Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 17/09/08, 08:08:35
Usuario
 
Registrado: sep 2008
Ubicación: en España
Mensajes: 9
Bien Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola:

Tengo el Portatil recien estrenadito con XP Proffesional SP3. Antes de ayer decidi empezar a evaluar antiviruses; desinstale Norton e instale la version de pruebas de Kaspersky.

Aproximadamente a partir de ese momento ... los malditos "s´´intomas": dobles acentos. Un poquito de buscar en internet, y miles de consejos.

Desinstale Kaspersky a ver si era el que estaba provocandolo, pero na.

He probado todas las soluciones publicadas a lo largo y ancho del mundo con distintos resultados: consegui que dejase de mostrar los sintomas en firefox, gTalk, notepad, wordpad, etc ... pero seguia mostrandolos en Office (Outlook, Word, etc). Decidi desinstalar e instalar Office (por si las moscas) y volvieron los sintomas a todas las herramientas.

He seguido todos los pasos de la FAQ del foro de Viruses y Spywares y nasti de plasti.

Ahora mismo, ni SUPERAntiSpyware, ni Ewido, ni ComboFix, ni nadie detecta nada malo en mi sistema, pero ah´´i est´´an los s´´intomas.

Ahi os pongo el log del HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:08, on 2008-09-17
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\app\DSynchronize\DSynchronize.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
c:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\StacSV.exe
C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\dllhost.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msdtc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\DellTPad\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Archivos de programa\Dell\QuickSet\quickset.exe
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe
C:\Archivos de programa\DellTPad\ApMsgFwd.exe
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe
C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe
C:\Archivos de programa\DellTPad\HidFind.exe
C:\WINDOWS\system32\KADxMain.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Archivos de programa\DellTPad\Apntex.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe
C:\Archivos de programa\Google\Google Talk\googletalk.exe
C:\Archivos de programa\MWSnap\MWSnap.exe
C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe
C:\Archivos de programa\DAEMON Tools Lite\daemon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe
C:\ARCHIV~1\MICROS~3\rapimgr.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Archivos de programa\Digital Line Detect\DLG.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\ARCHIV~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\Mozilla Firefox\firefox.exe
c:\download\software\antivirus\ewido_micro.exe
C:\Archivos de programa\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\twext.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Archivos de programa\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [WavXMgr] C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
O4 - HKLM\..\Run: [SecureUpgrade] C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ISUSPM] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [googletalk] "C:\Archivos de programa\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [MWSnap] "C:\Archivos de programa\MWSnap\MWSnap.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Archivos de programa\Digital Line Detect\DLG.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = BCA-ES.local
O17 - HKLM\Software\..\Telephony: DomainName = BCA-ES.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{6437FBF5-256E-4F63-A8D0-A10B2A9D4665}: NameServer = 10.34.91.2,10.34.91.3
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = BCA-ES.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = BCA-ES.local
O20 - AppInit_DLLs: hqiibt.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: gemsafe - C:\Archivos de programa\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: DSynchronize Service (DSynchronizeSrv) - ND - C:\app\DSynchronize\DSynchronize.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SecureStorageService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\StacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Archivos de programa\Archivos comunes\SureThing Shared\stllssvr.exe
O23 - Service: NTRU TSS v1.2.1.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
O23 - Service: TdmService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: WaveEnrollmentService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 12688 bytes

Muchas gracias por adelantado.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 17/09/08, 10:15:58
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola kayakman,Bienvenido a Infospyware.com.


Paso 1-

Paso 2-
  • Ves a Inicio > Ejecutar,y escribes: %TEMP% - cuando se te abra la carpeta, borra todos los archivos que aparezcan en ella, pero NO borres la carpeta TEMP sólo su contenido.

    Ejecuta a continuación el ATF-Cleaner marca la opción "Select All" y a continuación, pulsa sobre el botón "Empty Selected".


Paso 3- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:

O20 - AppInit_DLLs: hqiibt.dll

Paso 4-En Modo Normal, Ejecuta estas herramientas, de a una y por este orden:


Malwarebytes' Anti-Malware
a) En la pestaña Escáner,marcas Realizar un Exámen Completo.
b) Con la opción de "quitar lo encontrado" lo mandas todo a la cuarentena y reinicia.
c) En la pestaña "Logs" o "Registros" en español,encontrarás el reporte del MBAM, lo copias y lo pones aquí para analizarlo.


  • Antes de usar ComboFix....
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.



Paso 5-Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


Paso 6- Reinicia y en modo normal nos dejas los reportes de:
  • Malwarebytes' Anti-Malware
  • C:\ComboFix.txt en este mismo mensaje.

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.
- Por último para eliminar todos los mensajes de "Virus Alert!" sigue los pasos de este mensaje: Eliminar "Virus Alert!" Zlob



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 17/09/08, 12:11:15
Usuario
 
Registrado: sep 2008
Ubicación: en España
Mensajes: 9
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Antes de tu post, me había dado por actualizar el MBAM y es el único que detecta que tengo un bisho en el registro al que denomina Malware.Trace (hoy, que ayer no detectaba ná). Dice que lo limpia pero nasti de plasti.

Al grano: he seguido las instrucciones al pie de la letra con los siguientes resultados:

1.- No he podido borrar todos los archivos de %TEMP%. Hay un par de ellos que parecen estar abiertos por otros programas (un .tmp y un .log). He intentado con el fileassasin y tampoco. Asi que he decidido seguir pa'lante.
2.- He ejecutado el ATF-Cleaner.
3.- HijackThis ejecutado y arreglada la linea sugerida
4.- Ejecutado el MBAM con el siguiente resultado:

Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1163
Windows 5.1.2600 Service Pack 3

2008-09-17 16:15:12
mbam-log-2008-09-17 (16-15-12).txt

Tipo de examen : Examen Rápido
Objetos examinados: 58196
Tiempo transcurrido: 2 minute(s), 6 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
5.- Ejecutado ComboFix con el siguiente resultado:

ComboFix 08-09-16.05 - rmartinez 2008-09-17 16:22:56.5 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.2993 [GMT 2:00]
Se ejecuta desde: C:\download\software\antivirus\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-08-17 - 2008-09-17 )))))))))))))))))))))))))))))))))
.

2008-09-17 15:48 . 2008-09-17 15:48 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2008-09-17 13:40 . 2008-09-17 13:40 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
2008-09-17 10:10 . 2008-09-17 10:10 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-09-17 10:07 . 2008-09-17 10:07 <DIR> dr-h----- C:\MSOCache
2008-09-16 20:16 . 2008-09-16 20:16 <DIR> d--hs---- C:\Documents and Settings\rmartinez\Datos de programa\twain_32
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\Documents and Settings\rmartinez\Configuración local
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\Documents and Settings\direct\Configuración local
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2008-09-16 20:10 . 2008-09-17 14:13 <DIR> d-------- C:\Documents and Settings\admin\Configuración local
2008-09-16 18:06 . 2008-09-16 18:06 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-09-16 17:29 . 2008-09-16 17:29 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-09-16 17:28 . 2008-09-16 17:28 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\SUPERAntiSpyware.com
2008-09-16 17:28 . 2008-09-16 17:28 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-09-16 17:27 . 2008-09-16 17:27 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-16 17:21 . 2008-09-16 17:21 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-09-16 14:26 . 2008-09-16 14:26 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-09-16 14:15 . 2008-09-16 14:15 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\Malwarebytes
2008-09-16 14:15 . 2008-09-16 14:15 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-09-16 14:15 . 2008-09-16 14:15 <DIR> d-------- C:\Archivos de programa\Anti-Malware
2008-09-16 14:15 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-16 14:15 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-16 12:10 . 2007-02-28 14:00 483,328 --a------ C:\TEMP\mstsc.exe
2008-09-15 18:47 . 2008-09-15 18:47 2,464 --a------ C:\AUTORUN.PNF
2008-09-15 18:39 . 2008-09-16 17:33 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-15 18:30 . 2008-09-15 18:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2008-09-15 18:10 . 2008-09-15 18:10 <DIR> d--hs---- C:\Documents and Settings\NetworkService\Datos de programa\twain_32
2008-09-15 18:10 . 2008-09-15 18:10 <DIR> d--hs---- C:\Documents and Settings\LocalService\Datos de programa\twain_32
2008-09-15 18:07 . 2008-09-17 16:28 <DIR> d--hs---- C:\WINDOWS\system32\twain_32
2008-09-15 18:07 . 2008-09-15 18:07 51,200 --a------ C:\mkwcgb.exe
2008-09-15 18:07 . 2008-09-17 16:28 46,337 --a------ C:\WINDOWS\system32\twain_32\local.ds
2008-09-15 18:07 . 2008-09-17 16:28 106 --a------ C:\WINDOWS\system32\twain_32\user.ds
2008-09-15 18:07 . 2008-07-12 13:30 47 --a------ C:\TEMP\readme.bat
2008-09-15 18:07 . 2008-09-15 18:07 2 --a------ C:\-598010429
2008-09-15 18:07 . 2008-09-15 14:31 0 --a------ C:\TEMP\keygen.exe
2008-09-12 13:19 . 2008-09-12 14:13 <DIR> d-------- C:\Archivos de programa\Factel5
2008-09-12 13:19 . 2008-09-12 13:19 253,952 --------- C:\WINDOWS\Setup1.exe
2008-09-12 13:19 . 2000-03-15 00:00 141,824 --a------ C:\TEMP\setup.exe
2008-09-12 13:19 . 2008-09-12 13:19 74,240 --a------ C:\WINDOWS\ST6UNST.EXE
2008-09-11 11:41 . 2008-09-11 11:41 7,158 --a------ C:\WINDOWS\system32\Fxxplfnt.tmp
2008-09-10 19:36 . 2008-09-10 19:36 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\Dell
2008-09-10 19:35 . 2008-09-10 19:45 <DIR> dr-h----- C:\Documents and Settings\direct\Reciente
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d--h----- C:\Documents and Settings\direct\Plantillas
2008-09-10 19:35 . 2008-09-10 19:35 <DIR> dr------- C:\Documents and Settings\direct\Mis documentos
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> dr------- C:\Documents and Settings\direct\Men£ Inicio
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d--h----- C:\Documents and Settings\direct\Impresoras
2008-09-10 19:35 . 2008-09-10 19:35 <DIR> dr------- C:\Documents and Settings\direct\Favoritos
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d-------- C:\Documents and Settings\direct\Escritorio
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d--h----- C:\Documents and Settings\direct\Entorno de red
2008-09-10 19:35 . 2008-08-10 15:04 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\Wave Systems Corp
2008-09-10 19:35 . 2008-08-10 14:53 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\Intel
2008-09-10 19:35 . 2008-08-10 14:51 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\InstallShield
2008-09-10 19:35 . 2008-08-10 15:10 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\CyberLink
2008-09-10 19:35 . 2008-09-10 19:47 <DIR> dr-h----- C:\Documents and Settings\direct\Datos de programa
2008-09-10 19:35 . 2008-09-16 20:18 <DIR> d--h----- C:\Documents and Settings\direct\Configuraci¢n local
2008-09-10 19:35 . 2008-09-16 20:10 <DIR> d-------- C:\Documents and Settings\direct
2008-09-10 12:53 . 2008-09-10 12:53 <DIR> d-------- C:\WINDOWS\Sun
2008-09-10 03:15 . 2008-09-16 14:30 <DIR> d-------- C:\WINDOWS\LastGood
2008-09-10 03:15 . 2008-06-23 18:28 6,066,176 --------- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-10 03:15 . 2007-04-17 11:32 2,455,488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-10 03:15 . 2007-03-08 07:10 1,040,384 --------- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-10 03:15 . 2008-06-23 18:28 459,264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-10 03:15 . 2008-06-23 18:28 383,488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-10 03:15 . 2008-06-23 18:28 267,776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-10 03:15 . 2008-06-23 18:28 63,488 --------- C:\WINDOWS\system32\dllcache\icardie.dll
2008-09-10 03:15 . 2008-06-23 18:28 52,224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-10 03:15 . 2008-06-23 11:20 13,824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-09 18:18 . 2008-09-09 18:21 <DIR> d-------- C:\Archivos de programa\Microsoft SQL Server
2008-09-09 18:18 . 2008-09-09 18:18 <DIR> d-------- C:\Archivos de programa\Microsoft Device Emulator
2008-09-09 18:17 . 2008-09-09 18:17 <DIR> d-------- C:\Archivos de programa\Microsoft SQL Server 2005 Mobile Edition
2008-09-09 18:13 . 2008-09-09 18:13 <DIR> d-------- C:\Archivos de programa\MSBuild
2008-09-09 18:04 . 2008-09-09 18:04 <DIR> d-------- C:\WINDOWS\Symbols
2008-09-09 18:04 . 2008-09-09 18:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PreEmptive Solutions
2008-09-09 18:04 . 2008-09-09 18:13 <DIR> d-------- C:\Archivos de programa\HTML Help Workshop
2008-09-09 18:04 . 2008-09-09 18:04 <DIR> d-------- C:\Archivos de programa\CE Remote Tools
2008-09-09 18:04 . 2008-09-09 18:09 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Merge Modules
2008-09-09 18:04 . 2008-09-09 18:05 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Business Objects
2008-09-09 18:03 . 2008-09-09 18:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-09-09 18:03 . 2008-09-09 18:13 <DIR> d-------- C:\Archivos de programa\Microsoft Visual Studio 8
2008-09-09 17:59 . 2008-09-09 17:59 <DIR> d-------- C:\Archivos de programa\DAEMON Tools Toolbar
2008-09-09 17:57 . 2008-09-09 17:59 <DIR> d-------- C:\Archivos de programa\DAEMON Tools Lite
2008-09-09 17:54 . 2008-09-09 17:54 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-09-09 17:53 . 2008-09-09 17:53 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\DAEMON Tools
2008-09-09 14:07 . 2008-09-09 14:08 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\VMware
2008-09-09 11:18 . 2008-09-09 11:18 <DIR> d-------- C:\WINDOWS\LastGood.Tmp
2008-09-09 11:16 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\system32\es
2008-09-09 11:16 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\system32\bits
2008-09-09 11:16 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\l2schemas
2008-09-09 11:14 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-09-09 10:59 . 2008-09-17 16:28 <DIR> d-------- C:\Documents and Settings\NetworkService\Datos de programa\VMware
2008-09-09 10:58 . 2008-09-17 16:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VMware
2008-09-09 10:58 . 2008-03-04 13:22 364,631 --a------ C:\WINDOWS\system32\vnetlib.dll
2008-09-09 10:58 . 2008-03-04 13:22 135,168 --a------ C:\WINDOWS\system32\vmnat.exe
2008-09-09 10:58 . 2008-03-04 13:22 106,496 --a------ C:\WINDOWS\system32\vmnetdhcp.exe
2008-09-09 10:58 . 2008-03-04 13:22 15,744 --a------ C:\WINDOWS\system32\drivers\vmnetuserif.sys
2008-09-09 10:58 . 2008-03-04 13:22 10,240 -ra------ C:\WINDOWS\system32\drivers\vmnet.sys
2008-09-09 10:58 . 2008-03-04 13:22 9,600 -ra------ C:\WINDOWS\system32\drivers\vmnetadapter.sys
2008-09-09 10:58 . 2008-03-04 13:22 5,120 -ra------ C:\WINDOWS\system32\vnetinst.dll
2008-09-09 10:58 . 2008-09-09 10:58 1,024 --a------ C:\.rnd
2008-09-09 10:53 . 2008-09-09 10:53 <DIR> d-------- C:\Virtual Machines
2008-09-09 10:53 . 2008-09-09 10:53 <DIR> d-------- C:\Archivos de programa\Archivos comunes\VMware
2008-09-09 10:52 . 2008-09-09 10:52 <DIR> d-------- C:\Archivos de programa\VMware
2008-09-09 10:13 . 2008-09-10 14:01 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-09-09 09:24 . 2008-09-09 09:24 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-09-05 17:58 . 2008-09-05 19:39 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\FileZilla
2008-09-05 15:37 . 2008-09-05 15:37 <DIR> d-------- C:\Archivos de programa\RealVNC
2008-09-05 13:54 . 2008-09-05 13:54 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\TextPad
2008-09-05 13:18 . 2008-09-05 13:18 <DIR> d-------- C:\download
2008-09-05 11:49 . 2008-06-14 19:33 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-05 11:49 . 2008-06-14 19:33 272,512 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-05 11:48 . 2008-05-01 16:36 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
2008-09-05 11:48 . 2008-05-08 16:02 203,136 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-09-05 11:38 . 2008-04-11 21:05 691,712 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-09-04 18:35 . 2008-09-04 18:35 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-09-04 18:28 . 2008-09-04 18:28 <DIR> d-------- C:\Archivos de programa\iTunes
2008-09-04 18:28 . 2008-09-04 18:28 <DIR> d-------- C:\Archivos de programa\iPod
2008-09-04 18:27 . 2008-09-04 18:27 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-09-04 18:20 . 2008-09-17 09:59 <DIR> d-------- C:\app
2008-09-04 18:13 . 2008-09-04 18:13 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-09-04 18:13 . 2008-09-04 18:13 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-04 18:12 . 2008-09-04 18:28 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\Apple Computer
2008-09-04 18:11 . 2008-09-04 18:12 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-09-04 18:11 . 2008-09-04 18:11 <DIR> d-------- C:\Archivos de programa\Bonjour

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-09 08:04 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Wave Systems Corp
2008-08-10 13:10 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\CyberLink
2008-08-10 13:08 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-08-10 13:08 --------- d-----w C:\Archivos de programa\CyberLink
2008-08-10 13:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Sonic
2008-08-10 13:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\InstallShield
2008-08-10 13:07 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\InstallShield
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Sonic
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Roxio
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Archivos comunes\SureThing Shared
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Archivos comunes\Sonic Shared
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-08-10 13:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Roxio Shared
2008-08-10 13:05 --------- d-----w C:\Archivos de programa\Wave Systems Corp
2008-08-10 13:04 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Wave Systems Corp
2008-08-10 13:01 --------- d-----w C:\Archivos de programa\Gemplus
2008-08-10 13:01 --------- d-----w C:\Archivos de programa\Fingerprint Sensor
2008-08-10 12:57 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NTRU Cryptosystems
2008-08-10 12:57 --------- d-----w C:\Archivos de programa\NTRU Cryptosystems
2008-08-10 12:55 --------- d-----w C:\Archivos de programa\Dell
2008-08-10 12:55 --------- d-----w C:\Archivos de programa\Broadcom
2008-08-10 12:54 --------- d-----w C:\Archivos de programa\Toshiba
2008-08-10 12:54 --------- d-----w C:\Archivos de programa\Intel, Inc
2008-08-10 12:53 21,393 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2008-08-10 12:53 21,393 ----a-w C:\WINDOWS\AegisP.sys
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\NetworkService\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\LocalService\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Archivos de programa\Intel
2008-08-10 12:52 --------- d-----w C:\Archivos de programa\NetWaiting
2008-08-10 12:52 --------- d-----w C:\Archivos de programa\Modem Diagnostic Tool
2008-08-10 12:52 --------- d-----w C:\Archivos de programa\Digital Line Detect
2008-08-10 12:51 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Dell
2008-08-10 12:49 --------- d-----w C:\Archivos de programa\Sigmatel
2008-08-10 12:49 --------- d-----w C:\Archivos de programa\CONEXANT
2008-08-10 12:47 --------- d-----w C:\Archivos de programa\Java
2008-08-10 12:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2008-08-10 12:44 --------- d-----w C:\Archivos de programa\MSXML 6.0
2008-08-10 12:31 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2008-08-10 12:31 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_Apfiltr_01 005.Wdf
2008-08-10 12:30 --------- d-----w C:\Archivos de programa\DellTPad
2008-08-10 12:25 6,908 ----a-w C:\WINDOWS\system32\drivers\1028_Dell_WOR_M4300.mr k
.

((((((((((((((((((((((((((((( snapshot_2008-09-17_12.19.40.87 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-09-17 10:16:00 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat
+ 2008-09-17 14:28:17 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat
+ 2008-09-17 13:42:43 4,161 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\YHC7WB4T\wpad[1].dat
- 2008-09-17 10:16:00 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat
+ 2008-09-17 14:28:17 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat
- 2008-09-17 10:16:00 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat
+ 2008-09-17 14:28:17 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat
+ 2008-09-17 14:28:11 16,384 ----atw C:\WINDOWS\temp\Perflib_Perfdata_2bc.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ISUSPM"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"googletalk"="C:\Archivos de programa\Google\Google Talk\googletalk.exe" [2007-11-21 3293184]
"MWSnap"="C:\Archivos de programa\MWSnap\MWSnap.exe" [2002-07-06 427008]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 1289000]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"DAEMON Tools Lite"="C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2008-04-14 1695232]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Apoint"="C:\Archivos de programa\DellTPad\Apoint.exe" [2007-09-23 159744]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-05-31 8429568]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-05-31 81920]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"SigmatelSysTrayApp"="C:\Archivos de programa\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-12-05 405504]
"Dell QuickSet"="C:\Archivos de programa\Dell\QuickSet\quickset.exe" [2008-02-22 1245184]
"IntelZeroConfig"="C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe" [2007-07-25 823296]
"IntelWireless"="C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" [2007-07-25 974848]
"WavXMgr"="C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe" [2007-09-10 92160]
"SecureUpgrade"="C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe" [2007-09-14 218424]
"KADxMain"="C:\WINDOWS\system32\KADxMain.exe" [2006-11-02 282624]
"PDVDDXSrv"="C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"AppleSyncNotifier"="C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-07-30 289064]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"nwiz"="nwiz.exe" [2007-05-31 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="nvHotkey.dll" [2007-05-31 C:\WINDOWS\system32\nvhotkey.dll]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C: \\WINDOWS\\system32\\twext.exe,"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gemsafe]
2006-11-16 16:20 73728 C:\Archivos de programa\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 wvauth

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\group policy\state\Machine\Scripts\Startup\0\0]
"Script"=pushprinterconnections.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\group policy\state\S-1-5-21-325107875-460234017-1816249825-1377\Scripts\Logon\0\0]
"Script"=\\file-mad\scripts\bca.vbs

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\group policy\state\S-1-5-21-325107875-460234017-1816249825-1646\Scripts\Logon\0\0]
"Script"=\\file-mad\scripts\bca.vbs

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"C:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"C:\\Archivos de programa\\Google\\Google Talk\\googletalk.exe"=
"C:\Archivos de programa\Microsoft ActiveSync\rapimgr.exe"= C:\Archivos de programa\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"= C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Archivos de programa\Microsoft ActiveSync\WCESMgr.exe"= C:\Archivos de programa\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R0 PBADRV;PBADRV;C:\WINDOWS\system32\DRIVERS\PBADRV.s ys [2007-09-07 26608]
R1 DLARTL_M;DLARTL_M;C:\WINDOWS\system32\Drivers\DLAR TL_M.SYS [2007-07-23 30064]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe [2006-12-19 79432]
R2 DSynchronizeSrv;DSynchronize Service;C:\app\DSynchronize\DSynchronize.exe [2008-03-19 165376]
R2 TdmService;TdmService;C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe [2007-09-07 737280]
R2 vmserverdWin32;VMware Registration Service;C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe [2008-03-04 1650781]
R2 Wave UCSPlus;Wave UCSPlus;C:\WINDOWS\system32\dllhost.exe [2008-04-14 5120]
R2 WavxDMgr;WavxDMgr;C:\WINDOWS\system32\DRIVERS\Wavx DMgr.sys [2007-09-10 161280]
R3 DXEC01;DXEC01;C:\WINDOWS\system32\drivers\dxec01.s ys [2006-11-02 97536]
R3 WaveFDE;Wave System Power Monitor Device Driver;C:\WINDOWS\system32\DRIVERS\WaveFDE.sys [2007-09-06 18176]
S3 SecureStorageService;SecureStorageService;C:\Archi vos de programa\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe [2007-08-31 486400]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WaveEnrollmentService;WaveEnrollmentService;C:\Arc hivos de programa\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe [2007-09-13 192512]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;C:\Archivos de programa\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2005-09-23 2799808]
.
Contenido de carpeta 'Tareas Programadas'
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\rmartinez\Datos de programa\Mozilla\Firefox\Profiles\oan3rzvo.default \
FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF -: plugin - C:\Archivos de programa\iTunes\Mozilla Plugins\npitunes.dll
.

************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-17 16:28:43
Windows 5.1.2600 Service Pack 3 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...


C:\Documents and Settings\rmartinez\Configuración local\Datos de programa\Toshiba\BluetoothStack\V1.0\SDP00071.sdb 2479 bytes

el escaneo se completo con exito
archivos ocultos: 1

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\BioAPI100.dll
-> C:\WINDOWS\system32\BIOAPI_MDS300.dll

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\WINDOWS\system32\BioAPI100.dll
-> C:\WINDOWS\system32\BIOAPI_MDS300.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\scardsvr.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Dell\QuickSet\NicConfigSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\stacsv.exe
C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\Archivos de programa\Intel\Wireless\Bin\WLKEEPER.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\msdtc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\DellTPad\ApMsgFwd.exe
C:\Archivos de programa\DellTPad\hidfind.exe
C:\Archivos de programa\DellTPad\ApntEx.exe
C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe
C:\ARCHIV~1\MICROS~3\rapimgr.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Archivos de programa\Digital Line Detect\DLG.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\ComboFix\pv.cfexe
C:\WINDOWS\system32\verclsid.exe
.
************************************************** ************************
.
Tiempo completado: 2008-09-17 16:30:55 - machine was rebooted
ComboFix-quarantined-files.txt 2008-09-17 14:30:51
ComboFix2.txt 2008-09-17 12:13:22
ComboFix3.txt 2008-09-17 10:20:08
ComboFix4.txt 2008-09-16 18:39:45
ComboFix5.txt 2008-09-17 14:22:18

Pre-Run: 222,961,790,976 bytes libres
Post-Run: 222,944,260,096 bytes libres

349 --- E O F --- 2008-09-10 12:03:18[/I]
6.- Ejecutado CCleaner

El resultado ... el mismo que te contaba en el primer mensaje: tengo los acentos arreglados en Firefox, notepad, gTalk pero no en MSOffice ...

Por si te ayuda te mando un refresco del log de HijackThis.
[I]Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07, on 2008-09-17
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\app\DSynchronize\DSynchronize.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
c:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\StacSV.exe
C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\dllhost.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msdtc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\DellTPad\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\DellTPad\ApMsgFwd.exe
C:\Archivos de programa\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Archivos de programa\Dell\QuickSet\quickset.exe
C:\Archivos de programa\DellTPad\HidFind.exe
C:\Archivos de programa\DellTPad\Apntex.exe
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe
C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe
C:\WINDOWS\system32\KADxMain.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe
C:\Archivos de programa\Google\Google Talk\googletalk.exe
C:\Archivos de programa\MWSnap\MWSnap.exe
C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe
C:\Archivos de programa\DAEMON Tools Lite\daemon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe
C:\ARCHIV~1\MICROS~3\rapimgr.exe
C:\Archivos de programa\Digital Line Detect\DLG.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Anti-Malware\mbam.exe
C:\app\TextPad 4\TextPad.exe
C:\Archivos de programa\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\twext.exe,
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Archivos de programa\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [WavXMgr] C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
O4 - HKLM\..\Run: [SecureUpgrade] C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ISUSPM] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [googletalk] "C:\Archivos de programa\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [MWSnap] "C:\Archivos de programa\MWSnap\MWSnap.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Archivos de programa\Digital Line Detect\DLG.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = BCA-ES.local
O17 - HKLM\Software\..\Telephony: DomainName = BCA-ES.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{6437FBF5-256E-4F63-A8D0-A10B2A9D4665}: NameServer = 10.34.91.2,10.34.91.3
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = BCA-ES.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = BCA-ES.local
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: gemsafe - C:\Archivos de programa\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: DSynchronize Service (DSynchronizeSrv) - ND - C:\app\DSynchronize\DSynchronize.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SecureStorageService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\StacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Archivos de programa\Archivos comunes\SureThing Shared\stllssvr.exe
O23 - Service: NTRU TSS v1.2.1.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
O23 - Service: TdmService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: WaveEnrollmentService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 12484 bytes
Mil gracias por tu ayuda.

Un saludo.
Responder Con Cita
  post #4  
Antiguo 17/09/08, 14:19:28
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola kayakman

Aún tienes unas entradas sospechosas para eliminar.


1.-Abrir el Notepad (Bloc de Notas)
  • Ir a INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR
2.-Ahora copia y pega estos archivos dentro del Notepad

Código:
    File::
    C:\WINDOWS\system32\d3d9caps.dat
    C:\mkwcgb.exe
    C:\TEMP\keygen.exe
    C:\WINDOWS\system32\Fxxplfnt.tmp
3.- Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

  • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente?




Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 18/09/08, 06:05:08
Usuario
 
Registrado: sep 2008
Ubicación: en España
Mensajes: 9
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola Neo:

He hecho lo que me sugerías y, los acentos siguen sin funcionar en Office pero sí en el resto de aplicaciones.

El MBAM sigue detectando y supuestamente borrando el mismo bisho.

Te adjunto el log del ComboFix:
ComboFix 08-09-16.05 - rmartinez 2008-09-18 10:24:37.7 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.2936 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\rmartinez\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\rmartinez\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-08-18 - 2008-09-18 )))))))))))))))))))))))))))))))))
.

2008-09-17 18:18 . 2008-09-17 18:18 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-09-17 18:18 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-09-17 17:57 . 2008-09-17 17:57 <DIR> d-------- C:\WINDOWS\system32\XPSViewer
2008-09-17 17:56 . 2008-09-17 17:56 <DIR> d-------- C:\Archivos de programa\Reference Assemblies
2008-09-17 17:56 . 2006-06-29 13:07 14,048 --------- C:\WINDOWS\system32\spmsg2.dll
2008-09-17 17:51 . 2008-09-17 18:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-09-17 17:51 . 2008-09-17 17:51 <DIR> d-------- C:\Archivos de programa\Spybot
2008-09-17 17:41 . 2008-09-17 18:42 <DIR> d-------- C:\ac2bbf0b3028925deeea1fbb87
2008-09-17 15:48 . 2008-09-17 15:48 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2008-09-17 13:40 . 2008-09-17 13:40 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
2008-09-17 10:10 . 2008-09-17 10:10 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-09-17 10:07 . 2008-09-17 10:07 <DIR> dr-h----- C:\MSOCache
2008-09-16 20:16 . 2008-09-16 20:16 <DIR> d--hs---- C:\Documents and Settings\rmartinez\Datos de programa\twain_32
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\Documents and Settings\rmartinez\Configuración local
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\Documents and Settings\direct\Configuración local
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2008-09-16 20:10 . 2008-09-18 09:41 <DIR> d-------- C:\Documents and Settings\admin\Configuración local
2008-09-16 18:06 . 2008-09-16 18:06 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-09-16 17:29 . 2008-09-16 17:29 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-09-16 17:28 . 2008-09-16 17:28 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\SUPERAntiSpyware.com
2008-09-16 17:28 . 2008-09-16 17:28 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-09-16 17:27 . 2008-09-16 17:27 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-16 17:21 . 2008-09-16 17:21 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-09-16 14:15 . 2008-09-16 14:15 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\Malwarebytes
2008-09-16 14:15 . 2008-09-16 14:15 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-09-16 14:15 . 2008-09-16 14:15 <DIR> d-------- C:\Archivos de programa\Anti-Malware
2008-09-16 14:15 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-16 14:15 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-16 12:10 . 2007-02-28 14:00 483,328 --a------ C:\TEMP\mstsc.exe
2008-09-15 18:47 . 2008-09-15 18:47 2,464 --a------ C:\AUTORUN.PNF
2008-09-15 18:39 . 2008-09-16 17:33 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-15 18:30 . 2008-09-15 18:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2008-09-15 18:10 . 2008-09-15 18:10 <DIR> d--hs---- C:\Documents and Settings\NetworkService\Datos de programa\twain_32
2008-09-15 18:10 . 2008-09-15 18:10 <DIR> d--hs---- C:\Documents and Settings\LocalService\Datos de programa\twain_32
2008-09-15 18:07 . 2008-09-18 10:35 <DIR> d--hs---- C:\WINDOWS\system32\twain_32
2008-09-15 18:07 . 2008-07-12 13:30 47 --a------ C:\TEMP\readme.bat
2008-09-15 18:07 . 2008-09-15 18:07 2 --a------ C:\-598010429
2008-09-12 13:19 . 2008-09-12 14:13 <DIR> d-------- C:\Archivos de programa\Factel5
2008-09-12 13:19 . 2008-09-12 13:19 253,952 --------- C:\WINDOWS\Setup1.exe
2008-09-12 13:19 . 2000-03-15 00:00 141,824 --a------ C:\TEMP\setup.exe
2008-09-12 13:19 . 2008-09-12 13:19 74,240 --a------ C:\WINDOWS\ST6UNST.EXE
2008-09-10 19:36 . 2008-09-10 19:36 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\Dell
2008-09-10 19:35 . 2008-09-10 19:45 <DIR> dr-h----- C:\Documents and Settings\direct\Reciente
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d--h----- C:\Documents and Settings\direct\Plantillas
2008-09-10 19:35 . 2008-09-10 19:35 <DIR> dr------- C:\Documents and Settings\direct\Mis documentos
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> dr------- C:\Documents and Settings\direct\Men£ Inicio
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d--h----- C:\Documents and Settings\direct\Impresoras
2008-09-10 19:35 . 2008-09-10 19:35 <DIR> dr------- C:\Documents and Settings\direct\Favoritos
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d-------- C:\Documents and Settings\direct\Escritorio
2008-09-10 19:35 . 2004-09-08 16:55 <DIR> d--h----- C:\Documents and Settings\direct\Entorno de red
2008-09-10 19:35 . 2008-08-10 15:04 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\Wave Systems Corp
2008-09-10 19:35 . 2008-08-10 14:53 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\Intel
2008-09-10 19:35 . 2008-08-10 14:51 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\InstallShield
2008-09-10 19:35 . 2008-08-10 15:10 <DIR> d-------- C:\Documents and Settings\direct\Datos de programa\CyberLink
2008-09-10 19:35 . 2008-09-10 19:47 <DIR> dr-h----- C:\Documents and Settings\direct\Datos de programa
2008-09-10 19:35 . 2008-09-16 20:18 <DIR> d--h----- C:\Documents and Settings\direct\Configuraci¢n local
2008-09-10 19:35 . 2008-09-16 20:10 <DIR> d-------- C:\Documents and Settings\direct
2008-09-10 12:53 . 2008-09-10 12:53 <DIR> d-------- C:\WINDOWS\Sun
2008-09-10 03:15 . 2008-09-16 14:30 <DIR> d-------- C:\WINDOWS\LastGood
2008-09-10 03:15 . 2008-06-23 18:28 6,066,176 --------- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-09-10 03:15 . 2007-04-17 11:32 2,455,488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-09-10 03:15 . 2007-03-08 07:10 1,040,384 --------- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-09-10 03:15 . 2008-06-23 18:28 459,264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-09-10 03:15 . 2008-06-23 18:28 383,488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-09-10 03:15 . 2008-06-23 18:28 267,776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-09-10 03:15 . 2008-06-23 18:28 63,488 --------- C:\WINDOWS\system32\dllcache\icardie.dll
2008-09-10 03:15 . 2008-06-23 18:28 52,224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-09-10 03:15 . 2008-06-23 11:20 13,824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-09-09 18:18 . 2008-09-09 18:21 <DIR> d-------- C:\Archivos de programa\Microsoft SQL Server
2008-09-09 18:18 . 2008-09-09 18:18 <DIR> d-------- C:\Archivos de programa\Microsoft Device Emulator
2008-09-09 18:17 . 2008-09-09 18:17 <DIR> d-------- C:\Archivos de programa\Microsoft SQL Server 2005 Mobile Edition
2008-09-09 18:13 . 2008-09-09 18:13 <DIR> d-------- C:\Archivos de programa\MSBuild
2008-09-09 18:04 . 2008-09-09 18:04 <DIR> d-------- C:\WINDOWS\Symbols
2008-09-09 18:04 . 2008-09-09 18:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PreEmptive Solutions
2008-09-09 18:04 . 2008-09-09 18:13 <DIR> d-------- C:\Archivos de programa\HTML Help Workshop
2008-09-09 18:04 . 2008-09-09 18:04 <DIR> d-------- C:\Archivos de programa\CE Remote Tools
2008-09-09 18:04 . 2008-09-09 18:09 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Merge Modules
2008-09-09 18:04 . 2008-09-09 18:05 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Business Objects
2008-09-09 18:03 . 2008-09-09 18:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-09-09 18:03 . 2008-09-09 18:13 <DIR> d-------- C:\Archivos de programa\Microsoft Visual Studio 8
2008-09-09 17:59 . 2008-09-09 17:59 <DIR> d-------- C:\Archivos de programa\DAEMON Tools Toolbar
2008-09-09 17:57 . 2008-09-09 17:59 <DIR> d-------- C:\Archivos de programa\DAEMON Tools Lite
2008-09-09 17:54 . 2008-09-09 17:54 717,296 --a------ C:\WINDOWS\system32\drivers\sptd.sys
2008-09-09 17:53 . 2008-09-09 17:53 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\DAEMON Tools
2008-09-09 14:07 . 2008-09-09 14:08 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\VMware
2008-09-09 11:18 . 2008-09-09 11:18 <DIR> d-------- C:\WINDOWS\LastGood.Tmp
2008-09-09 11:16 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\system32\es
2008-09-09 11:16 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\system32\bits
2008-09-09 11:16 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\l2schemas
2008-09-09 11:14 . 2008-09-09 11:16 <DIR> d-------- C:\WINDOWS\ServicePackFiles
2008-09-09 10:59 . 2008-09-18 10:34 <DIR> d-------- C:\Documents and Settings\NetworkService\Datos de programa\VMware
2008-09-09 10:58 . 2008-09-18 10:33 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VMware
2008-09-09 10:58 . 2008-03-04 13:22 364,631 --a------ C:\WINDOWS\system32\vnetlib.dll
2008-09-09 10:58 . 2008-03-04 13:22 135,168 --a------ C:\WINDOWS\system32\vmnat.exe
2008-09-09 10:58 . 2008-03-04 13:22 106,496 --a------ C:\WINDOWS\system32\vmnetdhcp.exe
2008-09-09 10:58 . 2008-03-04 13:22 15,744 --a------ C:\WINDOWS\system32\drivers\vmnetuserif.sys
2008-09-09 10:58 . 2008-03-04 13:22 10,240 -ra------ C:\WINDOWS\system32\drivers\vmnet.sys
2008-09-09 10:58 . 2008-03-04 13:22 9,600 -ra------ C:\WINDOWS\system32\drivers\vmnetadapter.sys
2008-09-09 10:58 . 2008-03-04 13:22 5,120 -ra------ C:\WINDOWS\system32\vnetinst.dll
2008-09-09 10:58 . 2008-09-09 10:58 1,024 --a------ C:\.rnd
2008-09-09 10:53 . 2008-09-09 10:53 <DIR> d-------- C:\Virtual Machines
2008-09-09 10:53 . 2008-09-09 10:53 <DIR> d-------- C:\Archivos de programa\Archivos comunes\VMware
2008-09-09 10:52 . 2008-09-09 10:52 <DIR> d-------- C:\Archivos de programa\VMware
2008-09-09 10:13 . 2008-09-10 14:01 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-09-09 09:24 . 2008-09-09 09:24 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2008-09-05 17:58 . 2008-09-05 19:39 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\FileZilla
2008-09-05 15:37 . 2008-09-05 15:37 <DIR> d-------- C:\Archivos de programa\RealVNC
2008-09-05 13:54 . 2008-09-05 13:54 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\TextPad
2008-09-05 13:18 . 2008-09-05 13:18 <DIR> d-------- C:\download
2008-09-05 11:49 . 2008-06-14 19:33 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-09-05 11:49 . 2008-06-14 19:33 272,512 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-09-05 11:48 . 2008-05-01 16:36 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll
2008-09-05 11:48 . 2008-05-08 16:02 203,136 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-09-05 11:38 . 2008-04-11 21:05 691,712 --------- C:\WINDOWS\system32\dllcache\inetcomm.dll
2008-09-04 18:35 . 2008-09-04 18:35 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-09-04 18:28 . 2008-09-04 18:28 <DIR> d-------- C:\Archivos de programa\iTunes
2008-09-04 18:28 . 2008-09-04 18:28 <DIR> d-------- C:\Archivos de programa\iPod
2008-09-04 18:27 . 2008-09-04 18:27 <DIR> d-------- C:\Archivos de programa\QuickTime
2008-09-04 18:20 . 2008-09-17 09:59 <DIR> d-------- C:\app
2008-09-04 18:13 . 2008-09-04 18:13 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-09-04 18:13 . 2008-09-04 18:13 1,409 --a------ C:\WINDOWS\QTFont.for
2008-09-04 18:12 . 2008-09-04 18:28 <DIR> d-------- C:\Documents and Settings\rmartinez\Datos de programa\Apple Computer

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-09 08:04 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Wave Systems Corp
2008-08-10 13:10 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\CyberLink
2008-08-10 13:08 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-08-10 13:08 --------- d-----w C:\Archivos de programa\CyberLink
2008-08-10 13:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Sonic
2008-08-10 13:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\InstallShield
2008-08-10 13:07 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\InstallShield
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Sonic
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Roxio
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Archivos comunes\SureThing Shared
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Archivos comunes\Sonic Shared
2008-08-10 13:07 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-08-10 13:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Roxio Shared
2008-08-10 13:05 --------- d-----w C:\Archivos de programa\Wave Systems Corp
2008-08-10 13:04 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Wave Systems Corp
2008-08-10 13:01 --------- d-----w C:\Archivos de programa\Gemplus
2008-08-10 13:01 --------- d-----w C:\Archivos de programa\Fingerprint Sensor
2008-08-10 12:57 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NTRU Cryptosystems
2008-08-10 12:57 --------- d-----w C:\Archivos de programa\NTRU Cryptosystems
2008-08-10 12:55 --------- d-----w C:\Archivos de programa\Dell
2008-08-10 12:55 --------- d-----w C:\Archivos de programa\Broadcom
2008-08-10 12:54 --------- d-----w C:\Archivos de programa\Toshiba
2008-08-10 12:54 --------- d-----w C:\Archivos de programa\Intel, Inc
2008-08-10 12:53 21,393 ----a-w C:\WINDOWS\system32\drivers\AegisP.sys
2008-08-10 12:53 21,393 ----a-w C:\WINDOWS\AegisP.sys
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\NetworkService\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\LocalService\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Intel
2008-08-10 12:53 --------- d-----w C:\Archivos de programa\Intel
2008-08-10 12:52 --------- d-----w C:\Archivos de programa\NetWaiting
2008-08-10 12:52 --------- d-----w C:\Archivos de programa\Modem Diagnostic Tool
2008-08-10 12:52 --------- d-----w C:\Archivos de programa\Digital Line Detect
2008-08-10 12:51 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Dell
2008-08-10 12:49 --------- d-----w C:\Archivos de programa\Sigmatel
2008-08-10 12:49 --------- d-----w C:\Archivos de programa\CONEXANT
2008-08-10 12:47 --------- d-----w C:\Archivos de programa\Java
2008-08-10 12:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2008-08-10 12:44 --------- d-----w C:\Archivos de programa\MSXML 6.0
2008-08-10 12:31 0 ---ha-w C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2008-08-10 12:31 0 ---ha-w C:\WINDOWS\system32\drivers\Msft_Kernel_Apfiltr_01 005.Wdf
2008-08-10 12:30 --------- d-----w C:\Archivos de programa\DellTPad
2008-08-10 12:25 6,908 ----a-w C:\WINDOWS\system32\drivers\1028_Dell_WOR_M4300.mr k
.

((((((((((((((((((((((((((((( snapshot_2008-09-18_ 9.41.22.92 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-09-18 07:39:00 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat
+ 2008-09-18 08:34:57 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat
+ 2008-09-18 08:34:58 4,161 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\YHC7WB4T\wpad[1].dat
- 2008-09-18 07:39:00 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat
+ 2008-09-18 08:34:57 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat
- 2008-09-18 07:39:00 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat
+ 2008-09-18 08:34:57 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat
+ 2008-09-18 08:34:52 16,384 ----atw C:\WINDOWS\temp\Perflib_Perfdata_450.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ISUSPM"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
"googletalk"="C:\Archivos de programa\Google\Google Talk\googletalk.exe" [2007-11-21 3293184]
"MWSnap"="C:\Archivos de programa\MWSnap\MWSnap.exe" [2002-07-06 427008]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 1289000]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"DAEMON Tools Lite"="C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" [2008-08-08 490952]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2008-04-14 1695232]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Apoint"="C:\Archivos de programa\DellTPad\Apoint.exe" [2007-09-23 159744]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-05-31 8429568]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2007-05-31 81920]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 144784]
"SigmatelSysTrayApp"="C:\Archivos de programa\SigmaTel\C-Major Audio\WDM\stsystra.exe" [2007-12-05 405504]
"Dell QuickSet"="C:\Archivos de programa\Dell\QuickSet\quickset.exe" [2008-02-22 1245184]
"IntelZeroConfig"="C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe" [2007-07-25 823296]
"IntelWireless"="C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" [2007-07-25 974848]
"WavXMgr"="C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe" [2007-09-10 92160]
"SecureUpgrade"="C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe" [2007-09-14 218424]
"KADxMain"="C:\WINDOWS\system32\KADxMain.exe" [2006-11-02 282624]
"PDVDDXSrv"="C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe" [2008-02-26 128296]
"AppleSyncNotifier"="C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-22 116040]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-05-27 413696]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-07-30 289064]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"nwiz"="nwiz.exe" [2007-05-31 C:\WINDOWS\system32\nwiz.exe]
"NVHotkey"="nvHotkey.dll" [2007-05-31 C:\WINDOWS\system32\nvhotkey.dll]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,C: \\WINDOWS\\system32\\twext.exe,"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gemsafe]
2006-11-16 16:20 73728 C:\Archivos de programa\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 wvauth

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\group policy\state\Machine\Scripts\Startup\0\0]
"Script"=pushprinterconnections.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\group policy\state\S-1-5-21-325107875-460234017-1816249825-1377\Scripts\Logon\0\0]
"Script"=\\file-mad\scripts\bca.vbs

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\group policy\state\S-1-5-21-325107875-460234017-1816249825-1646\Scripts\Logon\0\0]
"Script"=\\file-mad\scripts\bca.vbs

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\Wdf01000.sys]
@="Driver"

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\CyberLink\\PowerDVD DX\\PowerDVD.exe"=
"C:\\Program Files\\CyberLink\\PowerDVD DX\\PDVDDXSrv.exe"=
"C:\\Archivos de programa\\Google\\Google Talk\\googletalk.exe"=
"C:\Archivos de programa\Microsoft ActiveSync\rapimgr.exe"= C:\Archivos de programa\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"= C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Archivos de programa\Microsoft ActiveSync\WCESMgr.exe"= C:\Archivos de programa\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service

R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 28544]
R0 PBADRV;PBADRV;C:\WINDOWS\system32\DRIVERS\PBADRV.s ys [2007-09-07 26608]
R1 DLARTL_M;DLARTL_M;C:\WINDOWS\system32\Drivers\DLAR TL_M.SYS [2007-07-23 30064]
R2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe [2006-12-19 79432]
R2 DSynchronizeSrv;DSynchronize Service;C:\app\DSynchronize\DSynchronize.exe [2008-03-19 165376]
R2 TdmService;TdmService;C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe [2007-09-07 737280]
R2 vmserverdWin32;VMware Registration Service;C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe [2008-03-04 1650781]
R2 Wave UCSPlus;Wave UCSPlus;C:\WINDOWS\system32\dllhost.exe [2008-04-14 5120]
R2 WavxDMgr;WavxDMgr;C:\WINDOWS\system32\DRIVERS\Wavx DMgr.sys [2007-09-10 161280]
R3 DXEC01;DXEC01;C:\WINDOWS\system32\drivers\dxec01.s ys [2006-11-02 97536]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 WaveFDE;Wave System Power Monitor Device Driver;C:\WINDOWS\system32\DRIVERS\WaveFDE.sys [2007-09-06 18176]
S3 SecureStorageService;SecureStorageService;C:\Archi vos de programa\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe [2007-08-31 486400]
S3 WaveEnrollmentService;WaveEnrollmentService;C:\Arc hivos de programa\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe [2007-09-13 192512]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;C:\Archivos de programa\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2005-09-23 2799808]
.
Contenido de carpeta 'Tareas Programadas'
.

************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-18 10:35:21
Windows 5.1.2600 Service Pack 3 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\BioAPI100.dll
-> C:\WINDOWS\system32\BIOAPI_MDS300.dll

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\WINDOWS\system32\BioAPI100.dll
-> C:\WINDOWS\system32\BIOAPI_MDS300.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\scardsvr.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Dell\QuickSet\NicConfigSvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\stacsv.exe
C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Archivos de programa\RealVNC\VNC4\winvnc4.exe
C:\Archivos de programa\Intel\Wireless\Bin\WLKEEPER.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\system32\msdtc.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\DellTPad\ApMsgFwd.exe
C:\Archivos de programa\DellTPad\hidfind.exe
C:\Archivos de programa\DellTPad\ApntEx.exe
C:\ARCHIV~1\MICROS~3\rapimgr.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Archivos de programa\Digital Line Detect\DLG.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\ComboFix\pv.cfexe
C:\WINDOWS\system32\verclsid.exe
.
************************************************** ************************
.
Tiempo completado: 2008-09-18 10:37:41 - machine was rebooted
ComboFix-quarantined-files.txt 2008-09-18 08:37:38
ComboFix2.txt 2008-09-18 07:41:37
ComboFix3.txt 2008-09-17 14:30:55
ComboFix4.txt 2008-09-17 12:13:22
ComboFix5.txt 2008-09-18 08:23:54

Pre-Run: 222,334,603,264 bytes libres
Post-Run: 222,379,196,416 bytes libres

343 --- E O F --- 2008-09-10 12:03:18
Y por si te hace falta otro del HijackThis actualizado:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:45, on 2008-09-18
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\app\DSynchronize\DSynchronize.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\StacSV.exe
C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\dllhost.exe
C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\DellTPad\Apoint.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\SigmaTel\C-Major Audio\WDM\stsystra.exe
C:\Archivos de programa\DellTPad\ApMsgFwd.exe
C:\Archivos de programa\Dell\QuickSet\quickset.exe
C:\Archivos de programa\DellTPad\HidFind.exe
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe
C:\Archivos de programa\DellTPad\Apntex.exe
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe
C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe
C:\Archivos de programa\Google\Google Talk\googletalk.exe
C:\Archivos de programa\MWSnap\MWSnap.exe
C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe
C:\ARCHIV~1\MICROS~3\rapimgr.exe
C:\Archivos de programa\DAEMON Tools Lite\daemon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Archivos de programa\Digital Line Detect\DLG.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\WINDOWS\Explorer.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\ARCHIV~1\MICROS~2\OFFICE11\OUTLOOK.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Archivos de programa\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\twext.exe,
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\DellTPad\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
O4 - HKLM\..\Run: [Dell QuickSet] C:\Archivos de programa\Dell\QuickSet\quickset.exe
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [WavXMgr] C:\Archivos de programa\Wave Systems Corp\Services Manager\Docmgr\bin\WavXDocMgr.exe
O4 - HKLM\..\Run: [SecureUpgrade] C:\Archivos de programa\Wave Systems Corp\SecureUpgrade.exe
O4 - HKLM\..\Run: [KADxMain] C:\WINDOWS\system32\KADxMain.exe
O4 - HKLM\..\Run: [PDVDDXSrv] "C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ISUSPM] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [googletalk] "C:\Archivos de programa\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [MWSnap] "C:\Archivos de programa\MWSnap\MWSnap.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Digital Line Detect.lnk = C:\Archivos de programa\Digital Line Detect\DLG.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MICROS~3\INetRepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = BCA-ES.local
O17 - HKLM\Software\..\Telephony: DomainName = BCA-ES.local
O17 - HKLM\System\CCS\Services\Tcpip\..\{6437FBF5-256E-4F63-A8D0-A10B2A9D4665}: NameServer = 10.34.91.2,10.34.91.3
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = BCA-ES.local
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = BCA-ES.local
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: gemsafe - C:\Archivos de programa\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Broadcom ASF IP and SMBIOS Mailbox Monitor (ASFIPmon) - Broadcom Corporation - C:\Archivos de programa\Broadcom\ASFIPMon\AsfIpMon.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: DSynchronize Service (DSynchronizeSrv) - ND - C:\app\DSynchronize\DSynchronize.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Archivos de programa\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SecureStorageService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Secure Storage Manager\SecureStorageService.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\StacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Archivos de programa\Archivos comunes\SureThing Shared\stllssvr.exe
O23 - Service: NTRU TSS v1.2.1.25 TCS (tcsd_win32.exe) - Unknown owner - C:\Archivos de programa\NTRU Cryptosystems\NTRU TCG Software Stack\bin\tcsd_win32.exe
O23 - Service: TdmService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Trusted Drive Manager\TdmService.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Server\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Archivos de programa\Archivos comunes\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - C:\Archivos de programa\VMware\VMware Server\vmserverdWin32.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: WaveEnrollmentService - Wave Systems Corp. - C:\Archivos de programa\Wave Systems Corp\Authentication Manager\WaveEnrollmentService.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 12410 bytes
Voy a probar con el SDFix que he visto en otro foro: http://forums.techguy.org/malware-removal-hijackthis-logs/668906-solved-need-help-removing-win32.html

Muchas gracias de nuevo.
Responder Con Cita
  post #6  
Antiguo 18/09/08, 07:32:59
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola kayakman

Desinstalas el CF de la siguiente manera:

  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:

  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")


Cita:
Para evitar este tipo de infecciones te recomiendo usar un navegador mas seguro como Firefox
Revisa este artículo.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 18/09/08, 08:38:13
Usuario
 
Registrado: sep 2008
Ubicación: en España
Mensajes: 9
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola NeoByte:

Nada, el mismo resultado con el SDFix. También he probado el Spybot - Search & Destroy y me detecta el Win32.Agent.pz. Dice que lo limpia, pero al siguiente reinicio vuelve a detectarlo, igual que el MBAM.

¿Alguna otra sugerencia?

Muchas gracias
Responder Con Cita
  post #8  
Antiguo 18/09/08, 14:37:49
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola kayakman

Pasa el Kaspersky Online para dejarnos su reporte, haber si lo localizamos.

Eliminastes el Combo?



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 19/09/08, 11:21:42
Usuario
 
Registrado: sep 2008
Ubicación: en España
Mensajes: 9
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola Neo:

Desinstale el ComboFix y reinicie la maquina. Al reiniciar se ha vuelto a manifestar el bisho en todas las aplicaciones.

El Kaspersky online no ha detectado nada excepto unos cuantos archivos bloqueados. Quiza la clave este ahi. Te adjunto el log:
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
viernes, 19 de septiembre de 2008 16:04:58
Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 19/09/2008
Registros en la base antivirus: 1115317
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Áreas críticas:
C:\WINDOWS
C:\DOCUME~1\RMARTI~1\CONFIG~1\Temp\

Estadísticas:
Número de objeros analizados: 20268
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 00:14:55

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\Netlogon.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{011E9265-B432-4365-91C0-AB5361DB52F7}.crmlog Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat Object is locked saltado
C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\MsDtc\MSDTC.LOG Object is locked saltado
C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\temp\Perflib_Perfdata_7f8.dat Object is locked saltado
C:\WINDOWS\temp\Perflib_Perfdata_8e0.dat Object is locked saltado
C:\WINDOWS\temp\vmware-serverd.log Object is locked saltado
C:\WINDOWS\temp\vmware-vmount.log Object is locked saltado
C:\WINDOWS\temp\~DF59DE.tmp Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\DOCUME~1\RMARTI~1\CONFIG~1\Temp\WCESLog.log Object is locked saltado
C:\DOCUME~1\RMARTI~1\CONFIG~1\Temp\~ROMFN_00001644 Object is locked saltado

Análisis completado.
Mil gracias de nuevo por tu ayuda.
Responder Con Cita
  post #10  
Antiguo 19/09/08, 13:18:59
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
re: Otro m´´as de dobles acentos,Datos de programa\twain_32,(solucionado)

Hola kayakman

Pasa a continuación estas 3 herramientas y por este orden:

AVG Anti-Rootkit (Modo Profundo)

F-Secure BlackLight,lo descargas y lo ejecutas(espera que se cargue el archivo fsbl.exe).Si no pudieras haces un escan.(F-Secure Support pages: F-Secure Online Virus Scanner)


Eso era lo que quería de que desinstalaras el Combo para poner una nueva v. más actualizada.

Pasa el Combo en Modo Normal.

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
Pones lo 3 reportes y nos cuentas si se solucionó el problema o persiste.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
win32:Trojan-gen! me estoy volviendo locaa! (Solucionado) Valerys Temas Solucionados 20 11/09/08 05:45:00
Ayuda con la copia deun Disco Duro a otro Horacio818 Ayuda General 7 06/08/08 21:05:00
Necesito ayuda con Variante de Win32Adware PACOH Foro de Virus y Spywares 4 06/03/07 03:38:09
Puedo agregar otro hickjackthis de otro PC frannelk Foro Oficial de HijackThis en español 3 20/11/06 13:40:50
No consigo eliminar Look2Me, y otros problemas (solucionado) SeteSete Temas Solucionados 14 05/12/05 15:52:22




Todas las horas son GMT -4. La hora es 11:13:48.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31