32\drivers\alcxwdm.sys 2008-06-12 20:00 . 2007-04-16 16:28 577,536 --a------ C:\WINDOWS\soundman.exe 2008-06-12 20:00 . 2006-07-31 12:19 315,392 --a------ C:\WINDOWS\alcupd.exe 2008-06-12 20:00 . 2006-07-31 12:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe 2008-06-12 20:00 . 2006-10-18 03:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll 2008-06-12 20:00 . 2002-02-05 14:54 141,016 --a------ C:\WINDOWS\system32\alsndmgr.wav 2008-06-12 19:54 . 2008-06-13 13:46 <DIR> d-------- C:\WINDOWS\system32\es-es 2008-06-12 19:52 . 2008-07-03 15:23 <DIR> d--h----- C:\WINDOWS\$hf_mig$ 2008-06-12 19:48 . 2008-06-12 19:48 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2 2008-06-12 19:48 . 2004-08-19 15:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-06-12 19:47 . 2008-06-17 23:37 <DIR> d-------- C:\WINDOWS\system32\LogFiles 2008-06-12 19:47 . 2008-06-12 19:47 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF 2008-06-12 19:47 . 2007-08-10 20:47 26,488 --a------ C:\WINDOWS\system32\spupdsvc.exe . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-06-12 10:35 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-06-12 10:34 --------- d-----w C:\Archivos de programa\Servicios en línea 2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll 2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll 2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll 2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll 2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll 2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll 2008-05-12 16:30 3,007,488 ----a-w C:\WINDOWS\system32\drivers\ati2mtag.sys 2008-05-12 15:56 397,312 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll 2008-05-12 15:54 305,152 ----a-w C:\WINDOWS\system32\ati2dvag.dll 2008-05-12 15:53 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll 2008-05-12 15:45 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll 2008-05-12 15:45 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe 2008-05-12 15:45 180,224 ----a-w C:\WINDOWS\system32\atipdlxx.dll 2008-05-12 15:45 139,264 ----a-w C:\WINDOWS\system32\Oemdspif.dll 2008-05-12 15:44 139,264 ----a-w C:\WINDOWS\system32\ati2evxx.dll 2008-05-12 15:43 540,672 ----a-w C:\WINDOWS\system32\ati2evxx.exe 2008-05-12 15:43 10,153,984 ----a-w C:\WINDOWS\system32\atioglx2.dll 2008-05-12 15:41 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL 2008-05-12 15:32 3,203,168 ----a-w C:\WINDOWS\system32\ati3duag.dll 2008-05-12 15:22 1,999,616 ----a-w C:\WINDOWS\system32\ativvaxx.dll 2008-05-12 15:09 47,104 ----a-w C:\WINDOWS\system32\amdpcom32.dll 2008-05-12 15:05 5,439,488 ----a-w C:\WINDOWS\system32\atioglxx.dll 2008-05-12 15:05 327,680 ----a-w C:\WINDOWS\system32\atikvmag.dll 2008-05-12 15:03 19,968 ----a-w C:\WINDOWS\system32\atiadlxx.dll 2008-05-12 15:03 17,408 ----a-w C:\WINDOWS\system32\atitvo32.dll 2008-05-12 15:02 49,152 ----a-w C:\WINDOWS\system32\drivers\ati2erec.dll 2008-05-12 15:02 241,664 ----a-w C:\WINDOWS\system32\atiok3x2.dll 2008-05-12 14:57 548,864 ----a-w C:\WINDOWS\system32\ati2cqag.dll 2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll 2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll 2008-04-14 06:04 1,804 ----a-w C:\WINDOWS\system32\dcache.bin 2008-04-14 05:52 332,288 ----a-w C:\WINDOWS\system32\netsetup.exe 2008-04-14 05:48 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll 2008-04-14 05:47 763,904 ----a-w C:\WINDOWS\system32\winntbbu.dll 2008-04-14 05:47 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll 2008-04-14 05:47 5,632 ----a-w C:\WINDOWS\system32\wmi.dll 2008-04-14 05:47 4,126 ----a-w C:\WINDOWS\system32\msdxmlc.dll 2008-04-14 05:47 3,584 ----a-w C:\WINDOWS\system32\msafd.dll 2008-04-14 05:47 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll 2008-04-14 05:27 2,191,360 ----a-w C:\WINDOWS\system32\ntoskrnl.exe 2008-04-14 05:27 2,068,224 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe 2008-04-14 05:26 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll 2008-04-14 05:25 90,624 ------w C:\WINDOWS\system32\msxml6r.dll 2008-04-14 05:24 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll 2008-04-14 05:23 565,760 ----a-w C:\WINDOWS\system32\shdoclc.dll 2008-04-14 05:23 50,176 ----a-w C:\WINDOWS\system32\inetres.dll 2008-04-14 05:22 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys 2008-04-14 05:21 68,608 ----a-w C:\WINDOWS\system32\browselc.dll 2008-04-14 05:21 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll 2008-04-13 22:15 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys 2008-04-13 22:13 9,728 ------w C:\WINDOWS\system32\comsdupd.exe 2008-04-13 22:13 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe 2008-04-13 22:10 481,792 ----a-w C:\WINDOWS\system32\xpob2res.dll 2008-04-13 22:06 2,966,528 ----a-w C:\WINDOWS\system32\xpsp2res.dll 2008-04-13 22:05 196,096 ----a-w C:\WINDOWS\system32\xpsp1res.dll 2008-04-13 22:01 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll 2008-04-13 22:00 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll 2008-04-13 21:07 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll 2008-04-13 21:07 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll 2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll 2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll 2008-04-13 20:51 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll 2008-04-13 20:18 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll 2008-04-13 20:15 216,064 ----a-w C:\WINDOWS\system32\moricons.dll 2008-04-13 19:53 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll 2008-04-13 19:09 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:48 15360] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2008-05-16 01:19 79224] "SoundMan"="SOUNDMAN.EXE" [2007-04-16 16:28 577536 C:\WINDOWS\soundman.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:48 15360] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "NoRecentDocsNetHood"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "midi1"= RDDV1053.DLL [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "DWQueuedReporting"="C:\ARCHIV~1\ARCHIV~1\MICROS~1 \DW\dwtrig20.exe" -t [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" "RemoteControl8"="C:\Archivos de programa\CyberLink\PowerDVD8\PDVD8Serv.exe" "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_06\bin\jusched.exe" "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.ex e "PDVD8LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD8\Language\Language.exe " [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\CyberLink\\PowerDVD8\\PowerDVD8.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"= "C:\\Archivos de programa\\Electronic Arts\\Battlefield 2142 Deluxe Edition\\BF2142.exe"= R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20] R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-05-16 01:16] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 07:49] R3 GPWADrv;Service for L6 GuitarPort Driver (WDM);C:\WINDOWS\system32\Drivers\GPWADrv.sys [2004-10-25 23:09] R3 L6DP;L6DP;C:\WINDOWS\system32\Drivers\l6dp.sys [2002-07-16 05:39] S3 RDID1053;EDIROL PC-50;C:\WINDOWS\system32\Drivers\RDWM1053.SYS [2005-04-06 17:02] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-12 19:38] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp *Newly Created Service* - CATCHME . Contenido de carpeta 'Tareas Programadas' "2008-07-03 14:00:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2008\OneClickStarter.exe . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-03 16:15:05 Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-07-03 16:16:19 ComboFix-quarantined-files.txt 2008-07-03 14:16:09 9 dirs 185,869,791,232 bytes libres 12 dirs 185,978,249,216 bytes libres 278 --- E O F --- 2008-07-03 13:23:18 |
![]() | ![]() |
| |||
| Virtumonde es uno de los alias con los que se conoce al troyano Vundo. Como ya te has descargado el Combofix, lo único que te queda por hacer es: Descargarte el programa Malwarebyte's (+ Manual). Reiniciar el ordenador en modo a prueba de fallos (es decir, en modo seguro). Volver a ejecutar el Combofix. Actualizar y ejecutar el Malwarebyte's. Reiniciar el ordenador en modo normal y pegar aquí los reportes del Combofix y del Malwarebyte's. |
![]() | ![]() |
| |||
| Re: AYUDA Infectado Virtumonde.ddl ??? He hecho lo que me dijistes te pongo... Combofix: ComboFix 08-07-02.5 - Particular 2008-07-03 18:09:34.2 - NTFSx86 NETWORK Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.759 [GMT 2:00] Se ejecuta desde: C:\ALEX\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-06-03 - 2008-07-03 ))))))))))))))))))))))))))))))))) . 2008-07-03 17:46 . 2008-07-03 17:46 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Malwarebytes 2008-07-03 17:46 . 2008-07-03 17:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-07-03 17:46 . 2008-07-03 17:46 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-07-03 17:46 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-07-03 17:46 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-07-03 17:28 . 2008-07-03 17:28 <DIR> d-------- C:\Archivos de programa\Enigma Software Group 2008-07-03 16:31 . 2008-07-03 16:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion 2008-07-03 16:25 . 2008-07-03 16:25 <DIR> d-------- C:\Archivos de programa\Yahoo! 2008-07-03 16:25 . 2008-07-03 16:25 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-07-03 15:16 . 2008-05-08 16:02 203,136 -----c--- C:\WINDOWS\system32\dllcache\rmcast.sys 2008-07-03 14:38 . 2008-06-14 19:33 272,512 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys 2008-07-02 14:13 . 2008-07-02 22:17 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Azureus 2008-07-02 14:13 . 2008-07-02 14:13 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Azureus 2008-07-01 15:34 . 2008-07-01 15:39 <DIR> d-------- C:\David 2008-06-27 11:52 . 2008-06-27 11:52 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Line 6 2008-06-27 11:52 . 2008-06-27 11:52 <DIR> d-------- C:\Archivos de programa\Line6 2008-06-25 22:34 . 2008-06-25 22:34 <DIR> d-------- C:\Archivos de programa\iolo 2008-06-25 22:34 . 2002-06-04 16:48 309,248 --a------ C:\WINDOWS\system32\Incinerator.dll 2008-06-25 12:17 . 2005-04-06 17:01 221,184 -ra------ C:\WINDOWS\system32\RDDP1053.DAT 2008-06-25 12:17 . 2005-04-06 17:02 59,729 -ra------ C:\WINDOWS\system32\drivers\RDWM1053.SYS 2008-06-25 12:17 . 2005-04-06 17:01 57,344 -ra------ C:\WINDOWS\system32\RDCP1053.CPL 2008-06-25 12:17 . 2005-04-06 17:01 32,129 -ra------ C:\WINDOWS\system32\RDDV1053.DLL 2008-06-25 12:17 . 2004-04-14 17:00 4,088 -ra------ C:\WINDOWS\system32\RD1T1053.DAT 2008-06-25 12:06 . 2008-06-25 16:06 <DIR> d-------- C:\Cakewalk Projects 2008-06-23 15:10 . 2008-06-27 14:33 <DIR> d-------- C:\DANY 2008-06-23 13:30 . 2008-06-23 13:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Synful 2008-06-23 13:30 . 2008-06-23 13:30 <DIR> d-------- C:\Archivos de programa\Synful 2008-06-23 13:30 . 2002-01-05 04:48 974,848 --a------ C:\WINDOWS\system32\mfc70.dll 2008-06-23 13:30 . 2002-01-05 04:36 964,608 --a------ C:\WINDOWS\system32\mfc70u.dll 2008-06-23 13:09 . 2008-06-23 13:17 <DIR> d-------- C:\Archivos de programa\VstPlugins 2008-06-23 13:09 . 2008-06-23 13:09 <DIR> d-------- C:\Archivos de programa\Toontrack 2008-06-23 13:05 . 2008-06-23 13:05 <DIR> d-------- C:\Archivos de programa\Cakewalk 2008-06-23 13:05 . 2004-04-13 14:48 233,472 --a------ C:\WINDOWS\system32\REX Shared Library.dll 2008-06-23 13:05 . 2001-05-09 12:54 180,224 --a------ C:\WINDOWS\system32\ReWire.dll 2008-06-23 13:04 . 2008-06-23 13:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Cakewalk 2008-06-23 12:55 . 2008-06-23 12:55 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Cakewalk 2008-06-23 12:48 . 2006-02-24 10:00 1,047,552 --a------ C:\WINDOWS\system32\mfc71u.dll 2008-06-23 12:48 . 2002-01-05 03:40 487,424 --a------ C:\WINDOWS\system32\msvcp70.dll 2008-06-23 12:48 . 2002-01-05 03:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-06-21 14:16 . 2008-06-27 01:20 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\Skype 2008-06-19 21:20 . 2008-06-19 21:20 <DIR> d-------- C:\Archivos de programa\Ubisoft 2008-06-18 23:12 . 2008-06-18 23:12 <DIR> d-------- C:\Documents and Settings\Particular\Datos de programa\AccurateRip 2008-06-18 23:12 . 2008-06-18 23:12 <DIR> d-------- C:\Archivos de programa\Illustrate 2008-06-18 23:12 . 2008-06-18 23:10 5,052,280 --a------ C:\WINDOWS\system32\SpoonUninstall.exe 2008-06-18 23:12 . 2008-06-18 23:12 33,846 --a------ C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.bmp 2008-06-18 23:12 . 2008-06-18 23:12 13,790 --a------ C:\WINDOWS\system32\SpoonUninstall-dBpoweramp Music Converter.dat 2008-06-18 22:34 . 2008-07-02 01:25 116 --a------ C:\WINDOWS\NeroDigital.ini 2008-06-18 14:57 . 2008-06-18 14:57 <DIR> d-------- C:\Archivos de programa\Avanquest update 2008-06-18 14:57 . 2008-04-14 00:15 26,112 --a------ C:\WINDOWS\system32\drivers\usbser.sys 2008-06-18 14:57 . 2008-04-14 00:15 26,112 --a--c--- C:\WINDOWS\system32\dllcache\usbser.sys 2008-06-18 14:57 . 2003-12-26 03:22 24,192 -ra------ C:\WINDOWS\system32\drivers\OLD38.tmp 2008-06-18 14:56 . 2008-06-18 16:00 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\BVRP Software 2008-06-18 14:56 . 2008-06-18 14:57 <DIR> d-------- C:\Archivos de programa\Motorola Phone Tools 2008-06-18 14:56 . 2008-06-18 14:56 268 --ah----- C:\sqmdata01.sqm 2008-06-18 14:56 . 2008-06-18 14:56 244 --ah----- C:\sqmnoopt01.sqm 2008-06-18 14:55 . 2008-06-18 14:55 24,192 --a------ C:\Documents and Settings\Particular\usbsermptxp.sys 2008-06-18 14:55 . 2008-06-18 14:55 22,768 --a------ C:\WINDOWS\system32\drivers\usbsermpt.sys 2008-06-18 14:55 . 2008-06-18 14:55 22,768 --a------ C:\Documents and Settings\Particular\usbsermpt.sys 2008-06-18 13:19 . 2004-10-25 23:09 331,776 --a------ C:\WINDOWS\system32\drivers\GPWADrv.sys 2008-06-18 00:23 . 2008-07-03 16:57 22,328 --a------ C:\WINDOWS\system32\drivers\PnkBstrK.sys 2008-06-18 00:20 . 2008-07-03 16:56 107,832 --a------ C:\WINDOWS\system32\PnkBstrB.exe 2008-06-17 23:50 . 2008-06-17 23:50 <DIR> d-------- C:\WINDOWS\Sun 2008-06-17 23:38 . 2008-07-03 18:09 <DIR> d-------- C:\ALEX 2008-06-17 23:37 . 2008-06-17 23:37 66,872 --a------ C:\WINDOWS\system32\PnkBstrA.exe 2008-06-17 23:28 . 2008-06-18 00:12 107,888 --a------ C:\WINDOWS\system32\CmdLineExt.dll 2008-06-17 23:20 . 2008-06-18 14:56 <DIR> d-------- C:\Documents and Settings\Particular\Contacts 2008-06-17 23:12 . 2008-07-02 23:55 <DIR> d-------- C:\Archivos de programa\Electronic Arts 2008-06-17 10:52 . 2008-04-14 00:15 26,368 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys 2008-06-16 20:41 . 2008-06-16 20:41 <DIR> d-------- C:\WINDOWS\system32\Lang 2008-06-16 20:41 . 2008-06-16 20:41 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav 2008-06-16 20:41 . 2008-06-16 20:41 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav 2008-06-16 20:41 . 2008-06-30 14:25 60,416 --a------ C:\WINDOWS\ALCFDRTM.VER 2008-06-16 20:41 . 2008-06-16 20:41 60,416 --a------ C:\WINDOWS\ALCFDRTM.EXE 2008-06-13 13:43 . 2008-06-14 19:33 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys 2008-06-13 13:43 . 2008-05-08 16:02 203,136 --a------ C:\WINDOWS\system32\drivers\rmcast.sys 2008-06-13 13:22 . 2008-06-13 13:23 <DIR> d-------- C:\WINDOWS\ServicePackFiles 2008-06-13 12:19 . 2008-04-23 06:16 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll 2008-06-13 12:19 . 2007-04-17 11:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat 2008-06-13 12:19 . 2007-03-08 07:10 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui 2008-06-13 12:19 . 2008-04-23 06:16 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll 2008-06-13 12:19 . 2008-04-23 06:16 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll 2008-06-13 12:19 . 2008-04-23 06:16 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll 2008-06-13 12:19 . 2008-04-23 06:16 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll 2008-06-13 12:19 . 2008-04-23 06:16 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2008-06-13 12:19 . 2008-04-22 09:39 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-06-13 12:02 . 2008-06-13 12:02 268 --ah----- C:\sqmdata00.sqm 2008-06-13 12:02 . 2008-06-13 12:02 244 --ah----- C:\sqmnoopt00.sqm 2008-06-13 11:52 . 2008-06-13 11:52 <DIR> d----c--- C:\WINDOWS\system32\DRVSTORE 2008-06-13 10:57 . 2008-06-13 11:52 <DIR> d-------- C:\Archivos de programa\Windows Live 2008-06-13 10:57 . 2008-06-13 11:52 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-06-13 10:57 . 2007-07-30 19:19 271,224 --a------ C:\WINDOWS\system32\mucltui.dll 2008-06-13 10:57 . 2007-07-30 19:19 207,736 --a------ C:\WINDOWS\system32\muweb.dll 2008-06-13 10:57 . 2007-07-30 19:18 30,072 --a------ C:\WINDOWS\system32\mucltui.dll.mui 2008-06-13 10:56 . 2008-06-13 11:48 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller 2008-06-12 20:45 . 2008-06-12 20:45 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Ahead 2008-06-12 20:45 . 2005-12-09 15:02 3,051,520 --------- C:\WINDOWS\UNNeroVision.exe 2008-06-12 20:45 . 2006-01-30 14:09 156,471 --------- C:\WINDOWS\UNNeroVision.cfg 2008-06-12 20:45 . 2001-06-26 07:15 38,912 --------- C:\WINDOWS\system32\picn20.dll 2008-06-12 20:39 . 2008-06-12 20:39 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead 2008-06-12 20:39 . 2008-06-12 20:45 <DIR> d-------- C:\Archivos de programa\Ahead 2008-06-12 20:39 . 2004-07-26 16:16 1,568,768 --------- C:\WINDOWS\system32\ImagX7.dll 2008-06-12 20:39 . 2004-07-26 16:16 476,320 --------- C:\WINDOWS\system32\ImagXpr7.dll 2008-06-12 20:39 . 2004-07-26 16:16 471,040 --------- C:\WINDOWS\system32\ImagXRA7.dll 2008-06-12 20:39 . 2004-07-09 08:43 364,544 --------- C:\WINDOWS\system32\TwnLib4.dll 2008-06-12 20:39 . 2004-07-26 16:16 262,144 --------- C:\WINDOWS\system32\ImagXR7.dll 2008-06-12 20:39 . 2006-01-12 15:40 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe 2008-06-12 20:39 . 2005-09-01 11:03 127,488 --------- C:\WINDOWS\system32\drivers\imagesrv.sys 2008-06-12 20:39 . 2000-06-26 10:45 106,496 --------- C:\WINDOWS\system32\TwnLib20.dll 2008-06-12 20:39 . 2005-09-01 11:03 5,888 --------- C:\WINDOWS\system32\drivers\imagedrv.sys 2008-06-12 20:18 . 2008-06-12 20:18 <DIR> d-------- C:\Archivos de programa\Microsoft Works 2008-06-12 20:18 . 2006-10-26 19:56 32,592 --a------ C:\WINDOWS\system32\msonpmon.dll 2008-06-12 20:17 . 2008-06-12 20:17 <DIR> d-------- C:\Archivos de programa\MSBuild 2008-06-12 20:16 . 2008-06-12 20:16 <DIR> d-------- C:\Archivos de programa\Microsoft.NET 2008-06-12 20:14 . 2008-06-12 20:14 <DIR> d-------- C:\Archivos de programa\Microsoft Visual Studio 8 2008-06-12 20:13 . 2008-06-12 20:17 <DIR> d-------- C:\WINDOWS\SHELLNEW 2008-06-12 20:13 . 2008-06-13 13:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-06-12 20:12 . 2008-06-12 20:12 <DIR> dr-h----- C:\MSOCache 2008-06-12 20:00 . 2008-06-12 20:01 <DIR> d-------- C:\Archivos de programa\Realtek AC97 2008-06-12 20:00 . 2006-11-17 06:40 18,804,736 --a------ C:\WINDOWS\system32\alsndmgr.cpl 2008-06-12 20:00 . 2006-12-08 16:20 10,528,768 --a------ C:\WINDOWS\system32\RTLCPL.exe 2008-06-12 20:00 . 2008-01-24 17:36 4,127,488 --a------ C:\WINDOWS\system32\drivers\alcxwdm.sys 2008-06-12 20:00 . 2007-04-16 16:28 577,536 --a------ C:\WINDOWS\soundman.exe 2008-06-12 20:00 . 2006-07-31 12:19 315,392 --a------ C:\WINDOWS\alcupd.exe 2008-06-12 20:00 . 2006-07-31 12:27 217,088 --a------ C:\WINDOWS\Alcrmv.exe 2008-06-12 20:00 . 2006-10-18 03:53 147,456 --a------ C:\WINDOWS\system32\RtlCPAPI.dll . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-06-12 10:35 --------- d-----w C:\Archivos de programa\microsoft frontpage 2008-06-12 10:34 --------- d-----w C:\Archivos de programa\Servicios en línea 2008-05-30 12:19 507,400 ----a-w C:\WINDOWS\system32\XAudio2_1.dll 2008-05-30 12:18 238,088 ----a-w C:\WINDOWS\system32\xactengine3_1.dll 2008-05-30 12:17 65,032 ----a-w C:\WINDOWS\system32\XAPOFX1_0.dll 2008-05-30 12:17 25,608 ----a-w C:\WINDOWS\system32\X3DAudio1_4.dll 2008-05-30 12:11 467,984 ----a-w C:\WINDOWS\system32\d3dx10_38.dll 2008-05-30 12:11 1,491,992 ----a-w C:\WINDOWS\system32\D3DCompiler_38.dll 2008-05-12 16:30 3,007,488 ----a-w C:\WINDOWS\system32\drivers\ati2mtag.sys 2008-05-12 15:56 397,312 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll 2008-05-12 15:54 305,152 ----a-w C:\WINDOWS\system32\ati2dvag.dll 2008-05-12 15:53 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll 2008-05-12 15:45 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll 2008-05-12 15:45 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe 2008-05-12 15:45 180,224 ----a-w C:\WINDOWS\system32\atipdlxx.dll 2008-05-12 15:45 139,264 ----a-w C:\WINDOWS\system32\Oemdspif.dll 2008-05-12 15:44 139,264 ----a-w C:\WINDOWS\system32\ati2evxx.dll 2008-05-12 15:43 540,672 ----a-w C:\WINDOWS\system32\ati2evxx.exe 2008-05-12 15:43 10,153,984 ----a-w C:\WINDOWS\system32\atioglx2.dll 2008-05-12 15:41 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL 2008-05-12 15:32 3,203,168 ----a-w C:\WINDOWS\system32\ati3duag.dll 2008-05-12 15:22 1,999,616 ----a-w C:\WINDOWS\system32\ativvaxx.dll 2008-05-12 15:09 47,104 ----a-w C:\WINDOWS\system32\amdpcom32.dll 2008-05-12 15:05 5,439,488 ----a-w C:\WINDOWS\system32\atioglxx.dll 2008-05-12 15:05 327,680 ----a-w C:\WINDOWS\system32\atikvmag.dll 2008-05-12 15:03 19,968 ----a-w C:\WINDOWS\system32\atiadlxx.dll 2008-05-12 15:03 17,408 ----a-w C:\WINDOWS\system32\atitvo32.dll 2008-05-12 15:02 49,152 ----a-w C:\WINDOWS\system32\drivers\ati2erec.dll 2008-05-12 15:02 241,664 ----a-w C:\WINDOWS\system32\atiok3x2.dll 2008-05-12 14:57 548,864 ----a-w C:\WINDOWS\system32\ati2cqag.dll 2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll 2008-04-23 04:16 826,368 ----a-w C:\WINDOWS\system32\wininet.dll 2008-04-14 06:04 1,804 ----a-w C:\WINDOWS\system32\dcache.bin 2008-04-14 05:52 332,288 ----a-w C:\WINDOWS\system32\netsetup.exe 2008-04-14 05:48 98,304 ----a-w C:\WINDOWS\system32\slbiop.dll 2008-04-14 05:47 763,904 ----a-w C:\WINDOWS\system32\winntbbu.dll 2008-04-14 05:47 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll 2008-04-14 05:47 5,632 ----a-w C:\WINDOWS\system32\wmi.dll 2008-04-14 05:47 4,126 ----a-w C:\WINDOWS\system32\msdxmlc.dll 2008-04-14 05:47 3,584 ----a-w C:\WINDOWS\system32\msafd.dll 2008-04-14 05:47 103,424 ----a-w C:\WINDOWS\system32\dpcdll.dll 2008-04-14 05:27 2,191,360 ----a-w C:\WINDOWS\system32\ntoskrnl.exe 2008-04-14 05:27 2,068,224 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe 2008-04-14 05:26 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll 2008-04-14 05:25 90,624 ------w C:\WINDOWS\system32\msxml6r.dll 2008-04-14 05:24 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll 2008-04-14 05:23 565,760 ----a-w C:\WINDOWS\system32\shdoclc.dll 2008-04-14 05:23 50,176 ----a-w C:\WINDOWS\system32\inetres.dll 2008-04-14 05:22 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys 2008-04-14 05:21 68,608 ----a-w C:\WINDOWS\system32\browselc.dll 2008-04-14 05:21 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll 2008-04-13 22:15 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys 2008-04-13 22:13 9,728 ------w C:\WINDOWS\system32\comsdupd.exe 2008-04-13 22:13 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe 2008-04-13 22:10 481,792 ----a-w C:\WINDOWS\system32\xpob2res.dll 2008-04-13 22:06 2,966,528 ----a-w C:\WINDOWS\system32\xpsp2res.dll 2008-04-13 22:05 196,096 ----a-w C:\WINDOWS\system32\xpsp1res.dll 2008-04-13 22:01 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll 2008-04-13 22:00 61,440 ----a-w C:\WINDOWS\system32\msvcrt40.dll 2008-04-13 21:07 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll 2008-04-13 21:07 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll 2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll 2008-04-13 20:56 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll 2008-04-13 20:51 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll 2008-04-13 20:18 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll 2008-04-13 20:15 216,064 ----a-w C:\WINDOWS\system32\moricons.dll 2008-04-13 19:53 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll 2008-04-13 19:09 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll . ((((((((((((((((((((((((((((( snapshot@2008-07-03_16.16.02,79 ))))))))))))))))))))))))))))))))))))))))) . - 2008-07-03 13:56:17 2,048 --s-a-w C:\WINDOWS\bootstat.dat + 2008-07-03 15:52:06 2,048 --s-a-w C:\WINDOWS\bootstat.dat . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:48 15360] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "avast!"="C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp. exe" [2008-05-16 01:19 79224] "SoundMan"="SOUNDMAN.EXE" [2007-04-16 16:28 577536 C:\WINDOWS\soundman.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:48 15360] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "NoRecentDocsNetHood"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "midi1"= RDDV1053.DLL [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe "DWQueuedReporting"="C:\ARCHIV~1\ARCHIV~1\MICROS~1 \DW\dwtrig20.exe" -t [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" "RemoteControl8"="C:\Archivos de programa\CyberLink\PowerDVD8\PDVD8Serv.exe" "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_06\bin\jusched.exe" "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.ex e "PDVD8LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD8\Language\Language.exe " [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\CyberLink\\PowerDVD8\\PowerDVD8.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"= "C:\\Archivos de programa\\Electronic Arts\\Battlefield 2142 Deluxe Edition\\BF2142.exe"= S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20] S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-05-16 01:16] S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 07:49] S3 GPWADrv;Service for L6 GuitarPort Driver (WDM);C:\WINDOWS\system32\Drivers\GPWADrv.sys [2004-10-25 23:09] S3 L6DP;L6DP;C:\WINDOWS\system32\Drivers\l6dp.sys [2002-07-16 05:39] S3 RDID1053;EDIROL PC-50;C:\WINDOWS\system32\Drivers\RDWM1053.SYS [2005-04-06 17:02] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-12 19:38] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp *Newly Created Service* - PARPORT . Contenido de carpeta 'Tareas Programadas' "2008-07-03 15:49:02 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2008\OneClickStarter.exe . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-03 18 35Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . Tiempo completado: 2008-07-03 18:11:24 ComboFix-quarantined-files.txt 2008-07-03 16:11:19 ComboFix2.txt 2008-07-03 14:16:20 9 dirs 186,048,618,496 bytes libres 12 dirs 186,038,996,992 bytes libres 281 --- E O F --- 2008-07-03 13:23:18 Malware ( esto es lo que me ha salio): Windows 5.1.2600 Service Pack 3 18:07:54 03/07/2008 mbam-log-7-3-2008 (18-07-54).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 143320 Tiempo transcurrido: 14 minute(s), 4 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) Si no lo he hecho bien dimelo y lo repito.. Gracias anticipadas |
![]() | ![]() |
| |||
| Por lo que veo en ambos reportes parece ser que ya has eliminado ese troyano. Para asegurarnos haz un escaneo on-line con Kaspersky y pega su reporte aquí. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como eliminar Bagle | monxeta83 | Foro de Virus y Spywares | 17 | 02/06/08 17:15:55 |
| Tengo un virus y no se que hacer!!! (Solucionado) | marjoriel | Temas Solucionados | 12 | 31/05/08 10:04:54 |
| Your computer is infected! en la barra de tareas. (Solucionado) | andrisicus | Temas Solucionados | 22 | 30/04/08 12:58:15 |
| AYUDADME CONTRA WIN32:tratBho, ¡¡ por favor !!..(Solucionado) | CHINOBOSS | Temas Solucionados | 33 | 18/02/08 21:21:46 |
| un virus superinteligente no me da opciones | serlop73 | Foro Oficial de HijackThis en español | 5 | 15/01/07 20:37:35 |