![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| tengo un "Virus alert!" (Solucionado) Hola a todos, soy nueva en esto y quisiera saber si alguien me pueden ayudar a como sacar el “virus alert!” que tengo en mi computadora, estuve mirando que hay algunas otras personas que también lo tienen pero no se si tengo que hacer lo mismo que ellas u otra cosa. Lo otro es que junto con esto se me desaparecieron los discos duros y varias herramientas más, tambien les informo que tengo dos seciones en mi pc, una como administrador y otra con mi nombre y es justamente esta ultima la que tiene el problema, si no es mucho pedir, quisiera saber como puedo arreglar eso, se los agradecería un montón. El antivirus que tengo es el NOD32 pero lo tengo deshabilitado ya que instale el kaspersky pero la version que dura como 30 dias. ¿Me pueden ayudar? Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:34: VIRUS ALERT!, on 18-09-2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\VTTimer.exe C:\WINDOWS\system32\VTtrayp.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 2.exe C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe C:\WINDOWS\vsnpstd.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Windows uE R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O3 - Toolbar: fqbewlna - {D355A751-C166-4351-8112-0EB0775E1B16} - C:\WINDOWS\fqbewlna.dll (file missing) O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb1 2.exe O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe O4 - HKLM\..\Run: [\YUR234.exe] C:\Windows\system32\YUR234.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKLM\..\Policies\Explorer\Run: [waults] C:\Documents and Settings\All Users\Datos de programa\waults.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-CL/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1206292870468 O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 6896 bytes Última edición por isaa fecha: 19/09/08 a las 01:09:32. Razón: por que me falto escribir algunos detalles de mi antivirus |
![]() | ![]() |
| ||||
| Re: tengo un "Virus alert!" Hola te doy la Bienvenida al Foro de Infosyware Descarga y/o Actualiza: Realiza lo Siguiente: Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2 O3 - Toolbar: fqbewlna - {D355A751-C166-4351-8112-0EB0775E1B16} - C:\WINDOWS\fqbewlna.dll (file missing) O4 - HKLM\..\Run: [\YUR234.exe] C:\Windows\system32\YUR234.exe O4 - HKLM\..\Policies\Explorer\Run: [waults] C:\Documents and Settings\All Users\Datos de programa\waults.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1 Ejecuta estas herramientas, de a una:
Cita:
Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Reinicia y nos cuentas los resultados. junto con el reporte de C:\ComboFix.txt y Malwarebytes' Anti-Malware en este mismo mensaje. Saludos nos comentas. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| thecat_re thecat_re no se como agradecerte la enorme ayuda que me has brindado, te cuento que ahora mi computadora esta funcionando de maravillas, muchas gracias, este es el primer foro donde recibo ayuda tan buena, te envío los informes. ComboFix 08-09-16.05 - Lorena 2008-09-19 2:16:23.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.455 [GMT -4:00] Se ejecuta desde: C:\Documents and Settings\Lorena\Escritorio\respuestas!\ComboFix.ex e * Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\bqiwtyru.ini C:\WINDOWS\system32\WabLVvut.ini C:\WINDOWS\system32\WabLVvut.ini2 . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_TDSSSERV -------\Service_TDSSserv (((((((((((((((((( Archivos creados desde 2008-08-19 - 2008-09-19 ))))))))))))))))))))))))))))))))) . 2008-09-19 02:25 . 2008-09-19 02:25 <DIR> d-------- C:\WINDOWS\LastGood 2008-09-19 00:28 . 2008-09-19 00:28 <DIR> d-------- C:\Documents and Settings\Lorena\Datos de programa\Malwarebytes 2008-09-19 00:28 . 2008-09-19 00:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-09-19 00:28 . 2008-09-19 00:28 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-09-19 00:28 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-19 00:28 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-18 23:08 . 2008-09-19 02:05 <DIR> d-------- C:\Documents and Settings\Lorena\Datos de programa\SUPERAntiSpyware.com 2008-09-18 23:08 . 2008-09-18 23:08 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-18 23:08 . 2008-09-19 02:05 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-18 23:06 . 2008-09-19 02:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-09-18 21:34 . 2008-09-18 21:34 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d--h----- C:\Documents and Settings\prueba\Reciente 2008-09-16 23:09 . 2008-03-23 15:35 <DIR> d--h----- C:\Documents and Settings\prueba\Plantillas 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d-------- C:\Documents and Settings\prueba\Mis documentos 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> dr------- C:\Documents and Settings\prueba\Men£ Inicio 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d--h----- C:\Documents and Settings\prueba\Impresoras 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d-------- C:\Documents and Settings\prueba\Favoritos 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d-------- C:\Documents and Settings\prueba\Escritorio 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d--h----- C:\Documents and Settings\prueba\Entorno de red 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> dr-h----- C:\Documents and Settings\prueba\Datos de programa 2008-09-16 23:09 . 2008-03-23 11:57 <DIR> d--h----- C:\Documents and Settings\prueba\Configuraci¢n local 2008-09-16 23:09 . 2008-09-16 23:09 <DIR> d-------- C:\Documents and Settings\prueba 2008-09-16 21:57 . 2008-09-16 23:55 96,976 --a------ C:\WINDOWS\system32\drivers\klin.dat 2008-09-16 21:57 . 2008-09-16 23:55 87,855 --a------ C:\WINDOWS\system32\drivers\klick.dat 2008-09-16 21:55 . 2008-09-19 02:10 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab 2008-09-16 21:55 . 2008-09-16 21:55 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab 2008-09-16 21:55 . 2008-09-19 02:22 2,931,744 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat 2008-09-16 21:55 . 2008-09-19 02:22 46,220 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx 2008-09-16 21:55 . 2008-09-19 02:30 10,272 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat 2008-09-16 21:55 . 2008-09-19 02:22 4,004 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx 2008-09-16 21:33 . 2008-09-16 21:33 <DIR> d-------- C:\KAV 2008-09-16 01:12 . 2008-09-16 01:12 <DIR> d-------- C:\Documents and Settings\Lorena\Datos de programa\Lavasoft 2008-09-16 00:29 . 2008-09-16 01:11 <DIR> d-------- C:\Archivos de programa\Lavasoft 2008-09-16 00:28 . 2008-09-16 00:35 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft 2008-09-16 00:20 . 2008-09-16 00:20 <DIR> d-------- C:\Documents and Settings\Lorena\Datos de programa\Grisoft 2008-09-16 00:20 . 2007-05-30 08:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys 2008-09-16 00:19 . 2008-09-16 00:19 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft 2008-09-14 23:21 . 2008-09-14 23:21 65 --a------ C:\WINDOWS\system32\f8e1ca0e 2008-09-08 17:02 . 2008-09-08 17:02 <DIR> dr-hs---- C:\RECYCLERLS-1-5-21-1482476501-1644491937-682003330-1013 2008-09-08 17:02 . 2008-09-08 17:02 62 --ahs---- C:\RECYCLERLS-1-5-21-1482476501-1644491937-682003330-1013LDesktop.ini 2008-09-04 22:25 . 2008-09-11 15:19 7,680 --ahs---- C:\WINDOWS\Thumbs.db 2008-09-04 01:54 . 2008-09-04 01:54 <DIR> d-------- C:\Archivos de programa\MSXML 4.0 2008-08-27 19:45 . 2008-08-27 19:45 <DIR> d-------- C:\WINDOWS\.jagex_cache_32 2008-08-27 19:45 . 2008-08-27 19:45 0 --a------ C:\Documents and Settings\Lorena\jagex_runescape_preferences.dat 2008-08-26 22:00 . 2008-06-23 12:28 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll 2008-08-26 22:00 . 2007-04-17 05:32 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat 2008-08-26 22:00 . 2007-03-08 01:10 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui 2008-08-26 22:00 . 2008-06-23 12:28 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll 2008-08-26 22:00 . 2008-06-23 12:28 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll 2008-08-26 22:00 . 2008-06-23 12:28 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll 2008-08-26 22:00 . 2008-06-23 12:28 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll 2008-08-26 22:00 . 2008-06-23 12:28 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2008-08-26 22:00 . 2008-06-23 05:20 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-08-26 21:58 . 2008-06-14 13:59 272,512 --------- C:\WINDOWS\system32\drivers\bthport.sys 2008-08-26 21:58 . 2008-06-14 13:59 272,512 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys 2008-08-26 19:36 . 2008-08-26 19:40 <DIR> d-------- C:\WINDOWS\SxsCaPendDel 2008-08-25 20:05 . 2008-08-26 20:22 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-19 06:05 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-17 04:00 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys 2008-09-17 03:41 --------- d-----w C:\Archivos de programa\Ares 2008-09-10 00:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-08-27 02:01 --------- d-----w C:\Documents and Settings\Lorena\Datos de programa\Image Zone Express 2008-08-17 22:51 --------- d-----w C:\Archivos de programa\Archivos comunes\snpstd 2008-08-09 23:30 --------- d-----w C:\Archivos de programa\AnMing 2008-08-07 22:00 --------- d-----w C:\Documents and Settings\Lorena\Datos de programa\Apple Computer 2008-08-07 22:00 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer 2008-08-07 21:59 --------- d-----w C:\Archivos de programa\QuickTime 2008-08-02 04:33 --------- d-----w C:\Archivos de programa\Project64 1.6 2008-07-19 02:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll 2008-07-19 02:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe 2008-07-19 02:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll 2008-07-19 02:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll 2008-07-19 02:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll 2008-07-19 02:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll 2008-07-19 02:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll 2008-07-19 02:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll 2008-07-07 20:31 253,952 ----a-w C:\WINDOWS\system32\es.dll 2008-07-03 20:13 503,808 ----a-w C:\WINDOWS\system32\msvcp71.dll 2008-07-03 20:13 348,160 ----a-w C:\WINDOWS\system32\msvcr71.dll 2008-06-24 22:12 295,936 ----a-w C:\WINDOWS\system32\wmpeffects.dll 2008-06-23 16:28 826,368 ----a-w C:\WINDOWS\system32\wininet.dll 2008-06-20 17:41 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 15360] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 1694208] "msnmsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184] "ares"="C:\Archivos de programa\Ares\Ares.exe" [2008-02-20 963072] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86 \3\hpztsb12.exe" [2005-03-08 176128] "HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2005-05-11 49152] "QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-05-27 413696] "snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 286720] "!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 6731312] "VTTimer"="VTTimer.exe" [2005-03-07 C:\WINDOWS\system32\VTTimer.exe] "VTTrayp"="VTtrayp.exe" [2005-03-11 C:\WINDOWS\system32\VTTrayp.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "vidc.yv12"= yv12vfw.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpofxm08.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposfx08.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposid01.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqCopy.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpfccopy.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"= "C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "D:\\Lorena!\\Programas\\Programa Ciber\\servidor.exe"= "C:\\Archivos de programa\\Ares\\Ares.exe"= "C:\\KAV\\Kaspersky Anti-Virus 7.0.1.325\\spanish\\setup.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "57751:TCP"= 57751:TCP:Pando P2P TCP Listening Port "57751:UDP"= 57751:UDP:Pando P2P UDP Listening Port "56189:TCP"= 56189:TCP:Pando P2P TCP Listening Port "56189:UDP"= 56189:UDP:Pando P2P UDP Listening Port "56304:TCP"= 56304:TCP:Pando P2P TCP Listening Port "56304:UDP"= 56304:UDP:Pando P2P UDP Listening Port R0 sojubus;sojubus;C:\WINDOWS\system32\DRIVERS\sojubu s.sys [2003-10-05 123520] R0 sojuscsi;sojuscsi;C:\WINDOWS\system32\DRIVERS\soju scsi.sys [2003-09-28 5504] R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 24592] S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-20 14336] S3 ASPI;Advanced SCSI Programming Interface Driver;C:\WINDOWS\System32\DRIVERS\ASPI32.sys [2002-07-17 16512] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-03-23 306432] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{01edaace-00e7-11dd-accc-00138f826703}] \Shell\Auto\command - K:\MSOCache\doWTP_RESTORE.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{12475432-2b77-11dd-ad57-00138f826703}] \Shell\AutoRun\command - K:\fooool.exe \Shell\explore\Command - K:\fooool.exe \Shell\open\Command - K:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{254c4432-5c3c-11dd-adc9-00138f826703}] \Shell\AutoRun\command - K:\fooool.exe \Shell\explore\Command - K:\fooool.exe \Shell\open\Command - K:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{2b93a48f-04bf-11dd-acd9-00138f826703}] \Shell\Auto\command - K:\winsys3.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL winsys3.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{2ce29dd3-7f72-11dd-ae23-00138f826703}] \Shell\AutoRun\command - dll32.exe \Shell\open\command - dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{32582e56-5db0-11dd-adce-00138f826703}] \Shell\Auto\Command - K:\winglogon.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL winglogon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{37701c3c-0af4-11dd-acf2-00138f826703}] \Shell\AutoRun\command - G:\fooool.exe \Shell\explore\Command - G:\fooool.exe \Shell\open\Command - G:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{400fd31a-8112-11dd-ae26-00138f826703}] \Shell\AutoRun\command - K:\dll32.exe \Shell\open\command - K:\dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{553b9ae5-72e4-11dd-adf6-00138f826703}] \Shell\AutoRun\command - dll32.exe \Shell\open\command - dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{560151d9-6f96-11dd-adf0-00138f826703}] \Shell\Auto\command - winsys3.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL winsys3.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{560151da-6f96-11dd-adf0-00138f826703}] \Shell\Auto\command - K:\winsys3.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL winsys3.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{5f90be1a-7de9-11dd-ae21-00138f826703}] \Shell\AutoRun\command - K:\dll32.exe \Shell\open\command - K:\dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{5ffb3346-46f1-11dd-ad94-00138f826703}] \Shell\AutoRun\command - K:\driver.exe \Shell\explore\Command - K:\driver.exe \Shell\open\Command - K:\driver.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{683e545e-4e16-11dd-ada0-00138f826703}] \Shell\Auto\command - winsys3.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL winsys3.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{6dc459d8-478b-11dd-ad95-00138f826703}] \Shell\AutoRun\command - K:\fooool.exe \Shell\explore\Command - K:\fooool.exe \Shell\open\Command - K:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{6f1e3f66-000c-11dd-acc8-00138f826703}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL win32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{6f1e3f67-000c-11dd-acc8-00138f826703}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL win32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{71c15f72-2209-11dd-ad3e-00138f826703}] \shell\Setup\command - setup.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{7b84e514-0a19-11dd-aced-00138f826703}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL win32.exeell\open\command=Autotranf.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{960e7a3f-024e-11dd-acd2-00138f826703}] \Shell\Auto\command - MSOCache\doWTP_RESTORE.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL MSOCache\doWTP_RESTORE.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{960e7a40-024e-11dd-acd2-00138f826703}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL autorun.pif [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a2e935a5-fe95-11dc-acc0-00138f826703}] \Shell\AutoRun\command - tio8x6.cmd \Shell\explore\Command - tio8x6.cmd \Shell\open\Command - tio8x6.cmd [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b1ed75bc-1ec7-11dd-ad30-00138f826703}] \Shell\AutoRun\command - dll32.exe \Shell\open\command - dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b4c67898-7466-11dd-adfe-00138f826703}] \Shell\AutoRun\command - K:\dll32.exe \Shell\open\command - K:\dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b4c67899-7466-11dd-adfe-00138f826703}] \Shell\AutoRun\command - K:\dll32.exe \Shell\open\command - K:\dll32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{c04b5796-fe97-11dc-acc1-00138f826703}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL win32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{e606a2b6-4eb9-11dd-ada1-00138f826703}] \Shell\AutoRun\command - VIDEOS.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{ee77099b-4d1a-11dd-ad9f-00138f826703}] \Shell\AutoRun\command - K:\fooool.exe \Shell\explore\Command - K:\fooool.exe \Shell\open\Command - K:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{f33f52da-0b28-11dd-acf3-00138f826703}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL win32.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{f6e92b3e-1954-11dd-ad1f-00138f826703}] \Shell\AutoRun\command - K:\fooool.exe \Shell\explore\Command - K:\fooool.exe \Shell\open\Command - K:\fooool.exe . Contenido de carpeta 'Tareas Programadas' . - - - - ORPHANS REMOVED - - - - BHO-{149F11BC-D5BF-4491-B94E-C72FB081F35D} - (no file) BHO-{4A31BAC6-455F-423A-897C-E88A93B6D65C} - C:\WINDOWS\system32\tuvVLbaW.dll BHO-{9FBDF858-4CC5-41C6-9627-EE3059AA3203} - (no file) HKLM-Run-\YUR234.exe - C:\Windows\system32\YUR234.exe HKLM-Run-Cmaudio - cmicnfg.cpl Notify-ssqNGWnO - (no file) . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\Lorena\Datos de programa\Mozilla\Firefox\Profiles\5fuukmm0.default \ FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.cl/firefox?client=firefox-a&rls=org.mozilla:es-ES:official FF -: plugin - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPJava11.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPJava12.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPJava13.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPJava14.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPJava32.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPJPI150_09.dll FF -: plugin - C:\Archivos de programa\Java\jre1.5.0_09\bin\NPOJI610.dll FF -: plugin - C:\Archivos de programa\Mozilla Firefox\plugins\NPAdbESD.dll . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-19 02:26:48 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . ------------------------ Other Running Processes ------------------------ . C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqste08.exe C:\Archivos de programa\HP\Digital Imaging\Product Assistant\bin\hprblog.exe . ************************************************** ************************ . Tiempo completado: 2008-09-19 2:38:03 - machine was rebooted [Lorena] ComboFix-quarantined-files.txt 2008-09-19 06:37:50 Pre-Run: 12,358,234,112 bytes libres Post-Run: 12,252,405,760 bytes libres 303 --- E O F --- 2008-09-19 06:31:54 Malwarebytes' Anti-Malware 1.28 Versión de la Base de Datos: 1172 Windows 5.1.2600 Service Pack 2 19-09-2008 1:53:32 mbam-log-2008-09-19 (01-53-32).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 110825 Tiempo transcurrido: 1 hour(s), 8 minute(s), 23 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 2 Claves del Registro Infectadas: 15 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 11 Carpetas Infectadas: 1 Ficheros Infectados: 17 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: C:\WINDOWS\system32\vtUmLBst.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\ssqNGWnO.dll (Trojan.Vundo) -> Delete on reboot. Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{149f11bc-d5bf-4491-b94e-c72fb081f35d} (Trojan.Vundo.H) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ssqngwno (Trojan.Vundo.H) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{149f11bc-d5bf-4491-b94e-c72fb081f35d} (Trojan.Vundo.H) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{9fbdf858-4cc5-41c6-9627-ee3059aa3203} (Trojan.Vundo.H) -> Delete on reboot. HKEY_CLASSES_ROOT\CLSID\{9fbdf858-4cc5-41c6-9627-ee3059aa3203} (Trojan.Vundo.H) -> Delete on reboot. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\fqbewlna.bqmg (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\fqbewlna.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MicroAV (Rogue.MicroAntivirus) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks\{149f11bc-d5bf-4491-b94e-c72fb081f35d} (Trojan.Vundo) -> Delete on reboot. Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA\Notification Packages (Trojan.Vundo.H) -> Data: c:\windows\system32\vtumlbst -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtumlbst -> Delete on reboot. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowControlPanel (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowRun (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowMyDocs (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoDrives (Hijack.Drives) -> Bad: (12) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoToolbarCustomize (Hijack.Explorer) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Carpetas Infectadas: C:\Archivos de programa\MicroAV (Rogue.MicroAntivirus) -> Quarantined and deleted successfully. Ficheros Infectados: C:\WINDOWS\system32\ssqNGWnO.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\vtUmLBst.dll (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\tsBLmUtv.ini (Trojan.Vundo.H) -> Delete on reboot. C:\WINDOWS\system32\tsBLmUtv.ini2 (Trojan.Vundo.H) -> Quarantined and deleted successfully. C:\WINDOWS\eeqb.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Archivos de programa\MicroAV\MicroAV.ooo (Rogue.MicroAntivirus) -> Quarantined and deleted successfully. C:\Archivos de programa\MicroAV\MicroAV1.dat (Rogue.MicroAntivirus) -> Quarantined and deleted successfully. C:\WINDOWS\system32\tdssadw.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssserf.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssmain.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdsslog.dll (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Delete on reboot. C:\WINDOWS\mqgldfvo.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Documents and Settings\Lorena\Datos de programa\TmpRecentIcons\Smart Antivirus-2009.lnk (Rogue.Link) -> Quarantined and deleted successfully. Muchas Gracias!!! ![]() ![]() |
![]() | ![]() |
| ||||
| Re: tengo un "Virus alert!" Hola,Todo Limpio. Para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| aYUDADME, TENGO VARIOS TROYANOS EN MI PC...(SOLUCIONADO) | J.J.CRACK | Temas Solucionados | 17 | 13/05/08 18:17:19 |
| Tengo Win32/Toolbar.AskSBar en mi pc y lo que lei no me sirve (Solucionado) | Valijas Bar | Temas Solucionados | 6 | 26/03/08 21:40:07 |
| Me pase eliminando entradas. NO tengo conexion a internet. (Solucionado) | xavilink | Temas Solucionados | 7 | 15/01/07 18:59:00 |
| Dudasobre Un Troyano Que Al Parecer Tengo (Solucionado) | requisito | Temas Solucionados | 16 | 05/09/06 13:58:35 |
| Tengo spyware? toy desesperao (solucionado) | dido | Temas Solucionados | 5 | 26/07/05 23:10:50 |