![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, tengo un lap compaq que estab llena de malawares, troyans y quien sabe que mas (antivirus 2009, ventanas emergentes porno, no podia navegar ni con IE 7 ni firefox), y despues de seguir los multiples consejos de este foro, instale el Malaware Bytes, SUPERantispyware, Adaware, CCcleaner, NOD32 actualizado y elimine a la mayoria de los virus, pero cada vez que reinicio y vuelo a escanear me vuelve a salir MRU registry en adaware, Vundo en Malaware y SUPER, y estaba leyendo de que tengo que desactivar RESTAURAR SISTEMA para que no se copien y vuelvan a infectar pero la casilla esta gris y dice "desactivada por directriz", no he encontrado manera de activar la casilla para poder borrar lo que queda de virus, intente con gpedit pero el sistema operativo es XP Home y por lo que he leido no trae ese archivo, por lo que siguiendo sus consejos baje el HijackThis y me genero este log, espero me puedan ayudar. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 05:38:55 p.m., on 19/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\WinRAR\WinRAR.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=proxy-zo2.df.gob.mx:3128;https=proxy-zo2.df.gob.mx:3128 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {866E3B07-CC8A-48F6-8C02-2386C983EECD} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.509.5470 \swg.dll O2 - BHO: (no name) - {D9DE1479-C5C7-4681-AAA7-011DA85A82EC} - (no file) O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Nod32] C:\Archivos de programa\ESET\nod32kui.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O20 - AppInit_DLLs: afathy.dll O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: ljjGyxUl - ljjGyxUl.dll (file missing) O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6418 bytes |
![]() | ![]() |
| ||||
| Re: Restaurar sistema desactivado por directriz sin poder arreglar Hola te doy la Bienvenida al Foro de Infospyware Descarga y/o Actualiza: Realiza lo Siguiente: Con todos los programas cerrados ejecuta el HijackThis y dale a estas entradas:O2 - BHO: (no name) - {866E3B07-CC8A-48F6-8C02-2386C983EECD} - (no file) O2 - BHO: (no name) - {D9DE1479-C5C7-4681-AAA7-011DA85A82EC} - (no file) O20 - AppInit_DLLs: afathy.dll O20 - Winlogon Notify: ljjGyxUl - ljjGyxUl.dll (file missing) Ejecuta estas herramientas, de a una:
Cita:
Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Reinicia y nos cuentas los resultados. junto con el reporte de C:\ComboFix.txt y Malwarebytes' Anti-Malware en este mismo mensaje. Saludos nos comentas. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Restaurar sistema desactivado por directriz sin poder arreglar Hola, corrí el HijackThis y me generó esto: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 05:38:55 p.m., on 19/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqimzone.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\WinRAR\WinRAR.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = http=proxy-zo2.df.gob.mx:3128;https=proxy-zo2.df.gob.mx:3128 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {866E3B07-CC8A-48F6-8C02-2386C983EECD} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.509.5470 \swg.dll O2 - BHO: (no name) - {D9DE1479-C5C7-4681-AAA7-011DA85A82EC} - (no file) O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Nod32] C:\Archivos de programa\ESET\nod32kui.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Inicio rápido de HP Photosmart Premier.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O20 - AppInit_DLLs: afathy.dll O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: ljjGyxUl - ljjGyxUl.dll (file missing) O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe O23 - Service: Adobe Active File Monitor V5 (AdobeActiveFileMonitor5.0) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 5.0\PhotoshopElementsFileAgent.exe O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe -- End of file - 6418 bytes ***hice lo que me recomendaron y despues corrí el Malaware y me generó este registro: Malwarebytes' Anti-Malware 1.28 Database version: 1176 Windows 5.1.2600 Service Pack 2 2008-09-21 12:39:48 mbam-log-2008-09-21 (12-39-48).txt Scan type: Full Scan (C:\|D:\|) Objects scanned: 95345 Time elapsed: 42 minute(s), 24 second(s) Memory Processes Infected: 0 Memory Modules Infected: 0 Registry Keys Infected: 0 Registry Values Infected: 0 Registry Data Items Infected: 0 Folders Infected: 0 Files Infected: 0 Memory Processes Infected: (No malicious items detected) Memory Modules Infected: (No malicious items detected) Registry Keys Infected: (No malicious items detected) Registry Values Infected: (No malicious items detected) Registry Data Items Infected: (No malicious items detected) Folders Infected: (No malicious items detected) Files Infected: (No malicious items detected) *** despues corri el ComboFix y me generó este log: ComboFix 08-09-20.05 - Ignacio Guerrero 2008-09-21 12:51:49.1 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.105 [GMT -5:00] Se ejecuta desde: C:\Documents and Settings\Ignacio Guerrero\Mis documentos\ComboFix.exe * Creado un nuevo punto de restauración * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\WINDOWS\system32\cckjhplu.ini C:\WINDOWS\system32\hjmunwuq.ini C:\WINDOWS\system32\jfyoiclx.ini C:\WINDOWS\system32\ndqovopo.ini C:\WINDOWS\system32\nekwcjbl.ini C:\WINDOWS\system32\ooccmfdi.ini C:\WINDOWS\system32\oxptpksb.ini C:\WINDOWS\system32\oYGOUCcf.ini C:\WINDOWS\system32\qddatbmo.ini C:\WINDOWS\system32\scobyyov.ini C:\WINDOWS\system32\tvcqagny.ini D:\Autorun.inf . (((((((((((((((((( Archivos creados desde 2008-08-21 - 2008-09-21 ))))))))))))))))))))))))))))))))) . 2008-09-19 17:59 . 2008-09-19 17:59 <DIR> d-------- C:\RegUnlocker Backups 2008-09-19 16:46 . 2008-09-19 16:46 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-09-19 16:43 . 2008-09-19 16:43 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-09-19 16:43 . 2008-09-19 16:43 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-09-19 16:22 . 2008-09-19 16:22 <DIR> d-------- C:\Documents and Settings\Ignacio Guerrero\Datos de programa\SUPERAntiSpyware.com 2008-09-19 16:22 . 2008-09-19 16:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-19 16:22 . 2008-09-19 16:22 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-19 14:58 . 2008-09-19 14:58 <DIR> d-------- C:\Documents and Settings\Ignacio Guerrero\Datos de programa\URSoft 2008-09-19 13:01 . 2008-09-19 15:29 1,374 --a------ C:\WINDOWS\imsins.BAK 2008-09-19 12:57 . 2008-09-21 12:51 <DIR> d-------- C:\WINDOWS\system32\CatRoot_bak 2008-09-19 12:55 . 2008-06-23 11:28 6,066,176 --------- C:\WINDOWS\system32\dllcache\ieframe.dll 2008-09-19 12:55 . 2007-04-17 04:32 2,455,488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dat 2008-09-19 12:55 . 2007-03-08 00:10 1,040,384 --------- C:\WINDOWS\system32\dllcache\ieframe.dll.mui 2008-09-19 12:55 . 2008-06-23 11:28 459,264 --------- C:\WINDOWS\system32\dllcache\msfeeds.dll 2008-09-19 12:55 . 2008-06-23 11:28 383,488 --------- C:\WINDOWS\system32\dllcache\ieapfltr.dll 2008-09-19 12:55 . 2008-06-23 11:28 267,776 --------- C:\WINDOWS\system32\dllcache\iertutil.dll 2008-09-19 12:55 . 2008-06-23 11:28 63,488 --------- C:\WINDOWS\system32\dllcache\icardie.dll 2008-09-19 12:55 . 2008-06-23 11:28 52,224 --------- C:\WINDOWS\system32\dllcache\msfeedsbs.dll 2008-09-19 12:55 . 2008-06-23 04:20 13,824 --------- C:\WINDOWS\system32\dllcache\ieudinit.exe 2008-09-19 12:45 . 2008-05-01 09:31 331,776 --------- C:\WINDOWS\system32\dllcache\msadce.dll 2008-09-19 12:35 . 2008-09-19 12:35 389 --a------ C:\cc_20080919_1235.reg 2008-09-19 11:51 . 2008-09-19 11:51 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\URSoft 2008-09-19 11:37 . 2008-09-19 11:37 <DIR> d-------- C:\Documents and Settings\Ignacio Guerrero\Datos de programa\Malwarebytes 2008-09-19 11:30 . 2008-09-19 11:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-09-19 11:30 . 2008-09-19 11:30 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes 2008-09-19 11:30 . 2008-09-19 11:32 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-09-19 11:30 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-19 11:30 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-18 22:44 . 2008-09-18 22:44 0 --a------ C:\WINDOWS\nsreg.dat 2008-09-18 22:06 . 2008-09-19 13:02 <DIR> d-------- C:\WINDOWS\system32\es-es 2008-09-18 21:34 . 2006-11-23 02:53 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas 2008-09-18 21:34 . 2008-09-19 11:55 <DIR> dr------- C:\Documents and Settings\Administrador\Mis documentos 2008-09-18 21:34 . 2006-11-23 02:53 <DIR> dr------- C:\Documents and Settings\Administrador\Menú Inicio 2008-09-18 21:34 . 2006-11-23 02:53 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras 2008-09-18 21:34 . 2008-09-19 12:41 <DIR> dr------- C:\Documents and Settings\Administrador\Favoritos 2008-09-18 21:34 . 2006-11-23 01:30 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio 2008-09-18 21:34 . 2006-11-23 02:53 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red 2008-09-18 21:34 . 2008-09-19 11:54 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa 2008-09-18 21:34 . 2008-09-21 12:54 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuración local 2008-09-18 21:34 . 2008-09-19 12:35 <DIR> d-------- C:\Documents and Settings\Administrador 2008-09-16 11:26 . 2008-09-19 09:53 <DIR> d-------- C:\WINDOWS\system32\LogFiles 2008-09-14 19:44 . 2008-09-14 19:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft 2008-09-14 19:44 . 2008-09-14 19:44 <DIR> d-------- C:\Archivos de programa\Lavasoft 2008-09-14 19:43 . 2008-09-19 16:22 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-14 19:00 . 2008-09-15 11:18 <DIR> d-------- C:\Archivos de programa\ESET 2008-09-14 19:00 . 2008-09-14 19:00 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-09-14 19:00 . 2008-09-14 19:00 298,104 --a------ C:\WINDOWS\system32\imon.dll 2008-09-14 19:00 . 2008-09-14 19:00 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys 2008-09-14 19:00 . 2008-09-14 19:00 0 --a------ C:\WINDOWS\system32\mapisvc.inf . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-19 16:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WildTangent 2008-09-19 16:50 --------- d-----w C:\Archivos de programa\WildTangent 2008-09-19 16:48 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-19 04:10 --------- d-----w C:\Archivos de programa\Google 2008-09-15 13:16 --------- d-----w C:\Archivos de programa\Yahoo! 2008-09-15 13:15 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec 2008-09-15 13:15 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 15360] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2008-09-18 39408] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-14 7573504] "Nod32"="C:\Archivos de programa\ESET\nod32kui.exe" [2008-09-14 949376] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Inicio r pido de Adobe Reader.lnk - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 29696] Inicio r pido de HP Photosmart Premier.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe [2005-09-24 73728] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=afathy.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 26496] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\F] \Shell\AutoRun\command - F:\LaunchU3.exe -a [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{054ee6af-056b-11dc-b5a5-0016d31608a0}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe \Shell\Open(&0)\command - Recycled\ctfmon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{51235e11-6b6a-11dc-b5fd-0016d31608a0}] \Shell\1\Command - .\System\Memory\autorun.exe \Shell\2\Command - .\System\Memory\autorun.exe \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\System\Memory\autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{5ce516b6-82fe-11dc-b618-0016d31608a0}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe \Shell\Open(&0)\command - Recycled\ctfmon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{8d0488c4-73b1-11dc-b60b-0016d31608a0}] \Shell\AutoRun\command - ntde1ect.com \Shell\explore\Command - ntde1ect.com \Shell\open\Command - ntde1ect.com [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{985f9095-5190-11dc-b5e5-0016d31608a0}] \Shell\AutoRun\command - F:\LaunchU3.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{9e281e4e-606b-11dc-b5f4-0016d31608a0}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe \Shell\Open(&0)\command - Recycled\ctfmon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{a7441140-25b0-11dc-b5bc-0016d31608a0}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Setup.pif [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{b0d9ffdf-2331-11dc-b5b3-0016d31608a0}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe \Shell\Open(&0)\command - Recycled\ctfmon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{d955732e-d252-11db-b572-0016d31608a0}] \Shell\AutoRun\command - G:\ntde1ect.com \Shell\explore\Command - G:\ntde1ect.com \Shell\open\Command - G:\ntde1ect.com *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\Ignacio Guerrero\Datos de programa\Mozilla\Firefox\Profiles\bnhv5oty.default \ FF -: plugin - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\browser\nppdf32.dll . . ------- File Associations ------- . inifile=%SystemRoot%\System32\NOTEPAD.EXE %1" . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-21 12:55:40 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-09-21 13:01:40 ComboFix-quarantined-files.txt 2008-09-21 18:01:35 Pre-Run: 39,200,522,240 bytes libres Post-Run: 39,256,600,576 bytes libres 181 --- E O F --- 2008-09-21 17:47:28 ***Por ultimo corrí el CCleaner tal cual me lo indicaron (limpiador y registros con copia) y reinicie la maquina y me desapareció las conexiones en red (no hay conexiones, esta en blanco) no puedo conectarme a Internet me aparece "La carpeta de conexiones en red no pudo recuperar los adaptadores de red en su equipo. Asegurese de que el servicio de Conexiones en red esté habilitado y se esté ejecutando." |
![]() | ![]() |
| ||||
| Re: Restaurar sistema desactivado por directriz sin poder arreglar Hola Nuevamente En realidad el Reporte de Hijackthis es el mismo que me enviaste en un principio, y el de Combofix esta limpio. Para el problema de las conexiones te sugieron que realices lo siguiente o tambien, Restaures Sistema a una Fecha anterior al problema Saludos nos comentas. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Restaurar sistema desactivado por directriz sin poder arreglar Para terminar solo quedaría desinstalar CF de la siguiente manera:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ayuda con laptop, la compro¿? ::Help:: | vijehp | Foro de Windows | 5 | 09/11/08 20:01:25 |
| error al iniciar herramientas de sistema | negron78 | Foro de Virus y Spywares | 1 | 20/07/08 14:46:46 |
| apagar restaurar sistema? (Solucionado) | 7X_SSS | Ayuda General | 3 | 02/07/08 16:15:54 |
| No puedo Desactivar Restaurar Sistema (Solucionado) | educsant | Foro de Windows | 4 | 28/11/07 14:18:34 |
| como desactivo restaurar sistema cuando no me lo permite (Solucionado) | octavioje | Temas Solucionados | 5 | 13/10/07 17:53:36 |