• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    virus "alert" (Solucionado)

    Resumen del tema: virus "alert" (Solucionado) - Hola a todos me aparece el mensaje de "virus alert" a un costado del reloj y la pantalla se pone roja con la siguiente leyenda: your privacy is in danger. hice los siguientes procedimientos y ...

      
    1. #1
      Usuario Avatar de jose hunter
      Registrado
      jul 2008
      Ubicación
      observatorio
      Mensajes
      2

      virus "alert" (Solucionado)

      Hola a todos

      me aparece el mensaje de "virus alert" a un costado del reloj y la pantalla se pone roja con la siguiente leyenda: your privacy is in danger.

      hice los siguientes procedimientos y a un asi no lo elimina:

      1.- ya escane mi pc con nod32 me empieza a eliminar algunos virus pero cuando vuelvo a reiniciar me sigue apareciendo la pantalla roja y el virus agent.adware.bn y la leyenda junto al reloj de "virus alert"; tambien ya procece spyware doctor y nada.

      les mando el reporte que me genera

      gracias



      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 05:22:58 p.m., on 08/07/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe
      C:\Archivos de programa\Eset\nod32krn.exe
      C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
      C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\System32\ServLicASP.exe
      C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
      C:\WINDOWS\System32\alg.exe
      C:\Archivos de programa\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
      C:\Archivos de programa\Eset\nod32kui.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\hijack\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.la.dell.com/content/default.aspx?c=mx&l=es&s=gen
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vnculos
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: QXK Olive - {26BB7FDF-BB85-4513-8D57-41581C246610} - C:\WINDOWS\wbxdpgfeoba.dll
      O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\IDS\IPSBHO.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: sqvgnrpx - {4CD6E3CE-395E-46C7-BA94-8E23942E5F81} - C:\WINDOWS\sqvgnrpx.dll
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [osCheck] "C:\Archivos de programa\Norton AntiVirus\osCheck.exe"
      O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
      O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\npjpi160_05.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\npjpi160_05.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
      O16 - DPF: {7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} - http://scanner.vav-xscanner.com/setup/setup.cab
      O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.antivirusxp2008.com/tools/virusremover.dll
      O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{AEB697C5-3BC1-458C-B3E6-633135964527}: NameServer = 200.33.146.193,200.33.146.201
      O20 - Winlogon Notify: opnLecYr - opnLecYr.dll (file missing)
      O21 - SSODL: fsrpknov - {14EF1B55-9E67-4FAC-8520-4F8F2C8A1F49} - C:\WINDOWS\fsrpknov.dll
      O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
      O23 - Service: LiveUpdate - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\LuComServer_3_4.EXE
      O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
      O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
      O23 - Service: Programador de LiveUpdate automtico - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
      O23 - Service: Licencias de usuarios Aspel (SrvcLic) - Aspel de Mxico S.A. de C.V. - C:\WINDOWS\System32\ServLicASP.exe
      O23 - Service: Symantec Core LC - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe
      O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
      O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm

      --
      End of file - 6935 bytes

    2. #2
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.945

      Re: virus "alert"

      Hola jose hunter, te doy la bienvenida al Foro de InfoSpyware.

      Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)

      Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


      O2 - BHO: QXK Olive - {26BB7FDF-BB85-4513-8D57-41581C246610} - C:\WINDOWS\wbxdpgfeoba.dll

      O3 - Toolbar: sqvgnrpx - {4CD6E3CE-395E-46C7-BA94-8E23942E5F81} - C:\WINDOWS\sqvgnrpx.dll

      O16 - DPF: {7545D8C8-F53C-4E2F-8FA0-D248EF4A6E61} - http://scanner.vav-xscanner.com/setup/setup.cab

      O16 - DPF: {7D5DD829-6C90-42C5-B54C-2AFA82F988BA} - http://www.antivirusxp2008.com/tools/virusremover.dll

      O20 - Winlogon Notify: opnLecYr - opnLecYr.dll (file missing)

      O21 - SSODL: fsrpknov - {14EF1B55-9E67-4FAC-8520-4F8F2C8A1F49} - C:\WINDOWS\fsrpknov.dll

      O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm




      Paso 3- Ejecuta estas herramientas, de a una:
      • Malwarebytes' Anti-Malware
        *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.

      • Antes de usar ComboFix....
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


      Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Reinicia y nos contas los resultados. junto con el reporte de

      Paso 5- Reinicia en modo normal y nos dejas los reportes de:
      • Malwarebytes' Anti-Malware
      • C:\ComboFix.txt en este mismo mensaje.


      **Nota**
      - Para mayor comodidad imprime los pasos.
      - Recuerda regresar y contarnos los resultados.
      - Por último para eliminar todos los mensajes de "Virus Alert!" sigue los pasos de este mensaje: Eliminar "Virus Alert!" Zlob

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de jose hunter
      Registrado
      jul 2008
      Ubicación
      observatorio
      Mensajes
      2

      Re: virus "alert"

      gracias elpiedra por haberme ayudado. perdon por mandarte hasta ahorita mi informe, pero no tenia internet.

      Ya se me limpio completamente mi maquina, te mando los reportes; otra cosa despues de haberme quitado las infecciones y la leyenda de virus alert, mi teclado dejo de funcionar.

      Descargue los controladores de la pagina de dell, pensando que fuera eso, pero a un a si nada. Espero me puedan ayudar.

      GRACIAS Y SALUDOS


      Malwarebytes' Anti-Malware 1.20
      Versión de la Base de Datos: 938
      Windows 5.1.2600 Service Pack 2

      09:34:27 a.m. 11/07/2008
      mbam-log-7-11-2008 (09-34-27).txt

      Tipo de examen : Examen Completo (C:\|)
      Objetos examinados: 87216
      Tiempo transcurrido: 18 minute(s), 9 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 1

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      C:\Documents and Settings\Rossy\Escritorio\AntiSpywareExpert.lnk (Rogue.Antispyware) -> Quarantined and deleted successfully.




      ComboFix 08-07-10.1 - Rossy 2008-07-11 9:36:06.3 - NTFSx86
      Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.300 [GMT -5:00]
      Se ejecuta desde: C:\Documents and Settings\All Users\Documentos\ComboFix.exe

      ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
      .

      (((((((((((((((((( Archivos creados desde 2008-06-11 - 2008-07-11 )))))))))))))))))))))))))))))))))
      .

      2008-07-11 08:04 . 2008-07-11 08:04 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
      2008-07-11 08:04 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
      2008-07-11 08:04 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
      2008-07-10 19:05 . 2008-07-10 19:05 <DIR> d-------- C:\Archivos de programa\CCleaner
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuraci¾n local
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\yoyis\Configuraci¾n local
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\Rossy\Configuraci¾n local
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\Administrador\Configuraci¾n local
      2008-07-10 19:03 . 2008-07-10 19:03 <DIR> d-------- C:\Documents and Settings\Abraham Lopez\Configuraci¾n local
      2008-07-10 18:20 . 2008-07-10 18:20 <DIR> d-------- C:\Archivos de programa\Trend Micro
      2008-07-10 18:16 . 2008-07-10 18:16 <DIR> d-------- C:\Documents and Settings\yoyis\Datos de programa\Malwarebytes
      2008-07-10 18:16 . 2008-07-10 18:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
      2008-07-10 09:21 . 2008-07-10 17:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
      2008-07-10 09:21 . 2008-07-10 17:50 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
      2008-07-10 08:49 . 2008-07-10 08:49 <DIR> d-------- C:\Documents and Settings\LocalService\Menú Inicio
      2008-07-10 08:13 . 2008-07-10 08:13 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PC Tools
      2008-07-10 08:13 . 2008-07-10 17:50 <DIR> d-------- C:\Archivos de programa\ThreatFire
      2008-07-10 08:13 . 2008-04-24 16:52 12,608 --a------ C:\WINDOWS\system32\drivers\TfKbMon.sys
      2008-07-09 10:47 . 2008-07-09 10:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
      2008-07-09 08:49 . 2008-07-09 08:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
      2008-07-09 08:07 . 2008-07-09 08:07 <DIR> dr------- C:\Documents and Settings\LocalService\Mis documentos
      2008-07-08 17:19 . 2008-07-08 17:23 <DIR> d-------- C:\hijack
      2008-07-08 09:47 . 2008-07-10 17:50 <DIR> d-------- C:\Archivos de programa\Eset
      2008-07-08 08:32 . 2008-07-08 08:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ESET
      2008-07-07 12:30 . 2008-07-07 12:30 <DIR> d-------- C:\WINDOWS\ERUNT
      2008-07-07 12:20 . 2008-07-07 12:20 <DIR> d-------- C:\Documents and Settings\Rossy\Datos de programa\Malwarebytes
      2008-07-07 12:18 . 2008-07-07 16:51 <DIR> d-------- C:\SDFix
      2008-07-07 09:26 . 2008-07-10 17:49 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
      2008-06-20 12:41 . 2008-06-20 12:41 248,320 --------- C:\WINDOWS\system32\dllcache\mswsock.dll
      2008-06-20 05:44 . 2008-06-20 05:44 138,368 --------- C:\WINDOWS\system32\dllcache\afd.sys
      2008-06-11 08:26 . 2008-06-14 12:59 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys
      2008-06-11 08:26 . 2008-06-14 12:59 272,512 --------- C:\WINDOWS\system32\dllcache\bthport.sys

      .
      (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2008-07-11 14:00 --------- d-----w C:\Documents and Settings\Rossy\Datos de programa\Hamachi
      2008-07-10 23:03 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
      2008-07-10 23:03 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
      2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll
      2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll
      2008-06-20 14:09 --------- d-----w C:\Archivos de programa\Google
      2008-06-20 14:06 --------- d-----w C:\Archivos de programa\Windows Live Toolbar
      2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
      2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys
      2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
      2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
      2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\dllcache\tcpip6.sys
      2008-06-06 17:01 --------- d-----w C:\Documents and Settings\Rossy\Datos de programa\AdobeUM
      2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\dllcache\rmcast.sys
      2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
      2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll
      2008-04-17 10:52 18,432 ------w C:\WINDOWS\system32\dllcache\iedw.exe
      1999-03-31 08:51 99,840 ----a-w C:\Archivos de programa\Archivos comunes\IRAABOUT.DLL
      1998-12-09 00:53 70,144 ----a-w C:\Archivos de programa\Archivos comunes\IRAMDMTR.DLL
      1998-12-09 00:53 48,640 ----a-w C:\Archivos de programa\Archivos comunes\IRALPTTR.DLL
      1998-12-09 00:53 31,744 ----a-w C:\Archivos de programa\Archivos comunes\IRAWEBTR.DLL
      1998-12-09 00:53 186,368 ----a-w C:\Archivos de programa\Archivos comunes\IRAREG.DLL
      1998-12-09 00:53 17,920 ----a-w C:\Archivos de programa\Archivos comunes\IRASRIAL.DLL
      .

      ((((((((((((((((((((((((((((( snapshot@2008-07-10_19.02.17.23 )))))))))))))))))))))))))))))))))))))))))
      .
      - 2008-07-10 23:57:04 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      + 2008-07-11 14:12:03 2,048 --s-a-w C:\WINDOWS\bootstat.dat
      .
      ((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      REGEDIT4
      *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "updateMgr"="C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [2006-03-30 17:45 313472]
      "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 09:42 2156368]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-09-20 09:36 114688]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 13:00 15360]

      C:\Documents and Settings\Rossy\Men£ Inicio\Programas\Inicio\
      Hamachi.lnk - C:\Archivos de programa\Hamachi\hamachi.exe [2007-08-14 11:45:02 617000]

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Reader Speed Launch.lnk]
      path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Adobe Reader Speed Launch.lnk
      backup=C:\WINDOWS\pss\Adobe Reader Speed Launch.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
      path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk
      backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

      [HKLM\~\startupfolder\C:^Documents and Settings^Rossy^Menú Inicio^Programas^Inicio^HotSync Manager.lnk]
      path=C:\Documents and Settings\Rossy\Menú Inicio\Programas\Inicio\HotSync Manager.lnk
      backup=C:\WINDOWS\pss\HotSync Manager.lnkStartup

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
      --a------ 2005-06-07 00:46 57344 C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
      --a------ 2004-08-20 13:00 15360 C:\WINDOWS\system32\ctfmon.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]
      --a------ 2005-09-20 09:32 77824 C:\WINDOWS\system32\hkcmd.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]
      --a------ 2005-09-20 09:35 94208 C:\WINDOWS\system32\igfxtray.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
      --a------ 2004-10-13 11:24 1694208 C:\Archivos de programa\Messenger\msmsgs.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
      --a------ 2008-02-22 05:25 144784 C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
      "DisableMonitoring"=dword:00000001

      [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
      "DisableMonitoring"=dword:00000001

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
      "C:\\Archivos de programa\\NetMeeting\\conf.exe"=
      "C:\\Palm\\PPLTReg.exe"=
      "C:\\Archivos de programa\\Microsoft Office\\Office\\3082\\WFXMSRVR.EXE"=
      "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
      "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
      "\\\\192.168.2.111\\dacaspel\\Aspel-AL\\AvisoAL.exe"=
      "C:\\Aspel\\COI56\\coi.exe"=
      "C:\\Aspel\\Banco30\\Ban.exe"=
      "\\\\192.168.2.111\\dacaspel\\Aspel-AL\\AspelAL.exe"=
      "C:\\Archivos de programa\\Hamachi\\hamachi.exe"=
      "C:\\WINDOWS\\system32\\ServLicASP.exe"=
      "C:\\Archivos de programa\\Archivos comunes\\Aspel\\Aspel-AL\\AvisoAL.exe"=

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
      "5900:TCP"= 5900:TCP:VNC

      R2 SrvcLic;Licencias de usuarios Aspel;C:\WINDOWS\System32\ServLicASP.exe [2007-09-05 11:15]
      S0 TfFsMon;TfFsMon;C:\WINDOWS\system32\drivers\TfFsMon.sys []
      S0 TfSysMon;TfSysMon;C:\WINDOWS\system32\drivers\TfSysMon.sys []
      S2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe []
      S2 ThreatFire;ThreatFire;C:\Archivos de programa\ThreatFire\TFService.exe service []
      S3 TfNetMon;TfNetMon;C:\WINDOWS\system32\drivers\TfNetMon.sys []

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{03936477-01c7-11dd-9267-001320ac4038}]
      \Shell\AutoRun\command - E:\6l6w8.com
      \Shell\explore\Command - E:\6l6w8.com
      \Shell\open\Command - E:\6l6w8.com

      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d503ae05-acc6-11dc-91d4-001320ac4038}]
      \Shell\AutoRun\command - ntde1ect.com
      \Shell\explore\Command - ntde1ect.com
      \Shell\open\Command - ntde1ect.com

      .
      **************************************************************************

      catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-07-11 09:37:35
      Windows 5.1.2600 Service Pack 2 NTFS

      escaneando procesos ocultos ...

      escaneando entradas ocultas de autostart ...

      escaneando archivos ocultos ...

      el escaneo se completo con exito
      archivos ocultos: 0

      **************************************************************************
      .
      Tiempo completado: 2008-07-11 9:39:39
      ComboFix-quarantined-files.txt 2008-07-11 14:39:12
      ComboFix2.txt 2008-07-11 14:02:12
      ComboFix3.txt 2008-07-11 00:03:43

      20 dirs 29,227,528,192 bytes libres
      22 dirs 29,216,071,680 bytes libres

      165 --- E O F --- 2008-07-09 17:59:31

    4. #4
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      39.945

      Re: virus "alert"

      Hola, ComboFix ya se encargo de eliminar los archivos de malwares encontrados en tu PC, por lo que si todo esta funcionado bien, damos por terminado el tema.

      Para terminar solo te quedaría desinstalar CF de la siguiente manera:


      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:


      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox
      Salu2

      PD//Lo del teclado tendrias que probar con otro o consultar en el sub-foro de Hardware.
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.