![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda con Ventana Emergente (Solucionado) Hola a todos de nuevo. Dejo el log de HJT de otra vez, para que me lo puedan revisar y decirme si todo esta en orden o como sospecho, tengo un virus. Dejo la imagen de la ventana que me aparece: [IMG=http://img115.imageshack.us/img115/9605/antra8.th.png] Otra cosa es que cuando carga la página, esta dice que la página no existe. Muchas Gracias por todo. Un saludo ![]() --------------------------------------------------------------------------------------------- Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 13:26:42, on 05/08/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Archivos de programa\Bonjour\mDNSResponder.exe C:\Archivos de programa\Eset\nod32krn.exe C:\Documents and Settings\RR\Escritorio\WoW-Classic-esMX-Installer-downloader.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Archivos de programa\Internet Download Manager\IDMIECC.dll O2 - BHO: (no name) - {0E97DEE1-258D-4380-A78B-A465BCE3C933} - C:\WINDOWS\system32\bitsprx.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O2 - BHO: (no name) - {E6908B9F-F221-4BAC-A021-7A58333993D5} - C:\WINDOWS\system32\bitsprx.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O8 - Extra context menu item: Descargar con IDM - C:\Archivos de programa\Internet Download Manager\IEExt.htm O8 - Extra context menu item: Descargar con IDM el contenido de video FLV - C:\Archivos de programa\Internet Download Manager\IEGetVL.htm O8 - Extra context menu item: Descargar con IDM todos los enlaces - C:\Archivos de programa\Internet Download Manager\IEGetAll.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Archivos de programa\PokerStars\PokerStarsUpdate.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{D30BC10D-3B9A-4E41-8BA4-EE5A398F9A33}: NameServer = 200.21.200.79,200.21.200.80 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 5946 bytes |
![]() | ![]() |
| ||||
| Re: Ayuda con Ventana Emergente Hola rafael0727. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O2 - BHO: (no name) - {0E97DEE1-258D-4380-A78B-A465BCE3C933} - C:\WINDOWS\system32\bitsprx.dll O2 - BHO: (no name) - {E6908B9F-F221-4BAC-A021-7A58333993D5} - C:\WINDOWS\system32\bitsprx.dll Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con Ventana Emergente Muchas Gracias por responder! He hecho todo los pasos que me diste y todavía no me aparece la página ![]() Te dejo el reporte de MalwareBytes y el ComboFix, un saludo: Malwarebytes Malwarebytes' Anti-Malware 1.24 Versión de la Base de Datos: 1029 Windows 5.1.2600 Service Pack 3 12:52:54 06/08/2008 mbam-log-8-6-2008 (12-52-54).txt Tipo de examen : Examen Rápido Objetos examinados: 37016 Tiempo transcurrido: 2 minute(s), 4 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 4 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) ComboFix: ComboFix 08-08-05.05 - RR 2008-08-06 12:58:56.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.657 [GMT -5:00] Se ejecuta desde: C:\Documents and Settings\RR\Escritorio\ComboFix.exe * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-07-06 - 2008-08-06 ))))))))))))))))))))))))))))))))) . 2008-08-05 19:28 . 2008-08-05 19:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus! 2008-08-05 18:28 . 2008-08-05 18:28 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live 2008-08-05 15:55 . 2008-08-05 15:55 <DIR> d-------- C:\Logs 2008-08-03 14:23 . 2008-08-03 14:23 31 --a------ C:\WINDOWS\idc.ini 2008-08-03 11:00 . 2008-08-03 11:00 <DIR> d-------- C:\WINDOWS\Easy Rapidshare Points 2008-08-03 11:00 . 2008-08-03 11:00 <DIR> d-------- C:\Archivos de programa\Easy Rapidshare Points 2008-08-02 18:49 . 2008-08-02 18:49 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-08-02 13:05 . 2008-08-05 14:52 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Blizzard Entertainment 2008-08-02 00:22 . 2008-08-02 00:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\InterAction studios 2008-08-02 00:20 . 2008-08-02 00:22 <DIR> d-------- C:\Archivos de programa\Chicken Invaders 1,2,3,4 Collection 2008-08-02 00:20 . 2008-07-19 23:14 245,760 --a------ C:\WINDOWS\system32\SUSB.exe 2008-08-01 16:38 . 2008-08-01 16:38 <DIR> d-------- C:\Archivos de programa\megui 2008-07-30 17:55 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-07-30 17:50 . 2008-07-30 17:50 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\Malwarebytes 2008-07-30 17:50 . 2008-07-30 17:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-07-30 17:49 . 2008-08-06 12:48 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-07-30 17:49 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-07-29 21:49 . 2008-07-29 21:49 38 --a------ C:\WINDOWS\AviSplitter.INI 2008-07-28 14:12 . 2008-07-28 14:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Fenrir & Co 2008-07-27 20:53 . 2008-07-27 20:53 <DIR> d-------- C:\Archivos de programa\Songbeat 2008-07-27 00:26 . 2008-07-27 04:49 <DIR> d-------- C:\Archivos de programa\Full Tilt Poker 2008-07-25 06:43 . 2008-07-25 06:46 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\IDM 2008-07-25 06:43 . 2008-08-03 10:42 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\DMCache 2008-07-25 06:43 . 2008-08-02 19:36 <DIR> d-------- C:\Archivos de programa\Internet Download Manager 2008-07-24 21:10 . 2008-07-24 21:10 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\Apple Computer 2008-07-24 21:10 . 2008-07-24 21:10 <DIR> d-------- C:\Archivos de programa\iTunes 2008-07-24 21:09 . 2008-07-24 21:09 <DIR> d-------- C:\Archivos de programa\Apple Software Update 2008-07-24 21:09 . 2008-07-10 09:35 32,000 --a------ C:\WINDOWS\system32\drivers\usbaapl.sys 2008-07-24 21:08 . 2008-07-24 21:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple 2008-07-24 21:08 . 2008-07-24 21:08 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Apple 2008-07-21 19:38 . 2008-07-21 19:55 <DIR> d-------- C:\Archivos de programa\EVEREST Corporate Edition 2008-07-19 02:56 . 2008-07-19 02:56 <DIR> d-------- C:\Archivos de programa\WAPT 2008-07-18 15:19 . 2008-07-18 15:19 <DIR> d-------- C:\Documents and Settings\RR\dwhelper 2008-07-18 14:10 . 2008-07-18 14:10 1,228 --a------ C:\WINDOWS\mozver.dat 2008-07-18 14:08 . 2008-07-18 14:08 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\Talkback 2008-07-17 21:25 . 2008-07-17 21:45 <DIR> d-------- C:\Documents and Settings\RR\.thinupload 2008-07-17 19:33 . 2008-06-30 09:47 421,888 --a------ C:\WINDOWS\system32\ac3filter.acm 2008-07-17 19:32 . 2008-07-17 19:33 <DIR> d-------- C:\Archivos de programa\XP Codec Pack 2008-07-17 17:34 . 2008-07-17 17:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\FLEXnet 2008-07-17 17:33 . 2008-07-17 17:33 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ALM 2008-07-17 17:30 . 2008-07-24 21:10 <DIR> d-------- C:\Archivos de programa\Bonjour 2008-07-17 17:23 . 2008-07-17 17:23 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Macrovision Shared 2008-07-17 14:44 . 2008-07-28 15:17 150 --a------ C:\WINDOWS\system32\temp_0000_85-24.aok 2008-07-17 14:42 . 2008-07-28 20:45 124 --a------ C:\WINDOWS\system32\test.aok 2008-07-15 21:02 . 2008-07-15 21:02 <DIR> d-------- C:\Archivos de programa\ABBYY FineReader 6.0 2008-07-15 21:00 . 2008-07-15 21:00 <DIR> d-------- C:\Documents and Settings\RR\WINDOWS 2008-07-15 21:00 . 1997-08-26 10:15 298,496 --a------ C:\WINDOWS\unin040a.exe 2008-07-15 21:00 . 2008-07-15 21:02 209 --a------ C:\WINDOWS\lexstat.ini 2008-07-15 21:00 . 2008-07-15 21:00 76 --a------ C:\WINDOWS\dellstat.ini 2008-07-15 15:17 . 2008-07-24 21:10 <DIR> d-------- C:\Archivos de programa\iPod 2008-07-15 15:12 . 2008-07-15 15:12 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\vlc 2008-07-15 15:08 . 2008-07-15 15:08 <DIR> d-------- C:\Archivos de programa\VideoLAN 2008-07-15 14:20 . 2008-07-15 14:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-07-14 20:33 . 2008-07-15 22:40 <DIR> d-------- C:\Documents and Settings\RR\Datos de programa\Download Manager 2008-07-14 05:37 . 2008-07-09 09:34 206,256 --a------ C:\WINDOWS\system32\idmmbc.dll 2008-07-12 21:36 . 2008-07-12 21:36 8,192 --a------ C:\WINDOWS\REGLOCS.OLD 2008-07-12 21:01 . 2008-07-12 21:01 <DIR> d-------- C:\Archivos de programa\Pegasys Inc 2008-07-11 23:04 . 2008-08-03 19:10 <DIR> d-------- C:\Archivos de programa\PokerStars . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-08-06 17:43 --------- d-----w C:\Documents and Settings\RR\Datos de programa\uTorrent 2008-08-06 04:03 --------- d-----w C:\Archivos de programa\AIMP2 2008-08-05 04:33 --------- d-----w C:\Documents and Settings\RR\Datos de programa\LimeWire 2008-08-03 20:47 --------- d-----w C:\Archivos de programa\Garena 2008-08-02 05:22 --------- d-----w C:\Archivos de programa\Chicken Invaders 1,2,3,4 Collection 2008-07-27 05:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-07-25 02:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer 2008-07-25 02:09 --------- d-----w C:\Archivos de programa\QuickTime Alternative 2008-07-18 03:08 102,400 ----a-w C:\WINDOWS\DUMP2049.tmp 2008-07-17 22:30 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-07-17 21:17 102,400 ----a-w C:\WINDOWS\DUMP1f9d.tmp 2008-07-17 21:06 102,400 ----a-w C:\WINDOWS\DUMP1ed2.tmp 2008-07-17 19:40 102,400 ----a-w C:\WINDOWS\DUMP1f40.tmp 2008-07-17 18:20 102,400 ----a-w C:\WINDOWS\DUMP226c.tmp 2008-07-16 02:17 102,400 ----a-w C:\WINDOWS\DUMP1ec3.tmp 2008-07-16 02:16 102,400 ----a-w C:\WINDOWS\DUMP2385.tmp 2008-07-13 02:01 --------- d-----w C:\Archivos de programa\Windows Media Connect 2 2008-07-13 02:01 --------- d-----w C:\Archivos de programa\Real Alternative 2008-07-13 02:01 --------- d-----w C:\Archivos de programa\LimeWire 2008-07-05 19:46 --------- d-----w C:\Documents and Settings\RR\Datos de programa\DAEMON Tools 2008-07-05 19:46 --------- d-----w C:\Archivos de programa\DAEMON Tools Lite 2008-07-05 10:14 456,192 ----a-w C:\WINDOWS\system32\libmplayer.dll 2008-07-05 10:14 3,591,168 ----a-w C:\WINDOWS\system32\libavcodec.dll 2008-07-05 10:13 708,096 ----a-w C:\WINDOWS\system32\ff_x264.dll 2008-06-30 02:08 --------- d-----w C:\Documents and Settings\RR\Datos de programa\Thinstall 2008-06-30 01:01 60,416 ----a-w C:\WINDOWS\ALCFDRTM.EXE 2008-06-30 00:34 --------- d-----w C:\Archivos de programa\Unlocker 2008-06-30 00:31 --------- d-----w C:\Archivos de programa\Eset 2008-06-29 23:56 --------- d-----w C:\Archivos de programa\BadCopy 2008-06-29 15:41 512,096 ----a-w C:\WINDOWS\system32\drivers\amon.sys 2008-06-29 15:41 298,104 ----a-w C:\WINDOWS\system32\imon.dll 2008-06-29 15:41 15,424 ----a-w C:\WINDOWS\system32\drivers\nod32drv.sys 2008-06-29 03:14 --------- d-----w C:\Documents and Settings\RR\Datos de programa\Media Player Classic 2008-06-29 02:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help 2008-06-29 02:52 --------- d-----w C:\Archivos de programa\Microsoft Works 2008-06-29 02:51 --------- d-----w C:\Archivos de programa\Microsoft.NET 2008-06-29 02:00 --------- d-----w C:\Documents and Settings\RR\Datos de programa\TuneUp Software 2008-06-29 01:26 --------- d-----w C:\Archivos de programa\uTorrent 2008-06-29 01:15 --------- d-----w C:\Documents and Settings\RR\Datos de programa\ATI 2008-06-29 01:00 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec 2008-06-29 00:59 --------- d-----w C:\Archivos de programa\Norton Ghost 2008-06-29 00:59 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared 2008-06-29 00:58 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-06-29 00:31 --------- d-----w C:\Archivos de programa\CCleaner 2008-06-29 00:28 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\ATI 2008-06-29 00:28 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\ATI 2008-06-29 00:28 --------- d-----w C:\Archivos de programa\ATI 2008-06-29 00:20 --------- d-----w C:\Archivos de programa\ATI Technologies 2008-06-29 00:08 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\InstallShield 2008-06-29 00:02 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Media Player Classic 2008-06-28 10:55 --------- d-----w C:\Archivos de programa\Realtek Sound Manager 2008-06-28 10:55 --------- d-----w C:\Archivos de programa\Realtek AC97 2008-06-28 10:55 --------- d-----w C:\Archivos de programa\AvRack 2008-06-28 10:54 --------- d-----w C:\Archivos de programa\DIFX 2008-06-28 10:53 --------- d-----w C:\Archivos de programa\AMD 2008-06-28 10:37 354,560 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe 2008-06-28 10:37 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\TuneUp Software 2008-06-28 10:37 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software 2008-06-28 10:37 --------- d-----w C:\Archivos de programa\Windows Live 2008-06-28 10:37 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2008 2008-06-28 10:37 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-06-28 10:36 --------- d-----w C:\Archivos de programa\K-Lite Codec Pack 2008-06-28 10:36 --------- d-----w C:\Archivos de programa\Java 2008-06-28 10:36 --------- d-----w C:\Archivos de programa\Archivos comunes\Java 2008-06-28 10:35 --------- d-----w C:\Archivos de programa\Foxit Reader 2008-06-28 10:35 --------- d-----w C:\Archivos de programa\DAMN NFO Viewer 2008-06-28 10:32 --------- d-----w C:\Archivos de programa\Reference Assemblies 2008-06-28 10:32 --------- d-----w C:\Archivos de programa\MSBuild 2008-06-28 10:24 717,296 ----a-w C:\WINDOWS\system32\drivers\sptd.sys 2008-06-22 16:34 177,664 ----a-w C:\WINDOWS\system32\ff_theora.dll 2008-06-20 17:47 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll 2008-06-20 17:47 248,320 ------w C:\WINDOWS\system32\dllcache\mswsock.dll 2008-06-20 17:47 147,968 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll 2008-06-20 11:51 361,600 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys 2008-06-20 11:51 361,600 ------w C:\WINDOWS\system32\dllcache\tcpip.sys 2008-06-20 11:40 138,496 ----a-w C:\WINDOWS\system32\drivers\afd.sys 2008-06-20 11:40 138,496 ------w C:\WINDOWS\system32\dllcache\afd.sys 2008-06-20 11:08 225,856 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys 2008-06-20 11:08 225,856 ------w C:\WINDOWS\system32\dllcache\tcpip6.sys 2008-06-19 19:02 2,764,288 ----a-w C:\WINDOWS\system32\winntbbu.dll 2008-06-18 17:45 7,392 ----a-w C:\WINDOWS\Optimizaciones.reg 2008-06-18 17:21 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll 2008-06-18 17:20 203,136 ----a-w C:\WINDOWS\system32\drivers\RMCast.sys 2008-06-13 10:39 23,552 ----a-w C:\WINDOWS\system32\ff_wmv9.dll 2008-06-12 17:36 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll 2008-06-12 16:25 962,560 ----a-w C:\WINDOWS\system32\VSFilter.dll 2008-06-03 03:46 10,276,864 ----a-w C:\WINDOWS\system32\atioglx2.dll 2008-06-03 03:22 413,696 ----a-w C:\WINDOWS\system32\ATIDEMGX.dll 2008-06-03 03:21 306,688 ----a-w C:\WINDOWS\system32\ati2dvag.dll 2008-06-03 03:11 43,520 ----a-w C:\WINDOWS\system32\ati2edxx.dll 2008-06-03 03:11 26,112 ----a-w C:\WINDOWS\system32\Ati2mdxx.exe 2008-06-03 03:11 180,224 ----a-w C:\WINDOWS\system32\atipdlxx.dll 2008-06-03 03:11 139,264 ----a-w C:\WINDOWS\system32\Oemdspif.dll 2008-06-03 03:11 139,264 ----a-w C:\WINDOWS\system32\ati2evxx.dll 2008-06-03 03:09 552,960 ----a-w C:\WINDOWS\system32\ati2evxx.exe 2008-06-03 03:08 53,248 ----a-w C:\WINDOWS\system32\ATIDDC.DLL 2008-06-03 03:04 245,760 ----a-w C:\WINDOWS\system32\atiok3x2.dll 2008-06-03 03:02 307,200 ----a-w C:\WINDOWS\system32\atiiiexx.dll 2008-06-03 02:59 3,500,352 ----a-w C:\WINDOWS\system32\ati3duag.dll 2008-06-03 02:48 2,120,832 ----a-w C:\WINDOWS\system32\ativvaxx.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . REGEDIT4 *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 02:48 15360] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-06-29 10:41 949376] "SoundMan"="SOUNDMAN.EXE" [2006-11-16 23:42 577536 C:\WINDOWS\soundman.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 02:48 15360] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce] "nltide_2"="shell32" [X] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "DisableStatusMessages"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\explorer] "NoDesktopCleanupWizard"= 1 (0x1) [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) "NoResolveSearch"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.ffds"= ffdshow.ax "msacm.ac3filter"= ac3filter.acm [HKLM\~\startupfolder\C:^Documents and Settings^RR^Menú Inicio^Programas^Inicio^Wireless.lnk] path=C:\Documents and Settings\RR\Menú Inicio\Programas\Inicio\Wireless.lnk backup=C:\WINDOWS\pss\Wireless.lnkStartup [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ctfmon.exe] --a------ 2008-04-14 02:48 15360 C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IDMan] --a------ 2008-07-15 08:39 931248 C:\Archivos de programa\Internet Download Manager\IDMan.exe [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\uTorrent\\uTorrent.exe"= "C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"= "C:\\Archivos de programa\\iTunes\\iTunes.exe"= R0 nvcchflt;NVIDIA Disk Cache Filter Driver;C:\WINDOWS\system32\DRIVERS\nvcchflt.sys [2006-02-26 10:21] R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 02:49] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-28 05:37] HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . Contenido de carpeta 'Tareas Programadas' 2008-08-06 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job - C:\Archivos de programa\TuneUp Utilities 2008\OneClickStarter.exe [2008-04-21 04:45] . . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\RR\Datos de programa\Mozilla\Firefox\Profiles\8x9lwc6x.default \ FireFox -: prefs.js - STARTUP.HOMEPAGE - www.google.com.co FF -: plugin - C:\Archivos de programa\iTunes\Mozilla Plugins\npitunes.dll FF -: plugin - c:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-08-06 12:59:46 Windows 5.1.2600 Service Pack 3 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-08-06 13:00:12 ComboFix-quarantined-files.txt 2008-08-06 18:00:09 ComboFix2.txt 2008-08-06 17:57:44 Pre-Run: 13,558,755,328 bytes libres Post-Run: 13,550,444,544 bytes libres 262 --- E O F --- 2008-07-25 11:40:18 |
![]() | ![]() |
| ||||
| Re: Ayuda con Ventana Emergente Hola, Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con Ventana Emergente (Solucionado) Hola, ElPiedra Hice lo que me dijiste y me salio el error de windows que dice lo siguiente: "No se puede encontrar el archivo 'ComboFix'. Asegurese de que la ruta y el nombre..." Sé que no es gran cosa, y nada fuera de lo normal. Muchas Gracias por todo. un saludo |
![]() | ![]() |
| ||||
| Re: Ayuda con Ventana Emergente (Solucionado) Hola, proba de esta manera poniendo en Ejecutar: C:\Documents and Settings\RR\Escritorio\ComboFix /u Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ayuda con malware! (solucionado) | ohtusabes | Temas Solucionados | 3 | 29/01/08 01:02:46 |
| Ventana de DOS con help.exe (Solucionado) | Danick88 | Temas Solucionados | 3 | 23/05/07 12:12:56 |
| Publicidad no deseada!! (Solucionado) | anonimo14001 | Temas Solucionados | 6 | 21/12/05 22:20:17 |
| Nescesito de sus sabios consejos | Miharu_Endoh | Foro de Virus y Spywares | 3 | 19/12/05 20:07:37 |
| Ayuda con el log de hijackthis (solucionado) | LaNegru87 | Temas Solucionados | 3 | 23/11/05 01:39:17 |