![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola gentes, creo que esta todo mal con mi compu, el firewall permanentemente me esta pididendo autorizacion para kek.exe, se lo niego y vuelve a pedirlo, asi que opte por filanizar tarea desde el adminstrador de tareas, tambien pase el spybot y detecto el virtumonde.dll que aparentemente lo borro. Veo que en sistem32 en el inicio se cargan kek.exe y mpt.exe que creo que son los del problema, agradezco me puedan ayudar con esto. Saludos. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:12:35, on 06/08/2008 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\Archivos de programa\ESET\ESET Smart Security\egui.exe C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Hamachi\hamachi.exe C:\WINDOWS\system32\mpxa.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\ARCHIV~1\HIDEMY~1\SECURE~1.EXE C:\Archivos de programa\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file) O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [amd_dc_opt] C:\Archivos de programa\AMD\Dual-Core Optimizer\amd_dc_opt.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [mpt] c:\WINDOWS\system32\mpt.exe O4 - HKCU\..\Run: [kek] c:\WINDOWS\system32\kek.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user') O4 - Startup: hamachi.lnk = C:\Archivos de programa\Hamachi\hamachi.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: TowerTorneosPoker - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Archivos de programa\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\WINDOWS\system32\shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\securenet.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1214323942781 O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://bambi1974spain.spaces.live.com/PhotoUpload/MsnPUpld.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{CCA0D892-1574-4226-8E8D-896453425FB2}: NameServer = 200.45.191.35,200.45.191.40 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: mlJARjkk - mlJARjkk.dll (file missing) O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 8562 bytes |
![]() | ![]() |
| ||||
| Re: virtumonde.dll y kek.exe Hola Homeirus. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file) O4 - HKCU\..\Run: [mpt] c:\WINDOWS\system32\mpt.exe O4 - HKCU\..\Run: [kek] c:\WINDOWS\system32\kek.exe O9 - Extra button: TowerTorneosPoker - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\WINDOWS\system32\shdocvw.dll O20 - Winlogon Notify: mlJARjkk - mlJARjkk.dll (file missing) Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virtumonde.dll y kek.exe Gracias x tu rta ElPiedra, hice todo lo que me dijiste y parece que ahora anda todo perfecto. 1.000.000 de gracias, te pego los logs. Código: ComboFix 08-08-06.02 - Usuario 2008-08-06 21:37:29.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.569 [GMT -3:00]
Se ejecuta desde: C:\Downloads\ComboFix.exe
* Creado un nuevo punto de restauración
ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\_004465_.tmp.dll
C:\WINDOWS\system32\_004466_.tmp.dll
C:\WINDOWS\system32\_004467_.tmp.dll
C:\WINDOWS\system32\_004468_.tmp.dll
C:\WINDOWS\system32\_004475_.tmp.dll
C:\WINDOWS\system32\_004476_.tmp.dll
C:\WINDOWS\system32\_004477_.tmp.dll
C:\WINDOWS\system32\_004478_.tmp.dll
C:\WINDOWS\system32\_004480_.tmp.dll
C:\WINDOWS\system32\_004481_.tmp.dll
C:\WINDOWS\system32\_004484_.tmp.dll
C:\WINDOWS\system32\_004485_.tmp.dll
C:\WINDOWS\system32\_004487_.tmp.dll
C:\WINDOWS\system32\_004488_.tmp.dll
C:\WINDOWS\system32\_004489_.tmp.dll
C:\WINDOWS\system32\_004491_.tmp.dll
C:\WINDOWS\system32\_004494_.tmp.dll
C:\WINDOWS\system32\_004495_.tmp.dll
C:\WINDOWS\system32\_004499_.tmp.dll
C:\WINDOWS\system32\_004500_.tmp.dll
C:\WINDOWS\system32\_004502_.tmp.dll
C:\WINDOWS\system32\_004505_.tmp.dll
C:\WINDOWS\system32\_004507_.tmp.dll
C:\WINDOWS\system32\_004508_.tmp.dll
C:\WINDOWS\system32\_004509_.tmp.dll
C:\WINDOWS\system32\_004510_.tmp.dll
C:\WINDOWS\system32\_004511_.tmp.dll
C:\WINDOWS\system32\_004514_.tmp.dll
C:\WINDOWS\system32\_004515_.tmp.dll
C:\WINDOWS\system32\_004516_.tmp.dll
C:\WINDOWS\system32\_004517_.tmp.dll
C:\WINDOWS\system32\_004518_.tmp.dll
C:\WINDOWS\system32\_004523_.tmp.dll
C:\WINDOWS\system32\_004525_.tmp.dll
.
(((((((((((((((((( Archivos creados desde 2008-07-07 - 2008-08-07 )))))))))))))))))))))))))))))))))
.
2008-08-06 21:16 . 2008-08-06 21:16 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\Malwarebytes
2008-08-06 21:16 . 2008-08-06 21:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-08-06 21:16 . 2008-08-06 21:24 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-08-06 21:16 . 2008-07-30 20:07 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-08-06 21:16 . 2008-07-30 20:07 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-08-06 15:36 . 2008-08-06 15:36 95 --a------ C:\WINDOWS\wininit.ini
2008-08-06 15:16 . 2008-08-06 15:26 <DIR> d-------- C:\temp
2008-08-06 15:12 . 2008-08-06 15:21 115 --a------ C:\WINDOWS\AIMPR.INI
2008-08-06 14:39 . 2008-08-06 14:39 68 --a------ C:\WINDOWS\Awpr.ini
2008-08-04 17:31 . 2008-08-04 17:31 40 --a------ C:\WINDOWS\atg.ini
2008-08-01 02:59 . 2008-08-01 02:59 41,764 --a------ C:\WINDOWS\system32\kek.exe
2008-07-28 13:58 . 2008-07-31 16:25 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-07-28 13:58 . 2008-07-28 13:58 1,409 --a------ C:\WINDOWS\QTFont.for
2008-07-25 15:07 . 2008-07-25 15:08 <DIR> d-------- C:\Archivos de programa\AnyDVD
2008-07-25 15:01 . 2008-07-25 15:01 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SlySoft
2008-07-25 14:58 . 2008-07-25 15:01 24 ---hs---- C:\WINDOWS\S22A639D7.tmp
2008-07-24 12:21 . 2008-07-24 12:21 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ConeXware
2008-07-24 12:20 . 2008-07-24 19:52 <DIR> d-------- C:\Archivos de programa\PowerArchiver
2008-07-20 15:44 . 2008-07-31 12:48 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\MyPhoneExplorer
2008-07-20 15:43 . 2008-07-20 15:44 <DIR> d-------- C:\Archivos de programa\MyPhoneExplorer
2008-07-19 20:11 . 2008-07-19 20:11 <DIR> d-------- C:\WINDOWS\system32\temps7
2008-07-19 16:16 . 2008-07-19 16:16 <DIR> d-------- C:\Archivos de programa\GoldWave
2008-07-19 11:51 . 2008-07-19 11:51 0 --a------ C:\WINDOWS\mngui.INI
2008-07-19 11:41 . 2008-07-19 11:41 <DIR> d-------- C:\WINDOWS\system32\URTTEMP
2008-07-19 11:36 . 2008-07-19 11:36 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\Sony Ericsson
2008-07-19 11:31 . 2008-07-19 11:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Sony Ericsson
2008-07-19 11:30 . 2008-07-19 11:31 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Teleca
2008-07-19 11:30 . 2008-07-19 11:30 <DIR> d-------- C:\Archivos de programa\Sony Ericsson
2008-07-19 11:30 . 2008-07-19 11:31 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Sony Ericsson Shared
2008-07-17 07:25 . 2008-07-17 07:26 <DIR> d-------- C:\Archivos de programa\TubeHunter Ultra
2008-07-16 13:46 . 2008-08-06 15:25 <DIR> d-------- C:\Archivos de programa\eMule
2008-07-16 08:03 . 2008-07-16 08:07 <DIR> d-------- C:\Archivos de programa\Your Uninstaller 2008
2008-07-15 18:24 . 2008-07-15 18:36 <DIR> d-------- C:\Archivos de programa\ESET
2008-07-15 16:53 . 2008-07-16 08:03 <DIR> d-------- C:\Documents and Settings\Usuario\Datos de programa\URSoft
2008-07-14 20:30 . 2008-07-14 20:50 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2008-07-14 16:03 . 2008-07-14 16:03 58,594 --a------ C:\WINDOWS\system32\mpt.exe
2008-07-14 14:34 . 2008-07-14 15:32 <DIR> d-------- C:\Archivos de programa\ARAR
2008-07-12 17:07 . 2008-07-12 17:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WhereIsIt
2008-07-12 17:07 . 2008-07-13 13:06 <DIR> d-------- C:\Archivos de programa\WhereIsIt
2008-07-12 15:16 . 2008-07-12 15:16 724,992 --a------ C:\WINDOWS\iun6002.exe
2008-07-10 11:35 . 2008-07-10 11:35 <DIR> d-------- C:\Archivos de programa\D-Tools
2008-07-10 11:35 . 2004-08-22 16:31 155,136 --a------ C:\WINDOWS\system32\drivers\d347bus.sys
2008-07-10 11:35 . 2004-08-22 16:31 5,248 --a------ C:\WINDOWS\system32\drivers\d347prt.sys
2008-07-09 15:05 . 2008-07-09 15:05 <DIR> d-------- C:\Archivos de programa\Archivos comunes\DirectX
2008-07-09 14:37 . 2008-07-09 14:37 96,384 --a------ C:\WINDOWS\system32\drivers\sptd6621.sys
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-08-06 22:06 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-08-06 18:33 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\uTorrent
2008-08-06 18:26 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-08-06 18:25 --------- d-----w C:\Archivos de programa\SpywareBlaster
2008-08-04 20:50 --------- d-----w C:\Archivos de programa\PartyGaming
2008-08-03 17:54 --------- d-----w C:\Archivos de programa\Winamp
2008-07-25 18:11 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2008-07-19 14:50 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\Teleca
2008-07-19 14:31 --------- d-----w C:\Archivos de programa\Archivos comunes\Teleca Shared
2008-07-16 16:31 361,600 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-07-15 21:01 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\FileZilla
2008-07-15 20:42 --------- d-----w C:\Archivos de programa\GetRight
2008-07-10 14:15 --------- d-----w C:\Archivos de programa\Java
2008-07-09 17:40 223,128 ----a-w C:\WINDOWS\system32\drivers\dtscsi.sys
2008-07-09 17:37 643,072 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2008-07-09 17:23 --------- d-----w C:\Archivos de programa\IsoBuster
2008-07-06 22:33 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy
2008-07-05 17:39 --------- d-----w C:\Archivos de programa\Motorola Phone Tools
2008-07-05 17:38 25,600 ----a-w C:\Documents and Settings\Usuario\usbsermptxp.sys
2008-07-05 17:38 22,768 ----a-w C:\WINDOWS\system32\drivers\usbsermpt.sys
2008-07-05 17:38 22,768 ----a-w C:\Documents and Settings\Usuario\usbsermpt.sys
2008-07-05 15:31 --------- d-----w C:\Archivos de programa\Avanquest update
2008-07-01 13:26 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\ESET
2008-07-01 13:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\ESET
2008-06-30 14:24 --------- d-----w C:\Archivos de programa\FileZilla FTP Client
2008-06-30 14:06 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\Nero
2008-06-30 14:05 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Nero
2008-06-30 14:05 --------- d-----w C:\Archivos de programa\Nero
2008-06-30 14:05 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero
2008-06-30 13:55 --------- d-----w C:\Archivos de programa\Archivos comunes\Ahead
2008-06-30 01:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-06-30 01:26 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\BVRP Software
2008-06-29 20:12 92,064 ----a-w C:\Documents and Settings\Usuario\mqdmmdm.sys
2008-06-29 20:12 9,232 ----a-w C:\Documents and Settings\Usuario\mqdmmdfl.sys
2008-06-29 20:12 79,328 ----a-w C:\Documents and Settings\Usuario\mqdmserd.sys
2008-06-29 20:12 66,656 ----a-w C:\Documents and Settings\Usuario\mqdmbus.sys
2008-06-29 20:12 6,208 ----a-w C:\Documents and Settings\Usuario\mqdmcmnt.sys
2008-06-29 20:12 5,936 ----a-w C:\Documents and Settings\Usuario\mqdmwhnt.sys
2008-06-29 20:12 4,048 ----a-w C:\Documents and Settings\Usuario\mqdmcr.sys
2008-06-29 15:52 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\VMware
2008-06-29 15:31 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\VMware
2008-06-29 15:31 --------- d-----w C:\Documents and Settings\LocalService\Datos de programa\VMware
2008-06-27 22:21 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2008-06-26 23:14 --------- d-----w C:\Archivos de programa\Error Repair Professional
2008-06-26 10:33 --------- d-----w C:\Archivos de programa\Electronic Arts
2008-06-25 20:35 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\Thinstall
2008-06-24 21:32 --------- d-----w C:\Archivos de programa\VistaExperience.org
2008-06-24 21:31 --------- d-----w C:\Archivos de programa\Windows Sidebar
2008-06-24 21:30 --------- d-----w C:\Archivos de programa\Alky for Applications
2008-06-24 21:29 --------- d-----w C:\Archivos de programa\Styler
2008-06-24 20:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Codemasters
2008-06-24 20:06 --------- d-----w C:\Archivos de programa\OpenAL
2008-06-24 15:53 14,656 ----a-w C:\WINDOWS\gdrv.sys
2008-06-24 15:39 --------- d-----w C:\Archivos de programa\Realtek
2008-06-24 14:51 --------- d-----w C:\Archivos de programa\Google
2008-06-24 10:39 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\ViStart
2008-06-22 15:47 --------- d-----w C:\Archivos de programa\uTorrent
2008-06-20 11:40 138,496 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 11:08 225,856 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-18 19:23 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-06-18 18:24 --------- d-----w C:\Archivos de programa\Microsoft.NET
2008-06-15 20:38 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\Talkback
2008-06-15 19:39 --------- d-----w C:\Archivos de programa\Hide My IP 2007
2008-06-14 17:33 272,512 ----a-w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-07 22:59 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\LimeWire
2008-06-07 15:01 --------- d-----w C:\Documents and Settings\Usuario\Datos de programa\Hamachi
2008-05-24 20:26 1,184,633 ----a-w C:\WINDOWS\Patio.scr
.
------- Sigcheck -------
2008-04-14 07:48 525312 000b8a96ffbd468b5c6c67d56c260ded C:\WINDOWS\Resources\ISSO\Backup\user32.dll
2007-03-08 12:36 578560 fed9881c07a301271f52b51389a028c9 C:\WINDOWS\SoftwareDistribution\Download\69b8b4fbf065352cfdf9ea16197ab5fc\sp2gdr\user32.dll
2004-08-19 15:42 578048 5d5c9cc377a70d036816e7ea55f3ca73 C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\user32.dll
2005-03-02 15:10 578048 dda46f3dbcf32727e93976b09fbb0e83 C:\WINDOWS\SoftwareDistribution_antiguo\Download\45a80f03cdbb32c3ac59269bc10c27b3\sp2gdr\user32.dll
2007-03-08 12:36 578560 fed9881c07a301271f52b51389a028c9 C:\WINDOWS\SoftwareDistribution_antiguo\Download\69b8b4fbf065352cfdf9ea16197ab5fc\sp2gdr\user32.dll
2008-04-14 07:48 525312 000b8a96ffbd468b5c6c67d56c260ded C:\WINDOWS\system32\user32.dll
2008-04-14 07:48 525312 000b8a96ffbd468b5c6c67d56c260ded C:\WINDOWS\system32\dllcache\user32.dll
2008-04-14 07:48 668672 a9a84cfc20d5f4c609e9cbf9491b8df6 C:\WINDOWS\ie7\wininet.dll
2007-08-13 18:54 818688 a4a0fc92358f39538a6494c42ef99fe9 C:\WINDOWS\ie7updates\KB939653-IE7\wininet.dll
2007-10-10 20:50 824832 4d638c449b689346344663fba17f7db9 C:\WINDOWS\ie7updates\KB944533-IE7\wininet.dll
2007-08-13 18:54 912896 762e7fc313b11af7e257d3d797e65d68 C:\WINDOWS\ie7updates\KB947864-IE7\wininet.dll
2007-08-13 18:54 818688 a4a0fc92358f39538a6494c42ef99fe9 C:\WINDOWS\ie7updates\KB950759-IE7\wininet.dll
2008-04-23 01:16 920576 6b14f4a688cb3c43b5ce9c7e9372f07b C:\WINDOWS\Resources\ISSO\Backup\wininet.dll
2007-08-20 06:59 824832 0bdbaf8320576ad497462a6ff575fdc1 C:\WINDOWS\SoftwareDistribution\Download\1c07f84982598fcfa4206b6a178f481b\SP2GDR\wininet.dll
2007-08-20 06:49 825344 07a4f67f6765ada95288def748098a1a C:\WINDOWS\SoftwareDistribution\Download\1c07f84982598fcfa4206b6a178f481b\SP2QFE\wininet.dll
2007-08-20 06:59 824832 0bdbaf8320576ad497462a6ff575fdc1 C:\WINDOWS\SoftwareDistribution\Download\3e1daa6fc917aa708ae9cb3ea8c28a73\sp2gdr\wininet.dll
2008-04-21 03:43 668672 3645be3f8b46dbc73ebae038e6f8f4b5 C:\WINDOWS\SoftwareDistribution\Download\803dfebdea8f986955b89c088a9d157d\sp3gdr\wininet.dll
2008-04-21 03:30 669184 d273f0c482b866ef3f471e388588228e C:\WINDOWS\SoftwareDistribution\Download\803dfebdea8f986955b89c088a9d157d\sp3qfe\wininet.dll
2004-08-19 15:42 658944 80bb109560a23b9c18427855ca5305e6 C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\wininet.dll
2007-08-20 06:59 824832 0bdbaf8320576ad497462a6ff575fdc1 C:\WINDOWS\SoftwareDistribution_antiguo\Download\3e1daa6fc917aa708ae9cb3ea8c28a73\sp2gdr\wininet.dll
2007-08-22 10:13 661504 a24029f020f012852723d620bd2c2cb4 C:\WINDOWS\SoftwareDistribution_antiguo\Download\6be93dab97a00172ae358005ed695776\sp2gdr\wininet.dll
2007-08-22 09:57 668160 4406e4aff9c63fab069f796c8f8a3ed3 C:\WINDOWS\SoftwareDistribution_antiguo\Download\6be93dab97a00172ae358005ed695776\sp2qfe\wininet.dll
2008-04-23 01:16 920576 6b14f4a688cb3c43b5ce9c7e9372f07b C:\WINDOWS\system32\wininet.dll
2008-04-23 01:16 920576 6b14f4a688cb3c43b5ce9c7e9372f07b C:\WINDOWS\system32\dllcache\wininet.dll
2006-04-20 08:51 359808 1dbf125862891817f374f407626967f4 C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\tcpip.sys
2006-04-20 08:51 359808 1dbf125862891817f374f407626967f4 C:\WINDOWS\SoftwareDistribution_antiguo\Download\0f02aeb5819cb2f8c58399e2c6fdda57\sp2gdr\tcpip.sys
2008-07-16 13:31 361600 cbeebeb899e31ef52b962cb31fc8ca5c C:\WINDOWS\system32\dllcache\tcpip.sys
2008-07-16 13:31 361600 cbeebeb899e31ef52b962cb31fc8ca5c C:\WINDOWS\system32\drivers\tcpip.sys
2008-04-14 07:49 550400 3f5b7dd84db17717502fb9f9954c17a7 C:\WINDOWS\Resources\ISSO\Backup\winlogon.exe
2004-08-19 15:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\winlogon.exe
2008-04-14 07:49 550400 3f5b7dd84db17717502fb9f9954c17a7 C:\WINDOWS\system32\winlogon.exe
2008-04-14 07:49 550400 3f5b7dd84db17717502fb9f9954c17a7 C:\WINDOWS\system32\dllcache\winlogon.exe
2008-04-14 07:27 2187776 6641bba4edc7569fcee55ac42f876454 C:\WINDOWS\Resources\ISSO\Backup\ntkrnlpa.exe
2007-02-28 13:02 2060032 bab5c0349afa60ef6855857f43bee58a C:\WINDOWS\SoftwareDistribution\Download\284f71d150d9ba948fe1779a09c3b30a\sp2gdr\ntkrnlpa.exe
2005-03-02 15:07 2059264 285575307c0838afc52668f9d1c8a9e7 C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\ntkrnlpa.exe
2007-02-28 13:02 2060032 bab5c0349afa60ef6855857f43bee58a C:\WINDOWS\SoftwareDistribution_antiguo\Download\284f71d150d9ba948fe1779a09c3b30a\sp2gdr\ntkrnlpa.exe
2005-03-02 15:07 2059264 285575307c0838afc52668f9d1c8a9e7 C:\WINDOWS\SoftwareDistribution_antiguo\Download\45a80f03cdbb32c3ac59269bc10c27b3\sp2gdr\ntkrnlpa.exe
2008-04-14 08:01 2187776 6641bba4edc7569fcee55ac42f876454 C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 07:27 2309120 04937232f5bdd230bd2e086283381d2c C:\WINDOWS\Resources\ISSO\Backup\ntoskrnl.exe
2007-02-28 13:02 2182784 9a8eea232fca85781187884162707f4c C:\WINDOWS\SoftwareDistribution\Download\284f71d150d9ba948fe1779a09c3b30a\sp2gdr\ntoskrnl.exe
2005-03-02 15:08 2181760 5145969517361719db761641f09d23b8 C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\ntoskrnl.exe
2007-02-28 13:02 2182784 9a8eea232fca85781187884162707f4c C:\WINDOWS\SoftwareDistribution_antiguo\Download\284f71d150d9ba948fe1779a09c3b30a\sp2gdr\ntoskrnl.exe
2005-03-02 15:08 2181760 5145969517361719db761641f09d23b8 C:\WINDOWS\SoftwareDistribution_antiguo\Download\45a80f03cdbb32c3ac59269bc10c27b3\sp2gdr\ntoskrnl.exe
2008-04-14 07:27 2309120 04937232f5bdd230bd2e086283381d2c C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 07:48 1475072 059dd4ee4d79ae02a747ddb38f68e3db C:\WINDOWS\explorer.exe
2008-04-14 07:48 1475072 059dd4ee4d79ae02a747ddb38f68e3db C:\WINDOWS\Resources\ISSO\Backup\explorer.exe
2004-08-19 15:42 1034752 89c8dd146ceaf482d82822766437d93f C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\explorer.exe
2007-06-13 10:22 1035776 f8ddb22b6efc5e630d65e241074c2404 C:\WINDOWS\SoftwareDistribution_antiguo\Download\9a59d3d336c417b017d7e4262aefc9d9\sp2gdr\explorer.exe
2008-04-14 07:48 1475072 059dd4ee4d79ae02a747ddb38f68e3db C:\WINDOWS\system32\dllcache\explorer.exe
2008-04-14 07:48 40448 f089e5f41489a3161f068b61b8484712 C:\WINDOWS\Resources\ISSO\Backup\ctfmon.exe
2004-08-19 15:42 15360 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\SoftwareDistribution\Download\e1e63eb8c3e2f040e1ecc8e6b98b5ead\backup\ctfmon.exe
2008-04-14 07:48 40448 f089e5f41489a3161f068b61b8484712 C:\WINDOWS\system32\ctfmon.exe
2008-04-14 07:48 40448 f089e5f41489a3161f068b61b8484712 C:\WINDOWS\system32\dllcache\ctfmon.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 10:34 5724184]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 07:48 40448]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 04:27 144784]
"amd_dc_opt"="C:\Archivos de programa\AMD\Dual-Core Optimizer\amd_dc_opt.exe" [2006-11-17 16:49 77824]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-02 22:46 13529088]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-05-02 22:46 86016]
"egui"="C:\Archivos de programa\ESET\ESET Smart Security\egui.exe" [2008-02-29 14:54 1443072]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"nwiz"="nwiz.exe" [2008-05-02 22:46 1630208 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-01-30 07:54 16116224 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-16 07:04 2879488 C:\WINDOWS\SkyTel.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 07:48 40448]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoResolveSearch"= 1 (0x1)
"NoChangeAnimation"= 0 (0x0)
"NoStrCmpLogical"= 0 (0x0)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"MemCheckBoxInRunDlg"= 0 (0x0)
"NoStrCmpLogical"= 0 (0x0)
"NoSecurityTab"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.yv12"= yv12vfw.dll
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages REG_MULTI_SZ scecli scecli scecli scecli
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\WINDOWS\\system32\\dpnsvr.exe"=
"D:\\Juegos\\Tiger Woods PGA TOUR 07\\bin\\TW2007.exe"=
"C:\\WINDOWS\\system32\\drivers\\Winfog\\system.exe"=
"C:\\Archivos de programa\\Hamachi\\hamachi.exe"=
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"D:\\Juegos\\Race Driver 3\\RD3.exe"=
"D:\\Juegos\\Tiger Woods PGA TOUR 08\\bin\\TW2008.exe"=
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"D:\\Juegos\\GP4 - 2007\\GP4.exe"=
"C:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"D:\\Juegos\\Grid\\GRID.exe"=
S2 EsetNod32Fix;Nod32 AV;C:\WINDOWS\Regedit.exe [2008-04-14 07:49]
S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 07:49]
S3 ddsxeiservice;ddsxeiservice;D:\Juegos\sXe Injected\ddsxei.sys []
S3 motccgp;Motorola USB Composite Device Driver;C:\WINDOWS\system32\DRIVERS\motccgp.sys []
S3 motccgpfl;MotCcgpFlService;C:\WINDOWS\system32\DRIVERS\motccgpfl.sys []
S3 MotDev;Motorola Inc. USB Device;C:\WINDOWS\system32\DRIVERS\motodrv.sys []
S3 mpr_freader;MPR FileReader Driver;C:\Archivos de programa\Multi Password Recovery\mpr_freader.sys []
S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 20:07]
S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 20:07]
S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 20:07]
S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 20:08]
S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 20:06]
S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 20:09]
S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 20:06]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-04-16 14:45]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 00:15]
S3 w300bus;Sony Ericsson W300 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\w300bus.sys [2006-03-13 16:49]
S3 w300mdfl;Sony Ericsson W300 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w300mdfl.sys [2006-03-13 16:50]
S3 w300mdm;Sony Ericsson W300 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\w300mdm.sys [2006-03-13 16:50]
S3 w300mgmt;Sony Ericsson W300 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\w300mgmt.sys [2006-03-13 16:50]
S3 w300obex;Sony Ericsson W300 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\w300obex.sys [2006-03-13 16:50]
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{D58F39FF-953E-4F45-898F-59F243B9A523}]
"C:\Archivos de programa\Windows Sidebar\sidebar.exe /RegServer"
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Usuario\Datos de programa\Mozilla\Firefox\Profiles\34kaz2xs.default\
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://ar.yahoo.com/
FF -: plugin - C:\Archivos de programa\Yahoo!\Shared\npYState.dll
FF -: plugin - C:\Documents and Settings\All Users\Datos de programa\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-06 21:41:17
Windows 5.1.2600 Service Pack 3 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------
PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\WINDOWS\system32\securenet.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\ESET\ESET Smart Security\ekrn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Hamachi\hamachi.exe
.
**************************************************************************
.
Tiempo completado: 2008-08-06 21:47:43 - machine was rebooted
ComboFix-quarantined-files.txt 2008-08-07 00:47:40
Pre-Run: 13,322,018,816 bytes libres
Post-Run: 13,223,563,264 bytes libres
333 --- E O F --- 2008-07-20 06:01:01
Código: Malwarebytes' Anti-Malware 1.24
Versión de la Base de Datos: 1030
Windows 5.1.2600 Service Pack 3
21:24:57 06/08/2008
mbam-log-8-6-2008 (21-24-47).txt
Tipo de examen : Examen Rápido
Objetos examinados: 45786
Tiempo transcurrido: 5 minute(s), 17 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 1
Ficheros Infectados: 1
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\Typelib\{50ccd00a-66b6-4d95-aaef-8ee959498f92} (Trojan.FakeAlert) -> No action taken.
Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{bb81fe02-f70b-46c2-82c3-de5c6652e677} (Trojan.Vundo) -> No action taken.
Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
Carpetas Infectadas:
C:\WINDOWS\system32\drivers\downld (Trojan.Agent) -> No action taken.
Ficheros Infectados:
C:\WINDOWS\system32\mpxa.exe (Trojan.Agent) -> No action taken.
Saludos. |
![]() | ![]() |
| ||||
| Re: virtumonde.dll y kek.exe Hola, Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problemas con Virtumonde (Solucionado) | Diev99 | Temas Solucionados | 3 | 18/07/08 19:00:39 |
| Carpeta imborrable en favoritos (Solucionado) | calcopirito | Temas Solucionados | 2 | 25/10/06 11:32:01 |
| Volvio el problema de un tema solucionado (Solucionado) | ijpolivo | Temas Solucionados | 5 | 14/09/06 22:22:28 |
| Quien me ayuda? esta solucionado esto??? (Solucionado) | raychel | Temas Solucionados | 3 | 08/08/06 21:03:56 |
| Solucionado problema con el dialer italiano (Solucionado) | carlis8913 | Temas Solucionados | 3 | 02/08/06 18:54:29 |