![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Incapaz de eliminar un archivo Hola mira ahí te dejo el nuevo log: ComboFix 08-07-30.01 - Administrador 2008-08-01 19 51.2 - NTFSx86 MINIMALMicrosoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.711 [GMT 2:00] Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe Command switches used :: C:\Documents and Settings\Administrador\Escritorio\CFScript.txt ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-07-01 - 2008-08-01 ))))))))))))))))))))))))))))))))) . 2008-07-31 19:44 . 2007-07-17 12:00 15,416 --------- C:\WINDOWS\system32\drivers\sdthook.sys 2008-07-29 23:20 . 2008-07-29 23:20 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local 2008-07-29 23:20 . 2008-07-29 23:20 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local 2008-07-29 20:35 . 2008-07-29 20:35 <DIR> d-------- C:\Archivos de programa\FileASSASSIN 2008-07-24 13:40 . 2008-07-29 11:26 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb 2008-07-24 13:40 . 2008-07-29 11:26 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb 2008-07-23 22:53 . 2008-07-29 23:45 <DIR> d-------- C:\Archivos de programa\Windows Media Connect 2 2008-07-23 21:26 . 2008-07-23 21:26 <DIR> d-------- C:\Archivos de programa\AC3Filter 2008-07-23 21:26 . 2008-07-09 10:05 421,888 --a------ C:\WINDOWS\system32\ac3filter.acm 2008-07-20 11:52 . 2008-07-23 20:09 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-07-20 00:04 . 2008-07-20 11:30 <DIR> d-------- C:\WINDOWS\SxsCaPendDel 2008-07-20 00:02 . 2008-07-27 20:40 <DIR> d-------- C:\Documents and Settings\Administrador\Contacts 2008-07-19 23:50 . 2008-07-19 23:54 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller 2008-07-15 12:32 . 2008-07-15 12:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PhotoME 2008-07-15 12:32 . 2008-07-15 12:32 <DIR> d-------- C:\Archivos de programa\PhotoME 2008-07-15 12:32 . 2001-03-12 17:07 260,096 --a------ C:\WINDOWS\system32\richtx32.ocx 2008-07-12 13:21 . 2008-07-22 22:54 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-07-12 13:21 . 2008-07-12 13:23 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-07-03 10:45 . 2008-07-03 10:45 <DIR> d-------- C:\Documents and Settings\NetworkService\Datos de programaPDFcreator . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-07-30 11:16 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\BitTorrent 2008-07-28 19:40 --------- d-----w C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-07-27 15:23 --------- d-----w C:\Archivos de programa\eMule 2008-07-23 20:28 --------- d-----w C:\Archivos de programa\Free Video Converter 2008-07-23 18:09 17,144 ----a-w C:\WINDOWS\system32\drivers\mbam.sys 2008-07-20 18:11 --------- d-----w C:\Archivos de programa\Panda Security 2008-06-25 17:00 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-06-18 17:52 161,096 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe 2008-06-18 10:08 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\OrbNetworks 2008-06-18 09:17 2,560 ----a-w C:\WINDOWS\_MSRSTRT.EXE 2008-06-13 20:51 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Winamp 2008-06-13 20:49 --------- d-----w C:\Archivos de programa\Winamp 2008-06-11 21:50 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\DNA 2008-06-11 11:58 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\BitTorrent DNA 2008-06-11 11:58 --------- d-----w C:\Archivos de programa\DNA 2008-06-11 11:58 --------- d-----w C:\Archivos de programa\BitTorrent_DNA 2008-06-11 11:58 --------- d-----w C:\Archivos de programa\BitTorrent 2008-06-11 00:07 129,784 ------w C:\WINDOWS\system32\pxafs.dll 2008-05-13 17:51 578,048 ----a-w C:\WINDOWS\Internet Logs\xDBE.tmp 2008-05-13 17:45 754,688 ----a-w C:\WINDOWS\Internet Logs\xDBF.tmp 2008-05-03 20:09 534,016 ----a-w C:\WINDOWS\Internet Logs\xDBC.tmp 2008-05-03 20:09 2,993,664 ----a-w C:\WINDOWS\Internet Logs\xDBD.tmp . ((((((((((((((((((((((((((((( snapshot@2008-07-29_23.20.15.21 ))))))))))))))))))))))))))))))))))))))))) . - 2000-08-31 06:00:00 73,728 ----a-w C:\WINDOWS\fdsv.exe + 2000-08-31 06:00:00 89,504 ----a-w C:\WINDOWS\fdsv.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{754F77D4-25BF-4AC8-8541-E3564E1D48B9}] C:\WINDOWS\system32\dplayxl.dll [BU] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "CTStartup"="C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE" [2001-12-20 02:00 28672] "avgnt"="C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-18 21:13 266497] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr] 2007-02-15 19:02 50736 C:\WINDOWS\system32\avldr.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "msacm.ctmp3"= C:\WINDOWS\system32\ctmp3.acm "vidc.ffds"= ffdshow.ax "msacm.ac3filter"= ac3filter.acm [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "C:\\Archivos de programa\\Macromedia\\Dreamweaver MX 2004\\Dreamweaver.exe"= "C:\\WINDOWS\\system32\\sessmgr.exe"= "C:\\WINDOWS\\system32\\dpvsetup.exe"= "C:\\Archivos de programa\\DNA\\btdna.exe"= "C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"= "C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"= "C:\\Archivos de programa\\Adobe\\Acrobat 5.0\\Reader\\AcroRd32.exe"= "C:\\Archivos de programa\\Ares\\Ares.exe"= "C:\\Archivos de programa\\eMule\\emule.exe"= "C:\\Archivos de programa\\BitTorrent_DNA\\dna.exe"= "C:\\Archivos de programa\\BitTorrent\\bittorrent.exe"= R0 rtiwoqqe;rtiwoqqe;C:\WINDOWS\system32\drivers\chgk thjx.dat [] R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2007-05-23 16:40] R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2007-07-12 14:49] R3 pctvvbi;PCTVVBI;C:\WINDOWS\system32\DRIVERS\pctvvb i.sys [2002-04-02 15:05] R3 S3GIGP;S3GIGP;C:\WINDOWS\system32\DRIVERS\S3gIGPm. sys [2007-03-05 03:54] S1 kbd;kbd;C:\WINDOWS\system32\drivers\kbd.sys [] . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-08-01 19:14:47 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run CTStartup = C:\Archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run???s?????\?w? ?w???????w???w4???????.??w4???????4???TA?s4??????? ?&?????wd??w????????\???\??????????????w-??w\???\?????????`??????C@?\???\??????s????\?????? s\????&??A??s?&???C@?x???`|?w\?????@ escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\r tiwoqqe] "ImagePath"="system32\drivers\chgkthjx.dat" . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PAVSRV51.EXE C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\system32\CTSVCCDA.EXE C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrSrv.exe C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrlS.exe . ************************************************** ************************ . Tiempo completado: 2008-08-01 19:19:07 - machine was rebooted [Administrador] ComboFix-quarantined-files.txt 2008-08-01 17:19:00 ComboFix2.txt 2008-07-29 21:20:47 Pre-Run: 22,563,180,544 bytes libres Post-Run: 21,611,900,928 bytes libres 132 |
![]() | ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| troyano win32 | jamuma | Foro de Virus y Spywares | 2 | 10/04/08 23:50:07 |
| Módolo en ejecución | Ismal | Ayuda General | 5 | 04/02/08 14:26:38 |
| Un virus? o que le pasa? | Kangush | Foro de Virus y Spywares | 10 | 06/01/08 15:07:49 |
| Error al iniciarse Windows "svchost.exe" | Aeet | Temas Solucionados | 10 | 12/11/07 17:05:17 |
| Poca Memoria Virtual !!! (Solucionado) | awaps | Temas Solucionados | 37 | 03/11/06 18:42:33 |