![]() |
![]() | ![]() |
| |||
| pagina de incio de firefox secuestrada he intentado con todos los procedimientos descriptos por ustedes y no tuve solucion a este problema. cuando inicio el navegador mozilla se me abre esta pagina: http://runonce.msn.com/runonce3.aspx . la cambio de todos los modos alternativos y vuelve a aparecer. aqui les envio mi log. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:49:25 p.m., on 19/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe F:\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe F:\Telefonica\Speedy\SATConMon.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe F:\Mozilla Firefox\firefox.exe F:\WINZIP\winzip32.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.ar R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [tspcm] F:\Telefonica\Speedy\SATConMon.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {8B0C8CF4-17F3-42D5-8D62-95F2E8339C26} (ftc_dm1 Control) - http://symantec.softmall.com.tw/ftcdm/ftcdm.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{702534D4-76CC-476F-A9B5-CCF654F273FC}: NameServer = 200.63.155.188 200.63.155.60 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - F:\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 5744 bytes gracias por su disposicion. cclamarcela |
![]() | ![]() |
| ||||
| Re: pagina de incio de firefox secuestrada Hola cclamarcela,Bienvenido a Infospyware.com. Descarga,Instala y/o actualiza estos programas en el escritorio,pero no los ejecutes aun. Paso 1-
Paso 2- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Ves a Inicio > Ejecutar,y escribes: %TEMP% - cuando se te abra la carpeta, borra todos los archivos que aparezcan en ella, pero NO borres la carpeta TEMP sólo su contenido. Ejecuta a continuación el ATF-Cleaner marca la opción "Select All" y a continuación, pulsa sobre el botón "Empty Selected". Paso 3- Ejecuta estas herramientas, de a una y por este orden:
b) Con la opción de "quitar lo encontrado" lo mandas todo a la cuarentena y reinicia. c) En la pestaña "Logs" o "Registros" en español,encontrarás el reporte del MBAM, lo copias y lo pones aquí para analizarlo. Paso 4-Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Paso 5- Reinicia y en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pagina de incio de firefox secuestrada hice paso a paso lo que me aconsejaron(muy agradecido por la rapides a mi solicitud) , pero no pude arrancar el mozilla con otra pagina que no sea esta http://runonce.msn.com/runonce3.aspx. el log de hijackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 02:24:12 a.m., on 21/09/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe F:\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\RTHDCPL.EXE C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe F:\Telefonica\Speedy\SATConMon.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\msiexec.exe C:\WINDOWS\system32\wuauclt.exe F:\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\MsiExec.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.ar R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe, O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [tspcm] F:\Telefonica\Speedy\SATConMon.exe O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab O16 - DPF: {8B0C8CF4-17F3-42D5-8D62-95F2E8339C26} (ftc_dm1 Control) - http://symantec.softmall.com.tw/ftcdm/ftcdm.cab O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{702534D4-76CC-476F-A9B5-CCF654F273FC}: NameServer = 200.63.155.188 200.63.155.60 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - F:\Lavasoft\Ad-Aware\aawservice.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 5881 bytes y el log de mbam: Malwarebytes' Anti-Malware 1.28 Versión de la Base de Datos: 1184 Windows 5.1.2600 Service Pack 2 21/09/2008 01:53:32 a.m. mbam-log-2008-09-21 (01-53-32).txt Tipo de examen : Examen Completo (C:\|G:\|) Objetos examinados: 57668 Tiempo transcurrido: 19 minute(s), 3 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 18 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A0.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A1.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A2.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A3.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A4.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A5.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A6.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A7.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A8.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\A9.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\AA.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\AB.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\AC.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\AD.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\AE.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\AF.tmp (Trojan.Agent) -> Quarantined and deleted successfully. ah tambien se me abre mientras uso la pc esta ventana: -------------------------------------------------------------------------------------------------- status the feature you are triying to use is on a ok cd-rom or other removable disk that is not cancel available. insert the*status* disk and clik ok. use source : browse 1 --------------------------------------------------------------------------------------------------- solo la puedo retirar con el administrador de tareas. otra vez muchas gracias y espero su consejo cclamarcela |
![]() | ![]() |
| ||||
| Re: pagina de incio de firefox secuestrada Hola cclamarcela Limpia el registro y pasa el Combo en Modo Normal.
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pagina de incio de firefox secuestrada hola amigos, les envio el reporte de c f : ComboFix 08-09-20.05 - Sergio 2008-09-22 0:58:18.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1649 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Sergio\Escritorio\ComboFix.exe * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-08-22 - 2008-09-22 ))))))))))))))))))))))))))))))))) . 2008-09-21 02:31 . 2008-09-21 02:31 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\FastStone 2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Malwarebytes 2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-09-21 00:09 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-21 00:09 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-21 00:08 . 2008-09-21 00:10 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-09-19 22:48 . 2008-09-19 22:48 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-09-19 21:30 . 2008-09-19 21:30 50,688 --a------ C:\Archivos de programa\ATF-Cleaner.exe 2008-09-18 21:55 . 2008-09-21 01:30 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\SUPERAntiSpyware.com 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-18 21:43 . 2008-09-18 21:45 6,637,592 --a------ C:\Archivos de programa\SUPERAntiSpyware.exe 2008-09-18 03:19 . 2001-08-24 07:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll 2008-09-18 03:18 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-09-18 03:18 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\WindowsShell.Manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest 2008-09-18 03:12 . 2008-09-18 03:21 <DIR> d-------- C:\WINDOWS\NV928228.TMP 2008-09-18 03:09 . 2004-08-19 19:49 1,086,058 -ra------ C:\WINDOWS\SET31.tmp 2008-09-18 03:09 . 2004-08-19 21:38 1,014,555 -ra------ C:\WINDOWS\SET2E.tmp 2008-09-18 03:09 . 2004-08-19 19:49 14,043 -ra------ C:\WINDOWS\SET3D.tmp 2008-09-18 03:06 . 2008-09-18 03:06 <DIR> d-------- C:\WINDOWS\NV940220.TMP 2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a------ C:\WINDOWS\system32\freecell.exe 2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a--c--- C:\WINDOWS\system32\dllcache\freecell.exe 2008-09-18 02:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2008-09-18 02:05 . 2008-09-18 02:05 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-09-18 01:24 . 2008-09-18 01:26 <DIR> d-------- C:\WINDOWS\NV15922084.TMP 2008-09-18 01:24 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb 2008-09-18 01:23 . 2008-09-18 01:23 <DIR> d-------- C:\NVIDIA 2008-09-18 00:44 . 2008-09-18 00:45 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab 2008-09-18 00:16 . 2008-09-18 00:36 <DIR> d-------- C:\ViewSonic 2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Uniblue 2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\DriverScanner 2008-09-18 00:07 . 2008-09-18 00:08 <DIR> d--h-c--- C:\Documents and Settings\All Users\Datos de programa\{5A76C6B3-3FA8-46D0-AA81-62C3805E38BC} 2008-09-17 23:36 . 2008-09-17 23:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles 2008-09-11 02:23 . 2008-09-11 02:26 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2008-09-10 02:00 . 2008-09-10 02:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-09-09 22:56 . 2008-09-19 00:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-09-09 22:56 . 2008-09-18 21:47 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-09-09 20:43 . 2008-09-09 20:43 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-09-09 19:29 . 2008-09-18 22:41 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-09-09 19:29 . 2008-09-09 20:34 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-09-08 17:44 . 2004-05-26 21:37 719,872 --a------ C:\WINDOWS\system32\devil.dll 2008-09-08 17:44 . 2003-03-19 11:03 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll 2008-09-08 17:44 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-09-08 17:44 . 2006-09-16 19:44 314,368 --a------ C:\WINDOWS\system32\avisynth.dll 2008-09-08 00:29 . 2008-09-09 19:37 24 --a------ C:\WINDOWS\sysc_drv.ini 2008-09-05 11:43 . 2008-09-06 00:14 <DIR> d-------- C:\Archivos de programa\Eset 2008-09-05 11:43 . 2008-09-05 12:10 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-09-05 11:43 . 2008-09-05 12:10 274,432 --a------ C:\WINDOWS\system32\imon.dll 2008-09-02 18:29 . 2008-09-02 18:29 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2008-08-28 01:16 . 2008-08-28 01:16 0 --a------ C:\2D7.tmp 2008-08-28 01:15 . 2008-08-28 01:15 0 --a------ C:\2D3.tmp 2008-08-28 01:09 . 2008-08-28 01:09 0 --a------ C:\2D0.tmp 2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CD.tmp 2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CA.tmp 2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C7.tmp 2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C4.tmp 2008-08-28 01:01 . 2008-08-28 01:01 0 --a------ C:\2C1.tmp 2008-08-28 00:23 . 2008-08-28 00:23 0 --a------ C:\2A1.tmp 2008-08-28 00:21 . 2008-08-28 00:21 0 --a------ C:\29E.tmp 2008-08-27 23:57 . 2008-08-27 23:57 0 --a------ C:\29B.tmp 2008-08-27 23:56 . 2008-08-27 23:56 0 --a------ C:\298.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\295.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\292.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\28F.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\24A.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\247.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\23F.tmp 2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\23C.tmp 2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\239.tmp 2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C9.tmp 2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C6.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C3.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C0.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\B0.tmp 2008-08-27 01:39 . 2008-08-27 01:39 0 --a------ C:\CB.tmp 2008-08-27 01:36 . 2008-08-27 01:36 0 --a------ C:\C8.tmp 2008-08-27 01:35 . 2008-08-27 01:35 0 --a------ C:\C5.tmp 2008-08-27 01:34 . 2008-08-27 01:34 0 --a------ C:\C2.tmp 2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BF.tmp 2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BC.tmp 2008-08-27 01:26 . 2008-08-27 01:26 0 --a------ C:\B9.tmp 2008-08-27 01:25 . 2008-08-27 01:25 0 --a------ C:\B6.tmp 2008-08-27 01:22 . 2008-08-27 01:22 0 --a------ C:\B3.tmp 2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39F.tmp 2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39C.tmp 2008-08-26 01:21 . 2008-08-26 01:21 0 --a------ C:\399.tmp 2008-08-26 01:19 . 2008-08-26 01:19 0 --a------ C:\396.tmp 2008-08-26 01:13 . 2008-08-26 01:13 0 --a------ C:\393.tmp 2008-08-26 01:12 . 2008-08-26 01:12 0 --a------ C:\390.tmp 2008-08-26 01:03 . 2008-08-26 01:03 0 --a------ C:\38D.tmp 2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\38A.tmp 2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\387.tmp 2008-08-26 01:01 . 2008-08-26 01:01 0 --a------ C:\384.tmp 2008-08-26 00:05 . 2008-08-26 00:05 0 --a------ C:\37F.tmp 2008-08-25 23:07 . 2008-08-25 23:07 0 --a------ C:\37C.tmp 2008-08-25 23:06 . 2008-08-25 23:06 0 --a------ C:\379.tmp 2008-08-25 22:50 . 2008-08-25 22:50 0 --a------ C:\375.tmp 2008-08-25 22:48 . 2008-08-25 22:48 0 --a------ C:\372.tmp 2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F5.tmp 2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F2.tmp 2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\ED.tmp 2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\EA.tmp 2008-08-24 20:19 . 2008-08-24 20:19 0 --a------ C:\E7.tmp 2008-08-24 20:18 . 2008-08-24 20:18 0 --a------ C:\E4.tmp 2008-08-24 20:17 . 2008-08-24 20:17 0 --a------ C:\E1.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DE.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DB.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\D8.tmp 2008-08-24 20:15 . 2008-08-24 20:15 0 --a------ C:\D5.tmp 2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\D2.tmp 2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\CF.tmp 2008-08-24 20:03 . 2008-08-24 20:03 0 --a------ C:\CC.tmp 2008-08-24 18:13 . 2008-08-24 18:13 0 --a------ C:\C7.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C4.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C1.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\BE.tmp 2008-08-24 17:52 . 2008-08-24 17:52 0 --a------ C:\BB.tmp 2008-08-24 16:05 . 2008-08-24 16:05 0 --a------ C:\B8.tmp . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-19 00:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-18 03:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-18 02:51 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-09-07 02:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip 2008-08-20 03:02 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe 2008-08-12 01:22 --------- d-----w C:\Documents and Settings\Sergio\Datos de programa\DeepBurner 2008-08-03 04:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP Product Assistant 2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP 2008-07-22 01:14 --------- d-----w C:\Archivos de programa\HP 2008-07-22 01:13 --------- d-----w C:\Archivos de programa\Hewlett-Packard 2008-07-12 03:44 315,392 ----a-w C:\WINDOWS\HideWin.exe 2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272] "tspcm"="F:\Telefonica\Speedy\SATConMon.exe" [2005-02-16 94208] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-09-05 921600] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2008-05-16 86016] "nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe] "RTHDCPL"="RTHDCPL.EXE" [2007-03-21 C:\WINDOWS\RTHDCPL.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKLM\~\startupfolder\C:^Documents and Settings^Sergio^Menú Inicio^Programas^Inicio^PowerReg Scheduler.exe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Barsaka] --a------ 2004-08-19 10:42 1034752 C:\WINDOWS\explorer.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" "NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit "nwiz"=nwiz.exe /install "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" "HP Software Update"=C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe "NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup "Adobe Reader Speed Launcher"="F:\adobe reader 8.0\Reader\Reader_sl.exe" [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UpdatesDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "F:\\CS 1.6\\hl.exe"= R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 28544] R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sy s [2007-03-15 38656] S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 14336] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-08-20 355584] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\D] \Shell\AutoRun\command - D:\viewsonic.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{457249a6-515f-11dd-befd-806d6172696f}] \Shell\AutoRun\command - D:\Autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{74a8a512-617c-11dd-bf30-001fc60f340e}] \Shell\AutoRun\command - I:\fooool.exe \Shell\explore\Command - I:\fooool.exe \Shell\open\Command - I:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{e7383998-5b79-11dd-bf20-001fc60f340e}] \Shell\AutoRun\command - I:\fooool.exe \Shell\explore\Command - I:\fooool.exe \Shell\open\Command - I:\fooool.exe *Newly Created Service* - CATCHME *Newly Created Service* - PROCEXP90 . Contenido de carpeta 'Tareas Programadas' . . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\Sergio\Datos de programa\Mozilla\Firefox\Profiles\i8jlk8pj.default \ FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://runonce.msn.com/?v=msgrv75 FF -: plugin - F:\adobe reader 8.0\Reader\browser\nppdf32.dll FF -: plugin - F:\Mozilla Firefox\plugins\np32dsw.dll FF -: plugin - F:\Mozilla Firefox\plugins\npnul32.dll FF -: plugin - F:\Mozilla Firefox\plugins\nppdf32.dll . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-22 00:58:48 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-09-22 0:59:09 ComboFix-quarantined-files.txt 2008-09-22 03:59:07 ComboFix2.txt 2008-09-22 03:51:06 Pre-Run: 98.618.384.384 bytes libres Post-Run: 98,607,038,464 bytes libres 254 --- E O F --- 2008-07-21 16:25:13 realice todo a la perfeccion, pero tanto la ventanita de instalacion como la pagina secuestrada siguen igual, estoy empecinado ahora en solucionar el tema. Admiro su ocupacion por todos los temas y su seguimiento. desde ya muchisimas gracias y ojala me arreglen la pc. saludos. |
![]() | ![]() |
| ||||
| Re: pagina de incio de firefox secuestrada Hola cclamarcela Mira de desinstalar el CF de la siguiente manera:
Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Y a continuación te instalas de nuevo e Combo, de esta forma tendrás actualizada la base de firmas. Te fijas bien en las recomendaciones para su uso y cuando lo ejecutes quitas todos los residentes. Imprimete los pasos. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pagina de incio de firefox secuestrada Hola de nuevo realice los pasos, y todo sigue igual. el log ahora es : ComboFix 08-09-20.05 - Sergio 2008-09-22 2:25:55.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1645 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Sergio\Escritorio\ComboFix.exe * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-08-22 - 2008-09-22 ))))))))))))))))))))))))))))))))) . 2008-09-21 02:31 . 2008-09-21 02:31 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\FastStone 2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Malwarebytes 2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-09-21 00:09 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-21 00:09 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-21 00:08 . 2008-09-21 00:10 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-09-19 22:48 . 2008-09-19 22:48 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-09-19 21:30 . 2008-09-19 21:30 50,688 --a------ C:\Archivos de programa\ATF-Cleaner.exe 2008-09-18 21:55 . 2008-09-21 01:30 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\SUPERAntiSpyware.com 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-18 21:43 . 2008-09-18 21:45 6,637,592 --a------ C:\Archivos de programa\SUPERAntiSpyware.exe 2008-09-18 03:19 . 2001-08-24 07:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll 2008-09-18 03:18 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-09-18 03:18 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\WindowsShell.Manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest 2008-09-18 03:12 . 2008-09-18 03:21 <DIR> d-------- C:\WINDOWS\NV928228.TMP 2008-09-18 03:09 . 2004-08-19 19:49 1,086,058 -ra------ C:\WINDOWS\SET31.tmp 2008-09-18 03:09 . 2004-08-19 21:38 1,014,555 -ra------ C:\WINDOWS\SET2E.tmp 2008-09-18 03:09 . 2004-08-19 19:49 14,043 -ra------ C:\WINDOWS\SET3D.tmp 2008-09-18 03:06 . 2008-09-18 03:06 <DIR> d-------- C:\WINDOWS\NV940220.TMP 2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a------ C:\WINDOWS\system32\freecell.exe 2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a--c--- C:\WINDOWS\system32\dllcache\freecell.exe 2008-09-18 02:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2008-09-18 02:05 . 2008-09-18 02:05 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-09-18 01:24 . 2008-09-18 01:26 <DIR> d-------- C:\WINDOWS\NV15922084.TMP 2008-09-18 01:24 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb 2008-09-18 01:23 . 2008-09-18 01:23 <DIR> d-------- C:\NVIDIA 2008-09-18 00:44 . 2008-09-18 00:45 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab 2008-09-18 00:16 . 2008-09-18 00:36 <DIR> d-------- C:\ViewSonic 2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Uniblue 2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\DriverScanner 2008-09-18 00:07 . 2008-09-18 00:08 <DIR> d--h-c--- C:\Documents and Settings\All Users\Datos de programa\{5A76C6B3-3FA8-46D0-AA81-62C3805E38BC} 2008-09-17 23:36 . 2008-09-17 23:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles 2008-09-11 02:23 . 2008-09-11 02:26 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2008-09-10 02:00 . 2008-09-10 02:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-09-09 22:56 . 2008-09-19 00:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-09-09 22:56 . 2008-09-18 21:47 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-09-09 20:43 . 2008-09-09 20:43 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-09-09 19:29 . 2008-09-22 02:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-09-09 19:29 . 2008-09-09 20:34 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-09-08 17:44 . 2004-05-26 21:37 719,872 --a------ C:\WINDOWS\system32\devil.dll 2008-09-08 17:44 . 2003-03-19 11:03 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll 2008-09-08 17:44 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-09-08 17:44 . 2006-09-16 19:44 314,368 --a------ C:\WINDOWS\system32\avisynth.dll 2008-09-08 00:29 . 2008-09-09 19:37 24 --a------ C:\WINDOWS\sysc_drv.ini 2008-09-05 11:43 . 2008-09-06 00:14 <DIR> d-------- C:\Archivos de programa\Eset 2008-09-05 11:43 . 2008-09-05 12:10 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-09-05 11:43 . 2008-09-05 12:10 274,432 --a------ C:\WINDOWS\system32\imon.dll 2008-09-02 18:29 . 2008-09-02 18:29 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2008-08-28 01:16 . 2008-08-28 01:16 0 --a------ C:\2D7.tmp 2008-08-28 01:15 . 2008-08-28 01:15 0 --a------ C:\2D3.tmp 2008-08-28 01:09 . 2008-08-28 01:09 0 --a------ C:\2D0.tmp 2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CD.tmp 2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CA.tmp 2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C7.tmp 2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C4.tmp 2008-08-28 01:01 . 2008-08-28 01:01 0 --a------ C:\2C1.tmp 2008-08-28 00:23 . 2008-08-28 00:23 0 --a------ C:\2A1.tmp 2008-08-28 00:21 . 2008-08-28 00:21 0 --a------ C:\29E.tmp 2008-08-27 23:57 . 2008-08-27 23:57 0 --a------ C:\29B.tmp 2008-08-27 23:56 . 2008-08-27 23:56 0 --a------ C:\298.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\295.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\292.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\28F.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\24A.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\247.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\23F.tmp 2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\23C.tmp 2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\239.tmp 2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C9.tmp 2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C6.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C3.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C0.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\B0.tmp 2008-08-27 01:39 . 2008-08-27 01:39 0 --a------ C:\CB.tmp 2008-08-27 01:36 . 2008-08-27 01:36 0 --a------ C:\C8.tmp 2008-08-27 01:35 . 2008-08-27 01:35 0 --a------ C:\C5.tmp 2008-08-27 01:34 . 2008-08-27 01:34 0 --a------ C:\C2.tmp 2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BF.tmp 2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BC.tmp 2008-08-27 01:26 . 2008-08-27 01:26 0 --a------ C:\B9.tmp 2008-08-27 01:25 . 2008-08-27 01:25 0 --a------ C:\B6.tmp 2008-08-27 01:22 . 2008-08-27 01:22 0 --a------ C:\B3.tmp 2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39F.tmp 2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39C.tmp 2008-08-26 01:21 . 2008-08-26 01:21 0 --a------ C:\399.tmp 2008-08-26 01:19 . 2008-08-26 01:19 0 --a------ C:\396.tmp 2008-08-26 01:13 . 2008-08-26 01:13 0 --a------ C:\393.tmp 2008-08-26 01:12 . 2008-08-26 01:12 0 --a------ C:\390.tmp 2008-08-26 01:03 . 2008-08-26 01:03 0 --a------ C:\38D.tmp 2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\38A.tmp 2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\387.tmp 2008-08-26 01:01 . 2008-08-26 01:01 0 --a------ C:\384.tmp 2008-08-26 00:05 . 2008-08-26 00:05 0 --a------ C:\37F.tmp 2008-08-25 23:07 . 2008-08-25 23:07 0 --a------ C:\37C.tmp 2008-08-25 23:06 . 2008-08-25 23:06 0 --a------ C:\379.tmp 2008-08-25 22:50 . 2008-08-25 22:50 0 --a------ C:\375.tmp 2008-08-25 22:48 . 2008-08-25 22:48 0 --a------ C:\372.tmp 2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F5.tmp 2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F2.tmp 2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\ED.tmp 2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\EA.tmp 2008-08-24 20:19 . 2008-08-24 20:19 0 --a------ C:\E7.tmp 2008-08-24 20:18 . 2008-08-24 20:18 0 --a------ C:\E4.tmp 2008-08-24 20:17 . 2008-08-24 20:17 0 --a------ C:\E1.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DE.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DB.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\D8.tmp 2008-08-24 20:15 . 2008-08-24 20:15 0 --a------ C:\D5.tmp 2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\D2.tmp 2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\CF.tmp 2008-08-24 20:03 . 2008-08-24 20:03 0 --a------ C:\CC.tmp 2008-08-24 18:13 . 2008-08-24 18:13 0 --a------ C:\C7.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C4.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C1.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\BE.tmp 2008-08-24 17:52 . 2008-08-24 17:52 0 --a------ C:\BB.tmp 2008-08-24 16:05 . 2008-08-24 16:05 0 --a------ C:\B8.tmp . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-19 00:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-18 03:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-18 02:51 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-09-07 02:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip 2008-08-20 03:02 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe 2008-08-12 01:22 --------- d-----w C:\Documents and Settings\Sergio\Datos de programa\DeepBurner 2008-08-03 04:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP Product Assistant 2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP 2008-07-22 01:14 --------- d-----w C:\Archivos de programa\HP 2008-07-22 01:13 --------- d-----w C:\Archivos de programa\Hewlett-Packard 2008-07-12 03:44 315,392 ----a-w C:\WINDOWS\HideWin.exe 2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "tspcm"="F:\Telefonica\Speedy\SATConMon.exe" [2005-02-16 94208] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-09-05 921600] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2008-05-16 86016] "nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe] "RTHDCPL"="RTHDCPL.EXE" [2007-03-21 C:\WINDOWS\RTHDCPL.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520] [hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks] "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKLM\~\startupfolder\C:^Documents and Settings^Sergio^Menú Inicio^Programas^Inicio^PowerReg Scheduler.exe] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Barsaka] --a------ 2004-08-19 10:42 1034752 C:\WINDOWS\explorer.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" "NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit "nwiz"=nwiz.exe /install "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" "HP Software Update"=C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe "NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup "Adobe Reader Speed Launcher"="F:\adobe reader 8.0\Reader\Reader_sl.exe" [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UpdatesDisableNotify"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"= "F:\\CS 1.6\\hl.exe"= R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 28544] R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sy s [2007-03-15 38656] S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 14336] S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-08-20 355584] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\D] \Shell\AutoRun\command - D:\viewsonic.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{457249a6-515f-11dd-befd-806d6172696f}] \Shell\AutoRun\command - D:\Autorun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{74a8a512-617c-11dd-bf30-001fc60f340e}] \Shell\AutoRun\command - I:\fooool.exe \Shell\explore\Command - I:\fooool.exe \Shell\open\Command - I:\fooool.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{e7383998-5b79-11dd-bf20-001fc60f340e}] \Shell\AutoRun\command - I:\fooool.exe \Shell\explore\Command - I:\fooool.exe \Shell\open\Command - I:\fooool.exe . Contenido de carpeta 'Tareas Programadas' . . ------- Supplementary Scan ------- . FireFox -: Profile - C:\Documents and Settings\Sergio\Datos de programa\Mozilla\Firefox\Profiles\i8jlk8pj.default \ FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://runonce.msn.com/?v=msgrv75 FF -: plugin - F:\adobe reader 8.0\Reader\browser\nppdf32.dll FF -: plugin - F:\Mozilla Firefox\plugins\np32dsw.dll FF -: plugin - F:\Mozilla Firefox\plugins\npnul32.dll FF -: plugin - F:\Mozilla Firefox\plugins\nppdf32.dll . ************************************************** ************************ catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-09-22 02:26:34 Windows 5.1.2600 Service Pack 2 NTFS escaneando procesos ocultos ... escaneando entradas ocultas de autostart ... escaneando archivos ocultos ... el escaneo se completo con exito archivos ocultos: 0 ************************************************** ************************ . --------------------- DLLs cargados bajo los procesos en ejecución --------------------- PROCESS: C:\WINDOWS\system32\lsass.exe -> C:\Archivos de programa\Eset\pr_imon.dll . Tiempo completado: 2008-09-22 2:26:58 ComboFix-quarantined-files.txt 2008-09-22 05:26:55 ComboFix2.txt 2008-09-22 03:59:10 Pre-Run: 98.587.615.232 bytes libres Post-Run: 98,581,196,800 bytes libres 251 --- E O F --- 2008-07-21 16:25:13 estoy en sus manos. |
![]() | ![]() |
| ||||
| Re: pagina de incio de firefox secuestrada Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pagina de incio de firefox secuestrada hola amigos este es el nuevo log de cf: ComboFix 08-09-20.05 - Sergio 2008-09-22 21:54:45.4 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1618 [GMT -3:00] Se ejecuta desde: C:\Documents and Settings\Sergio\Escritorio\ComboFix.exe * Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . (((((((((((((((((( Archivos creados desde 2008-08-23 - 2008-09-23 ))))))))))))))))))))))))))))))))) . 2008-09-22 13:29 . 2004-08-19 15:42 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll 2008-09-22 13:29 . 2001-08-22 22:15 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll 2008-09-21 02:31 . 2008-09-21 02:31 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\FastStone 2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Malwarebytes 2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-09-21 00:09 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2008-09-21 00:09 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys 2008-09-21 00:08 . 2008-09-21 00:10 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware 2008-09-19 22:48 . 2008-09-19 22:48 <DIR> d-------- C:\Archivos de programa\Trend Micro 2008-09-19 21:30 . 2008-09-19 21:30 50,688 --a------ C:\Archivos de programa\ATF-Cleaner.exe 2008-09-18 21:55 . 2008-09-21 01:30 664 --a------ C:\WINDOWS\system32\d3d9caps.dat 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\SUPERAntiSpyware.com 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com 2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware 2008-09-18 21:43 . 2008-09-18 21:45 6,637,592 --a------ C:\Archivos de programa\SUPERAntiSpyware.exe 2008-09-18 03:19 . 2001-08-24 07:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll 2008-09-18 03:18 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll 2008-09-18 03:18 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\WindowsShell.Manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest 2008-09-18 03:17 . 2008-09-18 03:17 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest 2008-09-18 03:12 . 2008-09-18 03:21 <DIR> d-------- C:\WINDOWS\NV928228.TMP 2008-09-18 03:09 . 2004-08-19 19:49 1,086,058 -ra------ C:\WINDOWS\SET31.tmp 2008-09-18 03:09 . 2004-08-19 21:38 1,014,555 -ra------ C:\WINDOWS\SET2E.tmp 2008-09-18 03:09 . 2004-08-19 19:49 14,043 -ra------ C:\WINDOWS\SET3D.tmp 2008-09-18 03:06 . 2008-09-18 03:06 <DIR> d-------- C:\WINDOWS\NV940220.TMP 2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a------ C:\WINDOWS\system32\freecell.exe 2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a--c--- C:\WINDOWS\system32\dllcache\freecell.exe 2008-09-18 02:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2008-09-18 02:05 . 2008-09-18 02:05 <DIR> d-------- C:\Archivos de programa\Panda Security 2008-09-18 01:24 . 2008-09-18 01:26 <DIR> d-------- C:\WINDOWS\NV15922084.TMP 2008-09-18 01:24 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb 2008-09-18 01:23 . 2008-09-18 01:23 <DIR> d-------- C:\NVIDIA 2008-09-18 00:44 . 2008-09-18 00:45 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab 2008-09-18 00:16 . 2008-09-18 00:36 <DIR> d-------- C:\ViewSonic 2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Uniblue 2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\DriverScanner 2008-09-18 00:07 . 2008-09-18 00:08 <DIR> d--h-c--- C:\Documents and Settings\All Users\Datos de programa\{5A76C6B3-3FA8-46D0-AA81-62C3805E38BC} 2008-09-17 23:36 . 2008-09-17 23:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles 2008-09-11 02:23 . 2008-09-11 02:26 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2008-09-10 02:00 . 2008-09-10 02:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab 2008-09-09 22:56 . 2008-09-19 00:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP 2008-09-09 22:56 . 2008-09-18 21:47 <DIR> d-------- C:\Archivos de programa\SpywareBlaster 2008-09-09 20:43 . 2008-09-09 20:43 <DIR> d-------- C:\Archivos de programa\CCleaner 2008-09-09 19:29 . 2008-09-22 21:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2008-09-09 19:29 . 2008-09-09 20:34 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy 2008-09-08 17:44 . 2004-05-26 21:37 719,872 --a------ C:\WINDOWS\system32\devil.dll 2008-09-08 17:44 . 2003-03-19 11:03 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll 2008-09-08 17:44 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll 2008-09-08 17:44 . 2006-09-16 19:44 314,368 --a------ C:\WINDOWS\system32\avisynth.dll 2008-09-08 00:29 . 2008-09-09 19:37 24 --a------ C:\WINDOWS\sysc_drv.ini 2008-09-05 11:43 . 2008-09-06 00:14 <DIR> d-------- C:\Archivos de programa\Eset 2008-09-05 11:43 . 2008-09-05 12:10 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys 2008-09-05 11:43 . 2008-09-05 12:10 274,432 --a------ C:\WINDOWS\system32\imon.dll 2008-09-02 18:29 . 2008-09-02 18:29 <DIR> d-------- C:\WINDOWS\Downloaded Installations 2008-08-28 01:16 . 2008-08-28 01:16 0 --a------ C:\2D7.tmp 2008-08-28 01:15 . 2008-08-28 01:15 0 --a------ C:\2D3.tmp 2008-08-28 01:09 . 2008-08-28 01:09 0 --a------ C:\2D0.tmp 2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CD.tmp 2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CA.tmp 2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C7.tmp 2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C4.tmp 2008-08-28 01:01 . 2008-08-28 01:01 0 --a------ C:\2C1.tmp 2008-08-28 00:23 . 2008-08-28 00:23 0 --a------ C:\2A1.tmp 2008-08-28 00:21 . 2008-08-28 00:21 0 --a------ C:\29E.tmp 2008-08-27 23:57 . 2008-08-27 23:57 0 --a------ C:\29B.tmp 2008-08-27 23:56 . 2008-08-27 23:56 0 --a------ C:\298.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\295.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\292.tmp 2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\28F.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\24A.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\247.tmp 2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\23F.tmp 2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\23C.tmp 2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\239.tmp 2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C9.tmp 2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C6.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C3.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C0.tmp 2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\B0.tmp 2008-08-27 01:39 . 2008-08-27 01:39 0 --a------ C:\CB.tmp 2008-08-27 01:36 . 2008-08-27 01:36 0 --a------ C:\C8.tmp 2008-08-27 01:35 . 2008-08-27 01:35 0 --a------ C:\C5.tmp 2008-08-27 01:34 . 2008-08-27 01:34 0 --a------ C:\C2.tmp 2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BF.tmp 2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BC.tmp 2008-08-27 01:26 . 2008-08-27 01:26 0 --a------ C:\B9.tmp 2008-08-27 01:25 . 2008-08-27 01:25 0 --a------ C:\B6.tmp 2008-08-27 01:22 . 2008-08-27 01:22 0 --a------ C:\B3.tmp 2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39F.tmp 2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39C.tmp 2008-08-26 01:21 . 2008-08-26 01:21 0 --a------ C:\399.tmp 2008-08-26 01:19 . 2008-08-26 01:19 0 --a------ C:\396.tmp 2008-08-26 01:13 . 2008-08-26 01:13 0 --a------ C:\393.tmp 2008-08-26 01:12 . 2008-08-26 01:12 0 --a------ C:\390.tmp 2008-08-26 01:03 . 2008-08-26 01:03 0 --a------ C:\38D.tmp 2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\38A.tmp 2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\387.tmp 2008-08-26 01:01 . 2008-08-26 01:01 0 --a------ C:\384.tmp 2008-08-26 00:05 . 2008-08-26 00:05 0 --a------ C:\37F.tmp 2008-08-25 23:07 . 2008-08-25 23:07 0 --a------ C:\37C.tmp 2008-08-25 23:06 . 2008-08-25 23:06 0 --a------ C:\379.tmp 2008-08-25 22:50 . 2008-08-25 22:50 0 --a------ C:\375.tmp 2008-08-25 22:48 . 2008-08-25 22:48 0 --a------ C:\372.tmp 2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F5.tmp 2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F2.tmp 2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\ED.tmp 2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\EA.tmp 2008-08-24 20:19 . 2008-08-24 20:19 0 --a------ C:\E7.tmp 2008-08-24 20:18 . 2008-08-24 20:18 0 --a------ C:\E4.tmp 2008-08-24 20:17 . 2008-08-24 20:17 0 --a------ C:\E1.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DE.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DB.tmp 2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\D8.tmp 2008-08-24 20:15 . 2008-08-24 20:15 0 --a------ C:\D5.tmp 2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\D2.tmp 2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\CF.tmp 2008-08-24 20:03 . 2008-08-24 20:03 0 --a------ C:\CC.tmp 2008-08-24 18:13 . 2008-08-24 18:13 0 --a------ C:\C7.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C4.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C1.tmp 2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\BE.tmp . (((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) ) . 2008-09-19 00:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard 2008-09-18 03:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information 2008-09-18 02:51 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield 2008-09-07 02:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip 2008-08-20 03:02 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe 2008-08-12 01:22 --------- d-----w C:\Documents and Settings\Sergio\Datos de programa\DeepBurner 2008-08-03 04:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe 2008-07-12 03:44 315,392 ----a-w C:\WINDOWS\HideWin.exe 2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe . ((((((((((((((((((((((((((((((((( Cargando Puntos Reg )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "tspcm"="F:\Telefonica\Speedy\SATConMon.exe" [2005-02-16 94208] "SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-09-05 921600] "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088] "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2008-05-16 86016] "nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe] "RTHDCPL"="RTHDCPL.EXE" [2007-03-21 C:\WINDOWS\RTHDCPL.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520] < |