![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Hola Pasa un scan con el Kaspersky online scanner y lo pegas aquí. Mientras no liquidemos tus virus e inmunicemos tu MP4, es inútil que las sigas formateando. Ya te daré instrucciones al respecto. Por lo pronto, haz el scan. Nos cuentas ![]() |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Es imposible, no hay manera con los virus El Mozilla Firefox falla al darle al antivirus Online y el Internet Explorer se cierra solo por los virus. Tambien tengo virus que me aparecen en los Drivers dentro de System32 ![]() Si quieres lo escaneo con el Ewido |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Hola , te doy la bienvenida al Foro de InfoSpyware. Descarga las siguientes herramientas: A) Conecta tu dispositivo USB (Pen Drive, Móvil, MP3/4), y ejecutas Fash_Disinfector.Luego:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Antes de nada gracias por el recibimiento ![]() Bueno, he hecho todo lo que me dijistes pero no he podido iniciar mi PC en Prueba de Fallos, porque se vuelve a reiniciar y me dice que fue un fallo inesperado del sistema y que se ha reiniciado para proteger los archivos. Después de eso me dice que le de a la última configuracion buena conocida. (Esto lo hize 2 veces y no pude reiniciarlo en a prueba de fallos )Asi que tuve que hacer todo en modo normal Aquí están los reportes de ComboFix y de Malwarebytes' Anti-Malware ComboFix ComboFix 08-07-10.1 - JOSE RAMON 2008-07-13 14:44:40.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.555 [GMT 2:00] Se ejecuta desde: C:\Documents and Settings\JOSE RAMON\Escritorio\ComboFix.exe * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Confidencialidad.u rl C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Desinstalar.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Términos y condiciones.url C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\WebMediaPlayer.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Website.url C:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\qeyaisq.dat C:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\qeyaisq_nav.dat C:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\qeyaisq_navps.dat C:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\skmwq.dat c:\documents and settings\jose ramon\configuración local\datos de programa\skmwq.exe C:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\skmwq_nav.dat c:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\skmwq_navps.dat C:\WINDOWS\system32\ban_list.txt C:\WINDOWS\system32\drivers\mdelk.exe . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_srosa (((((((((((((((((( Archivos creados desde 2008-06-13 - 2008-07-13 ))))))))))))))))))))))))))))))))) . 2008-07-13 15:15 . 2008-07-13 15:15 <DIR> d-------- C:\WINDOWS\system32\drivers\downld 2008-07-11 22:52 . 2008-07-12 22:36 <DIR> d-------- C:\.mtvconvertertmp 2008-07-11 12:46 . 2008-07-11 12:46 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\Malwarebytes 2008-07-11 12:46 . 2008-07-11 12:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-07-11 12:46 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys 2008-07-11 12:46 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-07-10 18:13 . 2008-07-10 18:13 <DIR> dr-h----- C:\Documents and Settings\JOSE RAMON\Datos de programa\SecuROM 2008-07-10 14:49 . 2008-07-10 14:49 <DIR> d-------- C:\Archivos de programa\Sun 2008-07-10 14:40 . 2004-08-19 16:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-07-10 14:40 . 2008-07-10 14:44 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb 2008-07-10 14:40 . 2008-07-10 14:44 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb 2008-07-09 18:24 . 2008-07-13 14:43 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\Desktopicon 2008-07-09 14:47 . 2004-08-18 03:34 442,368 -ra------ C:\WINDOWS\system32\vp6vfw.dll 2008-07-08 01:33 . 2008-07-08 01:33 <DIR> d-------- C:\WINDOWS\Sun 2008-07-06 19:12 . 2008-07-06 19:12 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2008-07-06 19:00 . 2000-05-22 22:58 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx 2008-07-06 17:41 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl 2008-07-06 17:40 . 2008-07-10 14:49 <DIR> d-------- C:\Archivos de programa\Java 2008-07-06 17:39 . 2008-07-06 17:39 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java 2008-07-06 17:03 . 2008-07-06 17:03 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2008-07-05 23:02 . 2008-07-11 22:20 4,194,317 --a------ C:\WINDOWS\pfirewall.log.old 2008-07-05 22:56 . 2008-07-05 22:56 <DIR> d-------- C:\tmp 2008-07-04 00:00 . 2008-07-04 00:00 <DIR> d-------- C:\Archivos de programa\Archivos comunes\GeoVid 2008-07-04 00:00 . 2005-06-07 16:11 60,416 --a------ C:\WINDOWS\system32\dsetup.dll 2008-07-03 22:38 . 2008-07-03 22:38 <DIR> d-------- C:\Archivos de programa\Online_TV 2008-07-03 22:34 . 2008-07-03 22:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion 2008-07-03 22:20 . 2007-09-21 02:52 118,784 --a------ C:\WINDOWS\system32\ac3acm.acm 2008-06-30 18:58 . 2008-07-03 22:45 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\BSplayer PRO 2008-06-26 15:44 . 2008-06-26 15:44 <DIR> d-------- C:\Archivos de programa\Valve 2008-06-23 15:46 . 2008-07-03 22:42 <DIR> d-------- C:\Archivos de programa\XviD 2008-06-23 15:46 . 2008-06-23 15:46 <DIR> d-------- C:\Archivos de programa\DivXCodec 2008-06-23 11:43 . 2008-06-23 11:43 <DIR> d-------- C:\ProgramData 2008-06-20 19:09 . 2008-06-20 19:09 <DIR> d-------- C:\Archivos de programa\Electronic Arts 2008-06-20 19:09 . 2008-06-20 19:09 1,110 --a------ C:\WINDOWS\system32\ealregsnapshot1.reg 2008-06-20 12:19 . 2008-07-03 22:44 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\RapidGet 2008-06-20 11:18 . 2008-07-03 22:40 <DIR> d-------- C:\Downloads . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-07-13 10:47 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-07-12 20:46 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Google Updater 2008-07-10 12:44 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2008-07-09 13:05 --------- d-----w C:\Documents and Settings\JOSE RAMON\Datos de programa\Azureus 2008-07-06 16:32 --------- d-----w C:\Documents and Settings\JOSE RAMON\Datos de programa\DivX 2008-07-03 20:55 --------- d-----w C:\Archivos de programa\Google 2008-07-03 20:45 --------- d-----w C:\Archivos de programa\Windows Live Safety Center 2008-07-03 20:42 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-07-03 20:40 --------- d-----w C:\Archivos de programa\Archivos comunes\Elecard 2008-07-03 20:38 --------- d-----w C:\Documents and Settings\JOSE RAMON\Datos de programa\Orbit 2008-07-03 20:38 --------- d-----w C:\Archivos de programa\Microsoft Works 2008-07-03 20:34 --------- d-----w C:\Archivos de programa\Yahoo! 2008-07-01 08:40 --------- d-----w C:\Archivos de programa\Picasa2 2008-06-23 13:46 --------- d-----w C:\Archivos de programa\DivX 2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-06-02 12:49 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Office Genuine Advantage 2008-05-30 20:12 --------- d-----w C:\Archivos de programa\ElcomSoft 2008-05-19 13:56 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Azureus 2008-05-18 11:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ulead Systems . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:42 15360] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2005-06-27 08:02 692224] "DAEMON Tools"="F:\Archivos de programa\DAEMON Tools\daemon.exe" [2007-08-16 13:24 167368] "SpybotSD TeaTimer"="F:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe" [2007-08-03 13:51 202024] "EA Core"="C:\Archivos de programa\Electronic Arts\EADM\Core.exe" [2008-05-16 18:16 2732032] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792] "Smapp"="C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 09:57 143360] "StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 13:35 90112] "HP Software Update"="F:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 14:38 49152] "WinampAgent"="F:\Archivos de programa\Winamp\winampa.exe" [2008-01-16 00:54 37376] "NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe" [2007-03-01 16:57 153136] "NBKeyScan"="C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-08-08 10:25 1828136] "HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 16:18 241664] "UVS10 Preload"="f:\Archivos de programa\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe" [2006-08-09 15:27 36864] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784] "UnlockerAssistant"="F:\Archivos de programa\Unlocker\UnlockerAssistant.exe" [2008-05-02 06:15 15872] "emMON"="emMON.exe" [2006-05-30 21:24 61440 C:\WINDOWS\emMON.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:42 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "EnableLUA"= 0 (0x0) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "F:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2006-12-20 14:55 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2007-04-19 14:41 294912 F:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "VIDC.I420"= i420vfw.dll "vidc.DIVF"= DivX412.dll "VIDC.YV12"= yv12vfw.dll [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "F:\\Archivos de programa\\Azureus\\Azureus.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "F:\\Archivos de programa\\eMule\\emule.exe"= "C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"= "F:\\Archivos de programa\\SopCast\\adv\\SopAdver.exe"= "F:\\Archivos de programa\\SopCast\\SopCast.exe"= "F:\\Archivos de programa\\TVAnts\\Tvants.exe"= "C:\\Archivos de programa\\Electronic Arts\\EADM\\Core.exe"= "C:\\Archivos de programa\\Valve\\Half Life 2\\hl2.exe"= "F:\\Archivos de programa\\TVUPlayer\\TVUPlayer.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20] R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-05-16 01:16] S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Archivos de programa\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 16:18] S3 USB28xxBGA;USB 2861 Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-09-12 21:21] S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-08-21 23:38] . Contenido de carpeta 'Tareas Programadas' "2008-07-13 10:01:02 C:\WINDOWS\Tasks\OGADaily.job" - C:\WINDOWS\system32\OGAVerify.exe "2008-07-13 13:15:13 C:\WINDOWS\Tasks\OGALogon.job" - C:\WINDOWS\system32\OGAVerify.exe . - - - - ORPHANS REMOVED - - - - WebBrowser-{6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file) HKCU-Run-Google Update - C:\Documents and Settings\JOSE RAMON\Configuración local\Datos de programa\Google\Update\1.1.25.0\GoogleUpdate.exe ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-13 15:15:29 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... C:\WINDOWS\system32\drivers\downld ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecuci¢n --------------------- PROCESS: C:\WINDOWS\explorer.exe -> F:\Archivos de programa\Unlocker\UnlockerHook.dll . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\Archivos de programa\Archivos comunes\InterVideo\DeviceService\DevSvc.exe C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\WGATray.exe C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CCC.exe C:\WINDOWS\system32\verclsid.exe . ************************************************** ************************ . Tiempo completado: 2008-07-13 15:22:30 - machine was rebooted [JOSE RAMON] ComboFix-quarantined-files.txt 2008-07-13 13:21:26 12 dirs 61,552,619,520 bytes libres 17 dirs 61,536,088,064 bytes libres 192 --- E O F --- 2008-06-21 00:31:53 Malwarebytes' Anti-Malware Malwarebytes' Anti-Malware 1.20 Versión de la Base de Datos: 938 Windows 5.1.2600 Service Pack 2 14:42:47 2008-07-13 mbam-log-7-13-2008 (14-42-43).txt Tipo de examen : Examen Completo (C:\|F:\|) Objetos examinados: 200026 Tiempo transcurrido: 1 hour(s), 25 minute(s), 23 second(s) Procesos en Memoria Infectados: 1 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 2 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 1 Ficheros Infectados: 26 Procesos en Memoria Infectados: C:\WINDOWS\system32\wintems.exe (Trojan.Agent) -> No action taken. Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\german.exe (Trojan.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\drvsyskit (Rootkit.Agent) -> No action taken. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> No action taken. Ficheros Infectados: C:\Documents and Settings\JOSE RAMON\Datos de programa\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1081328.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1085921.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1113515.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1126750.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\117000.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1191171.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\120031.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1223234.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\124796.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\1261937.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\148921.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\159328.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\193546.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\196796.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\201406.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\295375.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\310671.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\633203.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\804703.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\809046.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\848281.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\downld\862031.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\mdelk.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\wintems.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\drivers\hldrrr.exe (Rootkit.Agent) -> No action taken. P.D: Guardé una copia del Registro con el CCleaner |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Hola Descarga el Regunlocker y activa la opci{on para restaurar el modo a prueba de fallos. Te iba a sugerir que utilizaeamos GMER, pero eso es todo, te dejo en las mas expertas manos de Salba. Buena suerte. ![]() Última edición por THINGOL fecha: 13/07/08 a las 17:20:33. |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Haz esto: Antes que nada, desactiva Tea Timer, de lo contrario interfiere en la eliminación. 1.-Abrir el Notepad (Bloc de Notas)
Código: KillAll:: File:: C:\WINDOWS\system32\wintems.exe C:\WINDOWS\system32\drivers\hldrrr.exe C:\WINDOWS\system32\nscompat.tlb C:\WINDOWS\system32\amcompat.tlb C:\WINDOWS\system32\d3d9caps.dat C:\WINDOWS\emMON.exe Driver:: hldrrr Folder:: C:\WINDOWS\system32\drivers\downld C:\Documents and Settings\JOSE RAMON\Datos de programa\Desktopicon Registry:: [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "emMON"=- 4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.
Luego, ejecuta nuevamente Malwarebytes', y asegurate de seleccionar la opción de quitar lo que encuentre. Me dejas los 2 reportes. Sobre lo de inicio en Modo Seguro, lo omites, y luego vemos su reperación. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Bueno, ya hice todo lo que me dijistes y aquí están los 2 Reportes Malwarebytes' Anti-Malware Código: Malwarebytes' Anti-Malware 1.20 Versión de la Base de Datos: 938 Windows 5.1.2600 Service Pack 2 15:26:32 15/07/2008 mbam-log-7-15-2008 (15-26-32).txt Tipo de examen : Examen Completo (C:\|F:\|) Objetos examinados: 200314 Tiempo transcurrido: 1 hour(s), 25 minute(s), 47 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) Código: ComboFix 08-07-10.1 - JOSE RAMON 2008-07-15 13:47:58.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.654 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\JOSE RAMON\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\JOSE RAMON\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
FILE ::
C:\WINDOWS\emMON.exe
C:\WINDOWS\system32\amcompat.tlb
C:\WINDOWS\system32\d3d9caps.dat
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\nscompat.tlb
C:\WINDOWS\system32\wintems.exe
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
C:\Documents and Settings\JOSE RAMON\Datos de programa\Desktopicon
C:\WINDOWS\emMON.exe
C:\WINDOWS\system32\amcompat.tlb
C:\WINDOWS\system32\d3d9caps.dat
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\nscompat.tlb
.
(((((((((((((((((( Archivos creados desde 2008-06-15 - 2008-07-15 )))))))))))))))))))))))))))))))))
.
2008-07-13 15:22 . 2008-07-13 15:22 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuración local
2008-07-13 15:22 . 2008-07-13 15:22 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-07-13 15:22 . 2008-07-13 15:22 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-07-13 15:22 . 2008-07-13 15:22 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Configuración local
2008-07-13 14:49 . 2008-07-15 00:49 4,195,244 --a------ C:\WINDOWS\pfirewall.log.old
2008-07-11 22:52 . 2008-07-12 22:36 <DIR> d-------- C:\.mtvconvertertmp
2008-07-11 12:46 . 2008-07-11 12:46 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\Malwarebytes
2008-07-11 12:46 . 2008-07-11 12:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-07-11 12:46 . 2008-07-07 17:35 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-11 12:46 . 2008-07-07 17:35 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-07-10 18:13 . 2008-07-10 18:13 <DIR> dr-h----- C:\Documents and Settings\JOSE RAMON\Datos de programa\SecuROM
2008-07-10 14:49 . 2008-07-10 14:49 <DIR> d-------- C:\Archivos de programa\Sun
2008-07-10 14:40 . 2004-08-19 16:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-07-09 14:47 . 2004-08-18 03:34 442,368 -ra------ C:\WINDOWS\system32\vp6vfw.dll
2008-07-08 01:33 . 2008-07-08 01:33 <DIR> d-------- C:\WINDOWS\Sun
2008-07-06 19:00 . 2000-05-22 22:58 608,448 --a------ C:\WINDOWS\system32\comctl32.ocx
2008-07-06 17:41 . 2008-06-10 02:32 73,728 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-07-06 17:40 . 2008-07-10 14:49 <DIR> d-------- C:\Archivos de programa\Java
2008-07-06 17:39 . 2008-07-06 17:39 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2008-07-06 17:03 . 2008-07-06 17:03 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-07-05 22:56 . 2008-07-05 22:56 <DIR> d-------- C:\tmp
2008-07-04 00:00 . 2008-07-04 00:00 <DIR> d-------- C:\Archivos de programa\Archivos comunes\GeoVid
2008-07-04 00:00 . 2005-06-07 16:11 60,416 --a------ C:\WINDOWS\system32\dsetup.dll
2008-07-03 22:38 . 2008-07-03 22:38 <DIR> d-------- C:\Archivos de programa\Online_TV
2008-07-03 22:34 . 2008-07-03 22:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-07-03 22:20 . 2007-09-21 02:52 118,784 --a------ C:\WINDOWS\system32\ac3acm.acm
2008-06-30 18:58 . 2008-07-03 22:45 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\BSplayer PRO
2008-06-26 15:44 . 2008-06-26 15:44 <DIR> d-------- C:\Archivos de programa\Valve
2008-06-23 15:46 . 2008-07-03 22:42 <DIR> d-------- C:\Archivos de programa\XviD
2008-06-23 15:46 . 2008-06-23 15:46 <DIR> d-------- C:\Archivos de programa\DivXCodec
2008-06-23 11:43 . 2008-06-23 11:43 <DIR> d-------- C:\ProgramData
2008-06-20 19:09 . 2008-06-20 19:09 <DIR> d-------- C:\Archivos de programa\Electronic Arts
2008-06-20 19:09 . 2008-06-20 19:09 1,110 --a------ C:\WINDOWS\system32\ealregsnapshot1.reg
2008-06-20 12:19 . 2008-07-03 22:44 <DIR> d-------- C:\Documents and Settings\JOSE RAMON\Datos de programa\RapidGet
2008-06-20 11:18 . 2008-07-03 22:40 <DIR> d-------- C:\Downloads
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-15 11:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-07-14 22:46 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Google Updater
2008-07-10 12:44 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
2008-07-09 13:05 --------- d-----w C:\Documents and Settings\JOSE RAMON\Datos de programa\Azureus
2008-07-06 16:32 --------- d-----w C:\Documents and Settings\JOSE RAMON\Datos de programa\DivX
2008-07-03 20:55 --------- d-----w C:\Archivos de programa\Google
2008-07-03 20:45 --------- d-----w C:\Archivos de programa\Windows Live Safety Center
2008-07-03 20:42 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-07-03 20:40 --------- d-----w C:\Archivos de programa\Archivos comunes\Elecard
2008-07-03 20:38 --------- d-----w C:\Documents and Settings\JOSE RAMON\Datos de programa\Orbit
2008-07-03 20:38 --------- d-----w C:\Archivos de programa\Microsoft Works
2008-07-03 20:34 --------- d-----w C:\Archivos de programa\Yahoo!
2008-07-01 08:40 --------- d-----w C:\Archivos de programa\Picasa2
2008-06-23 13:46 --------- d-----w C:\Archivos de programa\DivX
2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-02 12:49 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Office Genuine Advantage
2008-05-30 20:12 --------- d-----w C:\Archivos de programa\ElcomSoft
2008-05-19 13:56 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Azureus
2008-05-18 11:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ulead Systems
.
((((((((((((((((((((((((((((( snapshot_2008-07-15_13.39.12.93 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-07-15 11:32:19 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-07-15 11:51:41 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-07-15 11:51:45 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_460.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:42 15360]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2005-06-27 08:02 692224]
"DAEMON Tools"="F:\Archivos de programa\DAEMON Tools\daemon.exe" [2007-08-16 13:24 167368]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Nero\Lib\NMBgMonitor.exe" [2007-08-03 13:51 202024]
"EA Core"="C:\Archivos de programa\Electronic Arts\EADM\Core.exe" [2008-05-16 18:16 2732032]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 16:42 15360]
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "F:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2006-12-20 14:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2007-04-19 14:41 294912 F:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"vidc.DIVF"= DivX412.dll
"VIDC.YV12"= yv12vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"F:\\Archivos de programa\\Azureus\\Azureus.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"F:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"=
"F:\\Archivos de programa\\SopCast\\adv\\SopAdver.exe"=
"F:\\Archivos de programa\\SopCast\\SopCast.exe"=
"F:\\Archivos de programa\\TVAnts\\Tvants.exe"=
"C:\\Archivos de programa\\Electronic Arts\\EADM\\Core.exe"=
"C:\\Archivos de programa\\Valve\\Half Life 2\\hl2.exe"=
"F:\\Archivos de programa\\TVUPlayer\\TVUPlayer.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\Archivos de programa\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 16:18]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-07-07 17:35]
S3 USB28xxBGA;USB 2861 Device;C:\WINDOWS\system32\DRIVERS\emBDA.sys [2006-09-12 21:21]
S3 USB28xxOEM;USB 28xx OEM Filter;C:\WINDOWS\system32\DRIVERS\emOEM.sys [2006-08-21 23:38]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ae9aaef8-e1fa-11dc-b8a2-000ea6023c65}]
\Shell\AutoRun\command - nideiect.com
\Shell\explore\Command - nideiect.com
\Shell\open\Command - nideiect.com
.
Contenido de carpeta 'Tareas Programadas'
"2008-07-13 10:01:02 C:\WINDOWS\Tasks\OGADaily.job"
- C:\WINDOWS\system32\OGAVerify.exe
"2008-07-15 11:52:04 C:\WINDOWS\Tasks\OGALogon.job"
- C:\WINDOWS\system32\OGAVerify.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-15 13:52:06
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\InterVideo\DeviceService\DevSvc.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WGATray.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
.
**************************************************************************
.
Tiempo completado: 2008-07-15 13:59:20 - machine was rebooted [JOSE RAMON]
ComboFix-quarantined-files.txt 2008-07-15 11:58:16
ComboFix2.txt 2008-07-13 13:22:32
12 dirs 59,132,743,680 bytes libres
17 dirs 59,124,191,232 bytes libres
175 --- E O F --- 2008-07-13 23:58:49
Ahhh y de lo que me dijistes de contar que tal va todo, la verdad esque ya no me ha aparecido ningun mensaje de virus, ni troyanos, ni gusanos ni nada. El PC va hasta mas rápido y ha aparecido de nuevo la opcion de Mostrar o No Mostrar archivos ocultos. ![]() El MP4 también está como nuevo ![]() Parece que ya se solucionó ![]() Sois unos genios ![]() ![]() Muchas gracias ![]() |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf . Tambien tengo el srosa.sys y hldrrr.e Hola, para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Tengo infectado el MP4 por el autorun.inf.Ademas srosa.sys y hldrrr.exe (Solucion Muchas gracias, ya he desinstalado el Combo Fix ![]() P.D: Yo siempre he usado Firefox porque el Internet Explorer siempre me ha ido mal y no me ha gustado. De todas formas gracias ![]() Saludos y gracias de nuevo ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| se me reinicia el ordenador (Solucionado) | ALEROPE | Temas Solucionados | 26 | 15/06/08 19:24:22 |
| Como eliminar Bagle | monxeta83 | Foro de Virus y Spywares | 17 | 02/06/08 17:15:55 |
| Virus P2P-Worm.Win32.Agent.bm en mi pc | DEBORA2005 | Foro de Virus y Spywares | 1 | 01/06/08 14:09:45 |
| Tengo un virus y no se que hacer!!! (Solucionado) | marjoriel | Temas Solucionados | 12 | 31/05/08 10:04:54 |
| Gusano Del msn | guada_hp | Foro de Virus y Spywares | 2 | 29/10/07 18:34:05 |