![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| antivirus xp 2008 hola soy nuevo en el foro. Hace un par de dias me infecte con el antivirus xp 2008, y he estado leyendo sus consejos asi pude borrar algunas cosas. Le aplique el Kaspersky 7.0, Spybot SD y el Superantispyware, el problema persiste en que tengo de fondo de pantalla un aviso que llego con el malware "WARNING SPYWARE DETECTED ON YOUR CUMPUTER INSTALL ANTIVIRUS OR SPYWARE REMOVER TO CLEAR YOUR COMPUTER". Ademas de estar lento. Envio mi log file. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:30:27, on 23/07/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\igfxpers.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe C:\WINDOWS\vsnpstd.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\GPS Pathfinder Office 2.90\conmgr.exe C:\Archivos de programa\GPS Pathfinder Office 2.90\PfPjChgr.exe C:\ARCHIV~1\ARCHIV~1\Trimble\REMOTE~1\TRDMU.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE C:\ARCHIV~1\Iomega\System32\AppServices.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://cl.msn.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.cl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://cl.msn.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://cl.msn.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~1\Office12\GRA8E1~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [ScanRegistry] C:\W O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe" O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Internet Explorer] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKCU\..\Run: [System Service] C:\Windows\smss.exe O4 - HKCU\..\Run: [Rising Driver] C:\Windows\driver.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe O4 - Global Startup: GPS Pathfinder Office Connection Manager.lnk = C:\Archivos de programa\GPS Pathfinder Office 2.90\conmgr.exe O4 - Global Startup: GPS Pathfinder Office Project Changer.lnk = C:\Archivos de programa\GPS Pathfinder Office 2.90\PfPjChgr.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {0627CC4E-4BA8-46FB-8AC2-D303B500D593} (HLiveRobotWeb2 Control) - http://update1.globalhauri.com/Custom/LiveSuite2/BCI/web/HLiveRobotWeb2.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - http://pointa.autodesk.com/portal/lang/esp/InstFred.Ocx O16 - DPF: {737D14F8-4090-11D4-AE0E-0010830243BD} (SysVerChk Control) - http://pointa.autodesk.com/portal/lang/neutral/SysVerChk.ocx O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (Control de AcDcToday) - file:///C:/Archivos%20de%20programa/AutoCAD%202002%20Esp/AcDcToday.ocx O16 - DPF: {AE563726-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - http://pointa.autodesk.com/portal/lang/esp/InstBanr.Ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Control AcPreview) - file:///C:/Archivos%20de%20programa/AutoCAD%202002%20Esp/AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{E937F7C8-8A93-474A-9D73-1CF0CA35506B}: NameServer = 200.28.4.129 200.28.4.130 O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~1\Office12\GR99D3~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE O23 - Service: Iomega App Services - Iomega Corporation - C:\ARCHIV~1\Iomega\System32\AppServices.exe -- End of file - 9431 bytes En las respuesta a veces indican que hay que borrar al gunas entradas o procesos, ¿como se hace? De ante mano gracias |
![]() | ![]() |
| ||||
| Re: antivirus xp 2008 Hola jotabonta, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O4 - HKCU\..\Run: [Internet Explorer] C:\Archivos de programa\Internet Explorer\iexplore.exe O4 - HKCU\..\Run: [System Service] C:\Windows\smss.exe O4 - HKCU\..\Run: [Rising Driver] C:\Windows\driver.exe Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Gracias Elpiedra el pc quedo super desaparecio la pantalla y quedo super rapido , cuando hice correr el Malwarebyte Anti-malware me reconocio 23 parasitos pero no me dejo mandarlos a cuarentenadecia "no action take", el resto todo bien.adjunto los reportes de Malwarebyte Anti-malware y ComboFix. Muchas Gracias. Malwarebyte Anti-malware. Malwarebytes' Anti-Malware 1.23 Versión de la Base de Datos: 986 Windows 5.1.2600 Service Pack 2 11:16:48 2008-07-24 mbam-log-7-24-2008 (11-15-44).txt Tipo de examen : Examen Rápido Objetos examinados: 38663 Tiempo transcurrido: 10 minute(s), 5 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 2 Valores del Registro Infectados: 4 Elementos de Datos del Registro Infectados: 1 Carpetas Infectadas: 11 Ficheros Infectados: 5 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\rhclshj0ep45 (Rogue.Multiple) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken. Valores del Registro Infectados: HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> No action taken. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> No action taken. Elementos de Datos del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken. Carpetas Infectadas: C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45 (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun\HKCU\RunO nce (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun\HKLM\RunO nce (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun\StartMenu AllUsers (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Autorun\StartMenu CurrentUser (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45\Quarantine\Packages (Rogue.Multiple) -> No action taken. Ficheros Infectados: C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> No action taken. C:\WINDOWS\system32\blphcgshj0ep45.scr (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\lphcgshj0ep45.exe (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\phcgshj0ep45.bmp (Trojan.FakeAlert) -> No action taken. C:\WINDOWS\system32\pphcgshj0ep45.exe (Trojan.FakeAlert) -> No action taken. ******************************* ComboFix 08-07-23.4 - Administrador 2008-07-24 11:22:44.2 - NTFSx86 Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . ADS - system32: deleted 0 bytes in 1 streams. ADS - WINDOWS: deleted 0 bytes in 1 streams. (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\Administrador\Datos de programa\rhclshj0ep45 C:\WINDOWS\autorun.inf C:\WINDOWS\system32\blphcgshj0ep45.scr C:\WINDOWS\system32\lphcgshj0ep45.exe C:\WINDOWS\system32\phcgshj0ep45.bmp C:\WINDOWS\system32\pphcgshj0ep45.exe . (((((((((((((((((( Archivos creados desde 2008-06-24 - 2008-07-24 ))))))))))))))))))))))))))))))))) . 2008-07-24 09:48 . 2008-07-24 09:48 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-07-24 09:48 . 2008-07-24 09:48 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes 2008-07-24 09:48 . 2008-07-24 11:16 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-07-24 09:48 . 2008-07-23 20:09 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-07-24 09:48 . 2008-07-23 20:09 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-07-24 09:21 . 2008-07-24 09:21 <DIR> d-------- C:\WINDOWS\LastGood 2008-07-24 09:18 . 2007-10-24 01:47 282,112 --a------ C:\WINDOWS\system32\TBD92.tmp 2008-07-23 18:29 . 2008-07-23 18:29 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-07-23 17:52 . 2008-07-23 17:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-07-23 11:14 . 2008-07-23 14:56 96,559 --a------ C:\WINDOWS\system32\drivers\klin.dat 2008-07-23 11:14 . 2008-07-23 14:56 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat 2008-07-23 11:12 . 2008-07-24 08:42 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab 2008-07-23 11:12 . 2008-07-23 11:12 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab 2008-07-23 11:12 . 2008-07-24 11:27 1,421,088 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-07-23 11:12 . 2008-07-24 11:27 25,632 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-07-23 11:12 . 2008-07-23 18:58 20,492 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-07-23 11:12 . 2008-07-23 18:58 1,868 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx 2008-07-23 11:10 . 2008-07-23 11:10 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files 2008-07-23 09:22 . 2008-07-23 10:56 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-07-23 09:22 . 2008-07-23 09:23 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-07-21 15:09 . 2008-07-21 15:09 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-07-21 14:46 . 2008-07-21 14:48 <DIR> d-------- C:\WINDOWS\09D796A099CB4A1AA5E5E026042DCF09.TMP 2008-07-21 12:46 . 2007-07-10 17:40 1,077,336 --a------ C:\WINDOWS\system32\MSCOMCTL.OCX 2008-07-21 11:51 . 2008-07-21 11:51 <DIR> d-a------ C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com 2008-07-21 11:51 . 2008-07-23 17:56 <DIR> d-a------ C:\Archivos de programa\SUPERAntiSpyware 2008-07-21 11:12 . 2008-07-21 11:13 <DIR> d-------- C:\Virtual 2008-07-21 11:10 . 2008-07-21 11:10 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\BufferZone 2008-07-19 11:29 . 2008-07-23 10:14 <DIR> d-------- C:\Archivos de programa\Enigma Software Group 2008-07-18 12:06 . 2008-07-18 12:06 <DIR> d-------- C:\Archivos de programa\Winks Instalador 2008-07-14 13:18 . 2008-07-14 13:18 579,466 --a------ C:\B071413A.ssf 2008-07-14 13:11 . 2008-07-14 13:11 56,184 --a------ C:\J071414B.ssf 2008-07-14 13:11 . 2008-07-14 13:11 42,902 --a------ C:\J071415A.ssf 2008-07-14 13:11 . 2008-07-14 13:11 16,478 --a------ C:\J071414A.ssf 2008-07-14 13:07 . 2008-07-14 13:07 <DIR> d-------- C:\Export 2008-07-14 13:07 . 2008-07-14 13:07 <DIR> d-------- C:\Base 2008-07-14 13:07 . 2008-07-14 13:18 <DIR> d-------- C:\Backup . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-07-23 21:51 --------- d---a-w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-07-23 18:56 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys 2008-07-23 15:19 --------- d-----w C:\Archivos de programa\Eset 2008-07-21 18:48 --------- d---a-w C:\Archivos de programa\MSN Messenger 2008-07-19 14:32 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-07-04 14:56 --------- d-----w C:\Archivos de programa\Unlocker 2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 17:41 248,320 ------w C:\WINDOWS\system32\dllcache\mswsock.dll 2008-06-20 17:41 148,992 ----a-w C:\WINDOWS\system32\dllcache\dnsapi.dll 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 10:45 360,320 ----a-w C:\WINDOWS\system32\dllcache\tcpip.sys 2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 10:44 138,368 ------w C:\WINDOWS\system32\dllcache\afd.sys 2008-06-20 09:52 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-20 09:52 225,920 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys 2008-06-17 21:01 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\pdf995 2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys 2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\dllcache\bthport.sys 2008-06-06 16:45 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Autodesk 2008-06-06 16:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Autodesk 2008-06-06 16:33 --------- d-----w C:\Archivos de programa\Archivos comunes\Autodesk Shared 2008-06-06 16:32 --------- d-----w C:\Archivos de programa\AutoCAD 2006 2008-06-06 16:31 --------- d-----w C:\Archivos de programa\AnswerWorks 4.0 2008-06-06 16:26 --------- d-----w C:\Archivos de programa\Autodesk 2008-06-06 16:23 --------- d-----w C:\Archivos de programa\Ares 2008-05-29 18:52 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Office Genuine Advantage 2008-05-08 12:28 202,752 ------w C:\WINDOWS\system32\dllcache\rmcast.sys 2008-05-07 05:15 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll 2008-05-07 05:15 1,293,824 ------w C:\WINDOWS\system32\dllcache\quartz.dll 2008-04-29 16:31 51,716 ----a-w C:\WINDOWS\system32\pdf995mon.dll 2008-04-29 16:31 249,856 ----a-w C:\WINDOWS\system32\pdfmona.dll . ------- Sigcheck ------- 2007-07-29 08:46 579072 237fb93c6b4330d8ee7d2448cf71c5ed C:\WINDOWS\system32\user32.dll 2007-07-29 08:46 2061824 fda9504c4993043ef75ad2f59cd6daba C:\WINDOWS\system32\ntkrnlpa.exe 2007-07-29 08:46 2184576 61bdb2667827d484604c9a09248d6223 C:\WINDOWS\system32\ntoskrnl.exe 2007-07-29 08:45 953856 e9c19fd131d46eb3ef52b7a31ef33a90 C:\WINDOWS\explorer.exe 2007-07-29 08:45 1035776 dbb6b75cc6cb2cf8ec0bafca08aed6be C:\WINDOWS\XPize\Backup\explorer.exe 2004-08-19 09:42 30208 84ad8e1b758c1abea80cfcc087be0ed3 C:\WINDOWS\system32\ctfmon.exe 2004-08-19 09:42 15360 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\XPize\Backup\ctfmon.exe 2007-07-29 08:46 57856 ad3d9d191aea7b5445fe1d82ffbb4788 C:\WINDOWS\system32\spoolsv.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "TaskSwitchXP"="C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 18:29 62976] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 09:42 30208] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-07-07 09:42 2156368] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "VirtualCloneDrive"="C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" [2006-04-29 09:21 94208] "GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 18:47 31016] "igfxtray"="C:\WINDOWS\system32\igfxtray.exe" [2005-09-20 04:35 94208] "igfxhkcmd"="C:\WINDOWS\system32\hkcmd.exe" [2005-09-20 04:32 77824] "igfxpers"="C:\WINDOWS\system32\igfxpers.exe" [2005-09-20 04:36 114688] "Drag'n'Drop_Autolaunch"="C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe" [2002-09-05 20:56 86016] "snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 12:48 286720] "SoundMan"="SOUNDMAN.EXE" [2007-04-16 09:28 577536 C:\WINDOWS\soundman.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 09:42 30208] C:\Documents and Settings\Administrador\Men£ Inicio\Programas\Inicio\ Recorte de pantalla e Inicio r*pido de OneNote 2007.lnk - C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE [2006-10-26 14:24:54 98632] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Acelerador de inicio de AutoCAD.lnk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe [2005-11-09 14:17:58 10872] GPS Pathfinder Office Connection Manager.lnk - C:\Archivos de programa\GPS Pathfinder Office 2.90\conmgr.exe [2007-10-08 06:09:26 65536] GPS Pathfinder Office Project Changer.lnk - C:\Archivos de programa\GPS Pathfinder Office 2.90\PfPjChgr.exe [2007-10-08 06:08:55 36864] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableStatusMessages"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoDesktopCleanupWizard"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 10:13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "UIHost"=hex(2):58,50,69,7a,65,5f,4c,6f,67,6f,6e,2 e,65,78,65,00 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PFO Check Settings] --a------ 2001-12-05 00:14 57344 C:\WINDOWS\pfochk.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "ares"="C:\Archivos de programa\Ares\Ares.exe" -h [HKEY_LOCAL_MACHINE\software\microsoft\security center] "FirewallOverride"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\MSN Messenger\\livecall.exe"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"= "C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"= R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 09:43] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28] S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Documents and Settings\Administrador\Escritorio\driver\kerneld.w nt [] S3 sonypvs1;Sony Digital Imaging Video2;C:\WINDOWS\system32\DRIVERS\sonypvs1.sys [2006-10-30 12:46] S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2007-07-29 13:47] S3 usbstor;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 17:08] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\D] \Shell\AutoRun\command - driver.exe \Shell\explore\Command - driver.exe \Shell\open\Command - driver.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{1812466d-b3be-11dc-b134-0019214a434c}] \Shell\AutoRun\command - E:\driver.exe \Shell\explore\Command - E:\driver.exe \Shell\open\Command - E:\driver.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{2913d718-758a-11dc-b0c2-0019214a434c}] \Shell\Auto\command - H:\MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{3f6fc880-4f4f-11dd-b21d-0019214a434c}] \Shell\Auto\command - E:\MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{7e3a39b5-51a1-11dd-b21f-0019214a434c}] \Shell\auto\command - Knight.exe open \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Knight.exe open \Shell\explore\command - Knight.exe open \Shell\find\command - Knight.exe open \Shell\install\command - Knight.exe open \Shell\open\command - Knight.exe open [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{82cc70c6-b6e9-11dc-b13a-0019214a434c}] \Shell\Auto\command - MSOCache\doWTP_RESTORE_0.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE_0.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{968de102-8c5d-11dc-b0ef-0019214a434c}] \Shell\AutoRun\command - E:\LaunchU3.exe -a [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{9d397f04-476d-11dd-b214-0019214a434c}] \Shell\Auto\command - E:\MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b20c97ea-bdeb-11dc-b142-0019214a434c}] \Shell\AutoRun\command - H:\driver.exe \Shell\explore\Command - H:\driver.exe \Shell\open\Command - H:\driver.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{dfc494ec-36fc-11dd-b1f6-0019214a434c}] \Shell\Auto\command - I:\MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{fe361bb9-20ec-11dd-b1d3-0019214a434c}] \Shell\Auto\command - E:\MSOCache\doWTP_RESTORE.exe -autorun \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe -autorun *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . Contenido de carpeta 'Tareas Programadas' "2008-07-24 15:07:11 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job" - C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE "2008-07-18 21:15:00 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job" - C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe "2008-07-23 18:30:57 C:\WINDOWS\Tasks\OGADaily.job" - C:\WINDOWS\system32\OGAVerify.exe "2008-07-24 12:41:10 C:\WINDOWS\Tasks\OGALogon.job" - C:\WINDOWS\system32\OGAVerify.exe . - - - - ORPHANS REMOVED - - - - MSConfigStartUp-FreeRandomPasswordGenerator - C:\Archivos de programa\FreeRandomPasswordGenerator\password.exe MSConfigStartUp-SUPERAntiSpyware - C:\Virtual\Untrusted\C_\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe . ------- Supplementary Scan ------- . R0 -: HKCU-Main,Start Page = hxxp://www.terra.cl/ R0 -: HKLM-Main,Start Page = hxxp://cl.msn.com O8 -: &Windows Live Search - C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O8 -: E&xportar a Microsoft Excel - C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000 O16 -: {0627CC4E-4BA8-46FB-8AC2-D303B500D593} - hxxp://update1.globalhauri.com/Custom/LiveSuite2/BCI/web/HLiveRobotWeb2.cab C:\WINDOWS\Downloaded Program Files\HLiveRobotWeb2.inf C:\WINDOWS\system32\hLCSKor.ini C:\WINDOWS\system32\hLCSSpn.ini C:\WINDOWS\system32\hLCSCfg.ini C:\WINDOWS\system32\vrpacker.dll C:\WINDOWS\system32\HVrunzip.dll C:\WINDOWS\system32\HKDown2.exe C:\WINDOWS\system32\HKDown2.dll C:\WINDOWS\Downloaded Program Files\HLiveRobotWeb2.ocx O16 -: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - hxxp://downloads.ewido.net/ewidoOnlineScan.cab C:\WINDOWS\Downloaded Program Files\ewidoOnlineScan.dll O16 -: {1F831FA6-42FC-11D4-95A6-0080AD30DCE1} - hxxp://pointa.autodesk.com/portal/lang/esp/InstFred.Ocx C:\WINDOWS\Downloaded Program Files\InstFred.ocx O16 -: {AE563726-B4F5-11D4-A415-00108302FDFD} - hxxp://pointa.autodesk.com/portal/lang/esp/InstBanr.Ocx C:\WINDOWS\Downloaded Program Files\InstBanr.ocx ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-07-24 11:27:34 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\system\ControlSet002\Services\E verestDriver] "ImagePath"="\??\C:\Documents and Settings\Administrador\Escritorio\driver\kerneld.w nt" [HKEY_LOCAL_MACHINE\system\ControlSet002\Services\I omega Activity Disk2] "ImagePath"="\"\"" [HKEY_LOCAL_MACHINE\system\ControlSet002\Services\O MSCAN] "ImagePath"="\Sys" . Tiempo completado: 2008-07-24 11:31:23 ComboFix-quarantined-files.txt 2008-07-24 15:31:19 Pre-Run: 28,839,854,080 bytes libres Post-Run: 29,062,135,808 bytes libres 274 --- E O F --- 2008-07-24 13:23:02 SALUDOS |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Desaparace barra de inicio!!! | esteban2001 | Foro de Virus y Spywares | 18 | 06/05/08 11:48:33 |
| Os pido un analisis de HijackThis, gracias | jcjunior | Foro Oficial de HijackThis en español | 11 | 10/04/08 19:26:33 |
| Infostealer! (Solucionado) | jacis84 | Temas Solucionados | 36 | 16/07/07 23:55:50 |
| se me cambiaron los iconos de los discos duros (Solucionado) | rominaq | Temas Solucionados | 11 | 12/02/07 12:20:30 |
| Problemas con spywares y demas (formateado) | RoblesN70 | Temas Solucionados | 5 | 26/10/06 09:00:34 |