Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 19/09/08, 23:10:03
Usuario
 
Registrado: sep 2008
Ubicación: argentina
Mensajes: 24
pagina de incio de firefox secuestrada

he intentado con todos los procedimientos descriptos por ustedes
y no tuve solucion a este problema.
cuando inicio el navegador mozilla se me abre esta pagina:
http://runonce.msn.com/runonce3.aspx .
la cambio de todos los modos alternativos y vuelve a aparecer.
aqui les envio mi log.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:49:25 p.m., on 19/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
F:\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
F:\Telefonica\Speedy\SATConMon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
F:\Mozilla Firefox\firefox.exe
F:\WINZIP\winzip32.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.ar
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [tspcm] F:\Telefonica\Speedy\SATConMon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8B0C8CF4-17F3-42D5-8D62-95F2E8339C26} (ftc_dm1 Control) - http://symantec.softmall.com.tw/ftcdm/ftcdm.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{702534D4-76CC-476F-A9B5-CCF654F273FC}: NameServer = 200.63.155.188 200.63.155.60
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - F:\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5744 bytes



gracias por su disposicion.
cclamarcela
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 20/09/08, 13:06:25
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.745
Re: pagina de incio de firefox secuestrada

Hola cclamarcela,Bienvenido a Infospyware.com.


Descarga,Instala y/o actualiza estos programas en el escritorio,pero no los ejecutes aun.

Paso 1-
Paso 2- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Ves a Inicio > Ejecutar,y escribes: %TEMP% - cuando se te abra la carpeta, borra todos los archivos que aparezcan en ella, pero NO borres la carpeta TEMP sólo su contenido.

Ejecuta a continuación el ATF-Cleaner marca la opción "Select All" y a continuación, pulsa sobre el botón "Empty Selected".

Paso 3- Ejecuta estas herramientas, de a una y por este orden:
  • SUPERAntiSpyware
  • Malwarebytes' Anti-Malware
a) En la pestaña Escáner,marcas Realizar un Exámen Completo.
b) Con la opción de "quitar lo encontrado" lo mandas todo a la cuarentena y reinicia.
c) En la pestaña "Logs" o "Registros" en español,encontrarás el reporte del MBAM, lo copias y lo pones aquí para analizarlo.



Paso 4-Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


Paso 5- Reinicia y en modo normal y nos dejas los reportes de:
  • HijackThis
  • Malwarebytes' Anti-Malware

**Nota**
- Para mayor comodidad imprime los pasos.
- Recuerda regresar y contarnos los resultados.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 21/09/08, 03:12:19
Usuario
 
Registrado: sep 2008
Ubicación: argentina
Mensajes: 24
Re: pagina de incio de firefox secuestrada

hice paso a paso lo que me aconsejaron(muy agradecido por la rapides a mi solicitud) , pero no pude arrancar el mozilla con otra pagina que no sea esta
http://runonce.msn.com/runonce3.aspx.
el log de hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:24:12 a.m., on 21/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
F:\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
F:\Telefonica\Speedy\SATConMon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\wuauclt.exe
F:\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\MsiExec.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com.ar
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe,
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [tspcm] F:\Telefonica\Speedy\SATConMon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://F:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - F:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {8B0C8CF4-17F3-42D5-8D62-95F2E8339C26} (ftc_dm1 Control) - http://symantec.softmall.com.tw/ftcdm/ftcdm.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{702534D4-76CC-476F-A9B5-CCF654F273FC}: NameServer = 200.63.155.188 200.63.155.60
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - F:\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 5881 bytes


y el log de mbam:


Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1184
Windows 5.1.2600 Service Pack 2

21/09/2008 01:53:32 a.m.
mbam-log-2008-09-21 (01-53-32).txt

Tipo de examen : Examen Completo (C:\|G:\|)
Objetos examinados: 57668
Tiempo transcurrido: 19 minute(s), 3 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 18

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\8E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A0.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A1.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A3.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A6.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A7.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A8.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\A9.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\AA.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\AB.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\AC.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\AD.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\AE.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\AF.tmp (Trojan.Agent) -> Quarantined and deleted successfully.


ah tambien se me abre mientras uso la pc esta ventana:

--------------------------------------------------------------------------------------------------
status

the feature you are triying to use is on a ok
cd-rom or other removable disk that is not cancel
available.

insert the*status* disk and clik ok.


use source : browse

1
---------------------------------------------------------------------------------------------------
solo la puedo retirar con el administrador de tareas.

otra vez muchas gracias y espero su consejo
cclamarcela
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 21/09/08, 04:59:49
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.745
Re: pagina de incio de firefox secuestrada

Hola cclamarcela

Limpia el registro y pasa el Combo en Modo Normal.

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 22/09/08, 01:14:35
Usuario
 
Registrado: sep 2008
Ubicación: argentina
Mensajes: 24
Re: pagina de incio de firefox secuestrada

hola amigos, les envio el reporte de c f :

ComboFix 08-09-20.05 - Sergio 2008-09-22 0:58:18.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1649 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Sergio\Escritorio\ComboFix.exe
* Resident AV is active


ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-08-22 - 2008-09-22 )))))))))))))))))))))))))))))))))
.

2008-09-21 02:31 . 2008-09-21 02:31 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\FastStone
2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Malwarebytes
2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-09-21 00:09 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-21 00:09 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-21 00:08 . 2008-09-21 00:10 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-09-19 22:48 . 2008-09-19 22:48 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-09-19 21:30 . 2008-09-19 21:30 50,688 --a------ C:\Archivos de programa\ATF-Cleaner.exe
2008-09-18 21:55 . 2008-09-21 01:30 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\SUPERAntiSpyware.com
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-09-18 21:43 . 2008-09-18 21:45 6,637,592 --a------ C:\Archivos de programa\SUPERAntiSpyware.exe
2008-09-18 03:19 . 2001-08-24 07:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-09-18 03:18 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-09-18 03:18 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-09-18 03:12 . 2008-09-18 03:21 <DIR> d-------- C:\WINDOWS\NV928228.TMP
2008-09-18 03:09 . 2004-08-19 19:49 1,086,058 -ra------ C:\WINDOWS\SET31.tmp
2008-09-18 03:09 . 2004-08-19 21:38 1,014,555 -ra------ C:\WINDOWS\SET2E.tmp
2008-09-18 03:09 . 2004-08-19 19:49 14,043 -ra------ C:\WINDOWS\SET3D.tmp
2008-09-18 03:06 . 2008-09-18 03:06 <DIR> d-------- C:\WINDOWS\NV940220.TMP
2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a--c--- C:\WINDOWS\system32\dllcache\freecell.exe
2008-09-18 02:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-09-18 02:05 . 2008-09-18 02:05 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-09-18 01:24 . 2008-09-18 01:26 <DIR> d-------- C:\WINDOWS\NV15922084.TMP
2008-09-18 01:24 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb
2008-09-18 01:23 . 2008-09-18 01:23 <DIR> d-------- C:\NVIDIA
2008-09-18 00:44 . 2008-09-18 00:45 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab
2008-09-18 00:16 . 2008-09-18 00:36 <DIR> d-------- C:\ViewSonic
2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Uniblue
2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\DriverScanner
2008-09-18 00:07 . 2008-09-18 00:08 <DIR> d--h-c--- C:\Documents and Settings\All Users\Datos de programa\{5A76C6B3-3FA8-46D0-AA81-62C3805E38BC}
2008-09-17 23:36 . 2008-09-17 23:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles
2008-09-11 02:23 . 2008-09-11 02:26 <DIR> d-------- C:\Archivos de programa\Disk Cleaner
2008-09-10 02:00 . 2008-09-10 02:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-09 22:56 . 2008-09-19 00:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-09 22:56 . 2008-09-18 21:47 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-09-09 20:43 . 2008-09-09 20:43 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-09-09 19:29 . 2008-09-18 22:41 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-09-09 19:29 . 2008-09-09 20:34 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-09-08 17:44 . 2004-05-26 21:37 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-09-08 17:44 . 2003-03-19 11:03 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll
2008-09-08 17:44 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-09-08 17:44 . 2006-09-16 19:44 314,368 --a------ C:\WINDOWS\system32\avisynth.dll
2008-09-08 00:29 . 2008-09-09 19:37 24 --a------ C:\WINDOWS\sysc_drv.ini
2008-09-05 11:43 . 2008-09-06 00:14 <DIR> d-------- C:\Archivos de programa\Eset
2008-09-05 11:43 . 2008-09-05 12:10 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-09-05 11:43 . 2008-09-05 12:10 274,432 --a------ C:\WINDOWS\system32\imon.dll
2008-09-02 18:29 . 2008-09-02 18:29 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-08-28 01:16 . 2008-08-28 01:16 0 --a------ C:\2D7.tmp
2008-08-28 01:15 . 2008-08-28 01:15 0 --a------ C:\2D3.tmp
2008-08-28 01:09 . 2008-08-28 01:09 0 --a------ C:\2D0.tmp
2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CD.tmp
2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CA.tmp
2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C7.tmp
2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C4.tmp
2008-08-28 01:01 . 2008-08-28 01:01 0 --a------ C:\2C1.tmp
2008-08-28 00:23 . 2008-08-28 00:23 0 --a------ C:\2A1.tmp
2008-08-28 00:21 . 2008-08-28 00:21 0 --a------ C:\29E.tmp
2008-08-27 23:57 . 2008-08-27 23:57 0 --a------ C:\29B.tmp
2008-08-27 23:56 . 2008-08-27 23:56 0 --a------ C:\298.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\295.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\292.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\28F.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\24A.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\247.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\23F.tmp
2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\23C.tmp
2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\239.tmp
2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C9.tmp
2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C6.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C3.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C0.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\B0.tmp
2008-08-27 01:39 . 2008-08-27 01:39 0 --a------ C:\CB.tmp
2008-08-27 01:36 . 2008-08-27 01:36 0 --a------ C:\C8.tmp
2008-08-27 01:35 . 2008-08-27 01:35 0 --a------ C:\C5.tmp
2008-08-27 01:34 . 2008-08-27 01:34 0 --a------ C:\C2.tmp
2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BF.tmp
2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BC.tmp
2008-08-27 01:26 . 2008-08-27 01:26 0 --a------ C:\B9.tmp
2008-08-27 01:25 . 2008-08-27 01:25 0 --a------ C:\B6.tmp
2008-08-27 01:22 . 2008-08-27 01:22 0 --a------ C:\B3.tmp
2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39F.tmp
2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39C.tmp
2008-08-26 01:21 . 2008-08-26 01:21 0 --a------ C:\399.tmp
2008-08-26 01:19 . 2008-08-26 01:19 0 --a------ C:\396.tmp
2008-08-26 01:13 . 2008-08-26 01:13 0 --a------ C:\393.tmp
2008-08-26 01:12 . 2008-08-26 01:12 0 --a------ C:\390.tmp
2008-08-26 01:03 . 2008-08-26 01:03 0 --a------ C:\38D.tmp
2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\38A.tmp
2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\387.tmp
2008-08-26 01:01 . 2008-08-26 01:01 0 --a------ C:\384.tmp
2008-08-26 00:05 . 2008-08-26 00:05 0 --a------ C:\37F.tmp
2008-08-25 23:07 . 2008-08-25 23:07 0 --a------ C:\37C.tmp
2008-08-25 23:06 . 2008-08-25 23:06 0 --a------ C:\379.tmp
2008-08-25 22:50 . 2008-08-25 22:50 0 --a------ C:\375.tmp
2008-08-25 22:48 . 2008-08-25 22:48 0 --a------ C:\372.tmp
2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F5.tmp
2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F2.tmp
2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\ED.tmp
2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\EA.tmp
2008-08-24 20:19 . 2008-08-24 20:19 0 --a------ C:\E7.tmp
2008-08-24 20:18 . 2008-08-24 20:18 0 --a------ C:\E4.tmp
2008-08-24 20:17 . 2008-08-24 20:17 0 --a------ C:\E1.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DE.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DB.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\D8.tmp
2008-08-24 20:15 . 2008-08-24 20:15 0 --a------ C:\D5.tmp
2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\D2.tmp
2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\CF.tmp
2008-08-24 20:03 . 2008-08-24 20:03 0 --a------ C:\CC.tmp
2008-08-24 18:13 . 2008-08-24 18:13 0 --a------ C:\C7.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C4.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C1.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\BE.tmp
2008-08-24 17:52 . 2008-08-24 17:52 0 --a------ C:\BB.tmp
2008-08-24 16:05 . 2008-08-24 16:05 0 --a------ C:\B8.tmp

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-19 00:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-18 03:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-09-18 02:51 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-09-07 02:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip
2008-08-20 03:02 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-08-12 01:22 --------- d-----w C:\Documents and Settings\Sergio\Datos de programa\DeepBurner
2008-08-03 04:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP Product Assistant
2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP
2008-07-22 01:14 --------- d-----w C:\Archivos de programa\HP
2008-07-22 01:13 --------- d-----w C:\Archivos de programa\Hewlett-Packard
2008-07-12 03:44 315,392 ----a-w C:\WINDOWS\HideWin.exe
2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-08-18 1832272]
"tspcm"="F:\Telefonica\Speedy\SATConMon.exe" [2005-02-16 94208]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-09-05 921600]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2008-05-16 86016]
"nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKLM\~\startupfolder\C:^Documents and Settings^Sergio^Menú Inicio^Programas^Inicio^PowerReg Scheduler.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Barsaka]
--a------ 2004-08-19 10:42 1034752 C:\WINDOWS\explorer.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
"HP Software Update"=C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
"NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"Adobe Reader Speed Launcher"="F:\adobe reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"F:\\CS 1.6\\hl.exe"=

R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 28544]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sy s [2007-03-15 38656]
S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-08-20 355584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\viewsonic.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{457249a6-515f-11dd-befd-806d6172696f}]
\Shell\AutoRun\command - D:\Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{74a8a512-617c-11dd-bf30-001fc60f340e}]
\Shell\AutoRun\command - I:\fooool.exe
\Shell\explore\Command - I:\fooool.exe
\Shell\open\Command - I:\fooool.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{e7383998-5b79-11dd-bf20-001fc60f340e}]
\Shell\AutoRun\command - I:\fooool.exe
\Shell\explore\Command - I:\fooool.exe
\Shell\open\Command - I:\fooool.exe

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenido de carpeta 'Tareas Programadas'
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Sergio\Datos de programa\Mozilla\Firefox\Profiles\i8jlk8pj.default \
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://runonce.msn.com/?v=msgrv75
FF -: plugin - F:\adobe reader 8.0\Reader\browser\nppdf32.dll
FF -: plugin - F:\Mozilla Firefox\plugins\np32dsw.dll
FF -: plugin - F:\Mozilla Firefox\plugins\npnul32.dll
FF -: plugin - F:\Mozilla Firefox\plugins\nppdf32.dll
.

************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-22 00:58:48
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-09-22 0:59:09
ComboFix-quarantined-files.txt 2008-09-22 03:59:07
ComboFix2.txt 2008-09-22 03:51:06

Pre-Run: 98.618.384.384 bytes libres
Post-Run: 98,607,038,464 bytes libres

254 --- E O F --- 2008-07-21 16:25:13


realice todo a la perfeccion, pero tanto la ventanita de instalacion como la pagina secuestrada siguen igual, estoy empecinado ahora en solucionar el tema.
Admiro su ocupacion por todos los temas y su seguimiento.
desde ya muchisimas gracias y ojala me arreglen la pc.
saludos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 22/09/08, 01:32:05
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.745
Re: pagina de incio de firefox secuestrada

Hola cclamarcela

Mira de desinstalar el CF de la siguiente manera:

  • Ir a Inicio > Ejecutar
  • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:

  • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")

Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Y a continuación te instalas de nuevo e Combo, de esta forma tendrás actualizada la base de firmas.

Te fijas bien en las recomendaciones para su uso y cuando lo ejecutes quitas todos los residentes.

Imprimete los pasos.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 22/09/08, 02:36:29
Usuario
 
Registrado: sep 2008
Ubicación: argentina
Mensajes: 24
Re: pagina de incio de firefox secuestrada

Hola de nuevo realice los pasos, y todo sigue igual.
el log ahora es :

ComboFix 08-09-20.05 - Sergio 2008-09-22 2:25:55.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1645 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Sergio\Escritorio\ComboFix.exe
* Resident AV is active


ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-08-22 - 2008-09-22 )))))))))))))))))))))))))))))))))
.

2008-09-21 02:31 . 2008-09-21 02:31 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\FastStone
2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Malwarebytes
2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-09-21 00:09 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-21 00:09 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-21 00:08 . 2008-09-21 00:10 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-09-19 22:48 . 2008-09-19 22:48 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-09-19 21:30 . 2008-09-19 21:30 50,688 --a------ C:\Archivos de programa\ATF-Cleaner.exe
2008-09-18 21:55 . 2008-09-21 01:30 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\SUPERAntiSpyware.com
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-09-18 21:43 . 2008-09-18 21:45 6,637,592 --a------ C:\Archivos de programa\SUPERAntiSpyware.exe
2008-09-18 03:19 . 2001-08-24 07:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-09-18 03:18 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-09-18 03:18 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-09-18 03:12 . 2008-09-18 03:21 <DIR> d-------- C:\WINDOWS\NV928228.TMP
2008-09-18 03:09 . 2004-08-19 19:49 1,086,058 -ra------ C:\WINDOWS\SET31.tmp
2008-09-18 03:09 . 2004-08-19 21:38 1,014,555 -ra------ C:\WINDOWS\SET2E.tmp
2008-09-18 03:09 . 2004-08-19 19:49 14,043 -ra------ C:\WINDOWS\SET3D.tmp
2008-09-18 03:06 . 2008-09-18 03:06 <DIR> d-------- C:\WINDOWS\NV940220.TMP
2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a--c--- C:\WINDOWS\system32\dllcache\freecell.exe
2008-09-18 02:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-09-18 02:05 . 2008-09-18 02:05 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-09-18 01:24 . 2008-09-18 01:26 <DIR> d-------- C:\WINDOWS\NV15922084.TMP
2008-09-18 01:24 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb
2008-09-18 01:23 . 2008-09-18 01:23 <DIR> d-------- C:\NVIDIA
2008-09-18 00:44 . 2008-09-18 00:45 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab
2008-09-18 00:16 . 2008-09-18 00:36 <DIR> d-------- C:\ViewSonic
2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Uniblue
2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\DriverScanner
2008-09-18 00:07 . 2008-09-18 00:08 <DIR> d--h-c--- C:\Documents and Settings\All Users\Datos de programa\{5A76C6B3-3FA8-46D0-AA81-62C3805E38BC}
2008-09-17 23:36 . 2008-09-17 23:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles
2008-09-11 02:23 . 2008-09-11 02:26 <DIR> d-------- C:\Archivos de programa\Disk Cleaner
2008-09-10 02:00 . 2008-09-10 02:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-09 22:56 . 2008-09-19 00:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-09 22:56 . 2008-09-18 21:47 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-09-09 20:43 . 2008-09-09 20:43 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-09-09 19:29 . 2008-09-22 02:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-09-09 19:29 . 2008-09-09 20:34 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-09-08 17:44 . 2004-05-26 21:37 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-09-08 17:44 . 2003-03-19 11:03 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll
2008-09-08 17:44 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-09-08 17:44 . 2006-09-16 19:44 314,368 --a------ C:\WINDOWS\system32\avisynth.dll
2008-09-08 00:29 . 2008-09-09 19:37 24 --a------ C:\WINDOWS\sysc_drv.ini
2008-09-05 11:43 . 2008-09-06 00:14 <DIR> d-------- C:\Archivos de programa\Eset
2008-09-05 11:43 . 2008-09-05 12:10 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-09-05 11:43 . 2008-09-05 12:10 274,432 --a------ C:\WINDOWS\system32\imon.dll
2008-09-02 18:29 . 2008-09-02 18:29 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-08-28 01:16 . 2008-08-28 01:16 0 --a------ C:\2D7.tmp
2008-08-28 01:15 . 2008-08-28 01:15 0 --a------ C:\2D3.tmp
2008-08-28 01:09 . 2008-08-28 01:09 0 --a------ C:\2D0.tmp
2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CD.tmp
2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CA.tmp
2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C7.tmp
2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C4.tmp
2008-08-28 01:01 . 2008-08-28 01:01 0 --a------ C:\2C1.tmp
2008-08-28 00:23 . 2008-08-28 00:23 0 --a------ C:\2A1.tmp
2008-08-28 00:21 . 2008-08-28 00:21 0 --a------ C:\29E.tmp
2008-08-27 23:57 . 2008-08-27 23:57 0 --a------ C:\29B.tmp
2008-08-27 23:56 . 2008-08-27 23:56 0 --a------ C:\298.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\295.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\292.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\28F.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\24A.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\247.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\23F.tmp
2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\23C.tmp
2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\239.tmp
2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C9.tmp
2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C6.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C3.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C0.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\B0.tmp
2008-08-27 01:39 . 2008-08-27 01:39 0 --a------ C:\CB.tmp
2008-08-27 01:36 . 2008-08-27 01:36 0 --a------ C:\C8.tmp
2008-08-27 01:35 . 2008-08-27 01:35 0 --a------ C:\C5.tmp
2008-08-27 01:34 . 2008-08-27 01:34 0 --a------ C:\C2.tmp
2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BF.tmp
2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BC.tmp
2008-08-27 01:26 . 2008-08-27 01:26 0 --a------ C:\B9.tmp
2008-08-27 01:25 . 2008-08-27 01:25 0 --a------ C:\B6.tmp
2008-08-27 01:22 . 2008-08-27 01:22 0 --a------ C:\B3.tmp
2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39F.tmp
2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39C.tmp
2008-08-26 01:21 . 2008-08-26 01:21 0 --a------ C:\399.tmp
2008-08-26 01:19 . 2008-08-26 01:19 0 --a------ C:\396.tmp
2008-08-26 01:13 . 2008-08-26 01:13 0 --a------ C:\393.tmp
2008-08-26 01:12 . 2008-08-26 01:12 0 --a------ C:\390.tmp
2008-08-26 01:03 . 2008-08-26 01:03 0 --a------ C:\38D.tmp
2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\38A.tmp
2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\387.tmp
2008-08-26 01:01 . 2008-08-26 01:01 0 --a------ C:\384.tmp
2008-08-26 00:05 . 2008-08-26 00:05 0 --a------ C:\37F.tmp
2008-08-25 23:07 . 2008-08-25 23:07 0 --a------ C:\37C.tmp
2008-08-25 23:06 . 2008-08-25 23:06 0 --a------ C:\379.tmp
2008-08-25 22:50 . 2008-08-25 22:50 0 --a------ C:\375.tmp
2008-08-25 22:48 . 2008-08-25 22:48 0 --a------ C:\372.tmp
2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F5.tmp
2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F2.tmp
2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\ED.tmp
2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\EA.tmp
2008-08-24 20:19 . 2008-08-24 20:19 0 --a------ C:\E7.tmp
2008-08-24 20:18 . 2008-08-24 20:18 0 --a------ C:\E4.tmp
2008-08-24 20:17 . 2008-08-24 20:17 0 --a------ C:\E1.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DE.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DB.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\D8.tmp
2008-08-24 20:15 . 2008-08-24 20:15 0 --a------ C:\D5.tmp
2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\D2.tmp
2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\CF.tmp
2008-08-24 20:03 . 2008-08-24 20:03 0 --a------ C:\CC.tmp
2008-08-24 18:13 . 2008-08-24 18:13 0 --a------ C:\C7.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C4.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C1.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\BE.tmp
2008-08-24 17:52 . 2008-08-24 17:52 0 --a------ C:\BB.tmp
2008-08-24 16:05 . 2008-08-24 16:05 0 --a------ C:\B8.tmp

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-19 00:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-18 03:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-09-18 02:51 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-09-07 02:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip
2008-08-20 03:02 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-08-12 01:22 --------- d-----w C:\Documents and Settings\Sergio\Datos de programa\DeepBurner
2008-08-03 04:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP Product Assistant
2008-07-22 01:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HP
2008-07-22 01:14 --------- d-----w C:\Archivos de programa\HP
2008-07-22 01:13 --------- d-----w C:\Archivos de programa\Hewlett-Packard
2008-07-12 03:44 315,392 ----a-w C:\WINDOWS\HideWin.exe
2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"tspcm"="F:\Telefonica\Speedy\SATConMon.exe" [2005-02-16 94208]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-09-05 921600]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2008-05-16 86016]
"nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKLM\~\startupfolder\C:^Documents and Settings^Sergio^Menú Inicio^Programas^Inicio^PowerReg Scheduler.exe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Barsaka]
--a------ 2004-08-19 10:42 1034752 C:\WINDOWS\explorer.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
"NvMediaCenter"=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
"nwiz"=nwiz.exe /install
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"
"HP Software Update"=C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
"NvCplDaemon"=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"Adobe Reader Speed Launcher"="F:\adobe reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"F:\\CS 1.6\\hl.exe"=

R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2008-06-19 28544]
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl01_xp.sy s [2007-03-15 38656]
S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 14336]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-08-20 355584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\viewsonic.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{457249a6-515f-11dd-befd-806d6172696f}]
\Shell\AutoRun\command - D:\Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{74a8a512-617c-11dd-bf30-001fc60f340e}]
\Shell\AutoRun\command - I:\fooool.exe
\Shell\explore\Command - I:\fooool.exe
\Shell\open\Command - I:\fooool.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{e7383998-5b79-11dd-bf20-001fc60f340e}]
\Shell\AutoRun\command - I:\fooool.exe
\Shell\explore\Command - I:\fooool.exe
\Shell\open\Command - I:\fooool.exe
.
Contenido de carpeta 'Tareas Programadas'
.
.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Sergio\Datos de programa\Mozilla\Firefox\Profiles\i8jlk8pj.default \
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://runonce.msn.com/?v=msgrv75
FF -: plugin - F:\adobe reader 8.0\Reader\browser\nppdf32.dll
FF -: plugin - F:\Mozilla Firefox\plugins\np32dsw.dll
FF -: plugin - F:\Mozilla Firefox\plugins\npnul32.dll
FF -: plugin - F:\Mozilla Firefox\plugins\nppdf32.dll
.

************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-22 02:26:34
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-09-22 2:26:58
ComboFix-quarantined-files.txt 2008-09-22 05:26:55
ComboFix2.txt 2008-09-22 03:59:10

Pre-Run: 98.587.615.232 bytes libres
Post-Run: 98,581,196,800 bytes libres

251 --- E O F --- 2008-07-21 16:25:13


estoy en sus manos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 22/09/08, 03:26:49
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 7.745
Re: pagina de incio de firefox secuestrada

Hola cclamarcela

Procura de hacer todos los pasos recomendados aquí.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 22/09/08, 23:00:10
Usuario
 
Registrado: sep 2008
Ubicación: argentina
Mensajes: 24
Re: pagina de incio de firefox secuestrada

hola amigos este es el nuevo log de cf:

ComboFix 08-09-20.05 - Sergio 2008-09-22 21:54:45.4 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1618 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Sergio\Escritorio\ComboFix.exe
* Resident AV is active


ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-08-23 - 2008-09-23 )))))))))))))))))))))))))))))))))
.

2008-09-22 13:29 . 2004-08-19 15:42 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-09-22 13:29 . 2001-08-22 22:15 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-09-21 02:31 . 2008-09-21 02:31 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\FastStone
2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Malwarebytes
2008-09-21 00:09 . 2008-09-21 00:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-09-21 00:09 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-21 00:09 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-09-21 00:08 . 2008-09-21 00:10 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-09-19 22:48 . 2008-09-19 22:48 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-09-19 21:30 . 2008-09-19 21:30 50,688 --a------ C:\Archivos de programa\ATF-Cleaner.exe
2008-09-18 21:55 . 2008-09-21 01:30 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\SUPERAntiSpyware.com
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-09-18 21:46 . 2008-09-18 21:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-09-18 21:43 . 2008-09-18 21:45 6,637,592 --a------ C:\Archivos de programa\SUPERAntiSpyware.exe
2008-09-18 03:19 . 2001-08-24 07:00 13,463,552 --a--c--- C:\WINDOWS\system32\dllcache\hwxjpn.dll
2008-09-18 03:18 . 2004-08-19 10:42 221,184 --a------ C:\WINDOWS\system32\wmpns.dll
2008-09-18 03:18 . 2003-03-24 15:52 20,540 --a--c--- C:\WINDOWS\system32\dllcache\admin.dll
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\WindowsShell.Manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\wuaucpl.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\sapi.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\nwc.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 749 -rah----- C:\WINDOWS\system32\ncpa.cpl.manifest
2008-09-18 03:17 . 2008-09-18 03:17 488 -rah----- C:\WINDOWS\system32\logonui.exe.manifest
2008-09-18 03:12 . 2008-09-18 03:21 <DIR> d-------- C:\WINDOWS\NV928228.TMP
2008-09-18 03:09 . 2004-08-19 19:49 1,086,058 -ra------ C:\WINDOWS\SET31.tmp
2008-09-18 03:09 . 2004-08-19 21:38 1,014,555 -ra------ C:\WINDOWS\SET2E.tmp
2008-09-18 03:09 . 2004-08-19 19:49 14,043 -ra------ C:\WINDOWS\SET3D.tmp
2008-09-18 03:06 . 2008-09-18 03:06 <DIR> d-------- C:\WINDOWS\NV940220.TMP
2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a------ C:\WINDOWS\system32\freecell.exe
2008-09-18 02:49 . 2001-08-24 07:00 55,808 --a--c--- C:\WINDOWS\system32\dllcache\freecell.exe
2008-09-18 02:08 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys
2008-09-18 02:05 . 2008-09-18 02:05 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-09-18 01:24 . 2008-09-18 01:26 <DIR> d-------- C:\WINDOWS\NV15922084.TMP
2008-09-18 01:24 . 2008-05-19 18:16 186,407 --a------ C:\WINDOWS\system32\nvapps.nvb
2008-09-18 01:23 . 2008-09-18 01:23 <DIR> d-------- C:\NVIDIA
2008-09-18 00:44 . 2008-09-18 00:45 <DIR> d-------- C:\Archivos de programa\SystemRequirementsLab
2008-09-18 00:16 . 2008-09-18 00:36 <DIR> d-------- C:\ViewSonic
2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\Sergio\Datos de programa\Uniblue
2008-09-18 00:07 . 2008-09-18 00:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\DriverScanner
2008-09-18 00:07 . 2008-09-18 00:08 <DIR> d--h-c--- C:\Documents and Settings\All Users\Datos de programa\{5A76C6B3-3FA8-46D0-AA81-62C3805E38BC}
2008-09-17 23:36 . 2008-09-17 23:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\nView_Profiles
2008-09-11 02:23 . 2008-09-11 02:26 <DIR> d-------- C:\Archivos de programa\Disk Cleaner
2008-09-10 02:00 . 2008-09-10 02:00 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-09-09 22:56 . 2008-09-19 00:07 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-09 22:56 . 2008-09-18 21:47 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-09-09 20:43 . 2008-09-09 20:43 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-09-09 19:29 . 2008-09-22 21:53 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-09-09 19:29 . 2008-09-09 20:34 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-09-08 17:44 . 2004-05-26 21:37 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-09-08 17:44 . 2003-03-19 11:03 544,768 --a------ C:\WINDOWS\system32\msvcr71d.dll
2008-09-08 17:44 . 2002-01-05 14:37 344,064 --a------ C:\WINDOWS\system32\msvcr70.dll
2008-09-08 17:44 . 2006-09-16 19:44 314,368 --a------ C:\WINDOWS\system32\avisynth.dll
2008-09-08 00:29 . 2008-09-09 19:37 24 --a------ C:\WINDOWS\sysc_drv.ini
2008-09-05 11:43 . 2008-09-06 00:14 <DIR> d-------- C:\Archivos de programa\Eset
2008-09-05 11:43 . 2008-09-05 12:10 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-09-05 11:43 . 2008-09-05 12:10 274,432 --a------ C:\WINDOWS\system32\imon.dll
2008-09-02 18:29 . 2008-09-02 18:29 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2008-08-28 01:16 . 2008-08-28 01:16 0 --a------ C:\2D7.tmp
2008-08-28 01:15 . 2008-08-28 01:15 0 --a------ C:\2D3.tmp
2008-08-28 01:09 . 2008-08-28 01:09 0 --a------ C:\2D0.tmp
2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CD.tmp
2008-08-28 01:08 . 2008-08-28 01:08 0 --a------ C:\2CA.tmp
2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C7.tmp
2008-08-28 01:07 . 2008-08-28 01:07 0 --a------ C:\2C4.tmp
2008-08-28 01:01 . 2008-08-28 01:01 0 --a------ C:\2C1.tmp
2008-08-28 00:23 . 2008-08-28 00:23 0 --a------ C:\2A1.tmp
2008-08-28 00:21 . 2008-08-28 00:21 0 --a------ C:\29E.tmp
2008-08-27 23:57 . 2008-08-27 23:57 0 --a------ C:\29B.tmp
2008-08-27 23:56 . 2008-08-27 23:56 0 --a------ C:\298.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\295.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\292.tmp
2008-08-27 23:12 . 2008-08-27 23:12 0 --a------ C:\28F.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\24A.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\247.tmp
2008-08-27 19:54 . 2008-08-27 19:54 0 --a------ C:\23F.tmp
2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\23C.tmp
2008-08-27 19:53 . 2008-08-27 19:53 0 --a------ C:\239.tmp
2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C9.tmp
2008-08-27 12:29 . 2008-08-27 12:29 0 --a------ C:\C6.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C3.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\C0.tmp
2008-08-27 12:22 . 2008-08-27 12:22 0 --a------ C:\B0.tmp
2008-08-27 01:39 . 2008-08-27 01:39 0 --a------ C:\CB.tmp
2008-08-27 01:36 . 2008-08-27 01:36 0 --a------ C:\C8.tmp
2008-08-27 01:35 . 2008-08-27 01:35 0 --a------ C:\C5.tmp
2008-08-27 01:34 . 2008-08-27 01:34 0 --a------ C:\C2.tmp
2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BF.tmp
2008-08-27 01:33 . 2008-08-27 01:33 0 --a------ C:\BC.tmp
2008-08-27 01:26 . 2008-08-27 01:26 0 --a------ C:\B9.tmp
2008-08-27 01:25 . 2008-08-27 01:25 0 --a------ C:\B6.tmp
2008-08-27 01:22 . 2008-08-27 01:22 0 --a------ C:\B3.tmp
2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39F.tmp
2008-08-26 01:22 . 2008-08-26 01:22 0 --a------ C:\39C.tmp
2008-08-26 01:21 . 2008-08-26 01:21 0 --a------ C:\399.tmp
2008-08-26 01:19 . 2008-08-26 01:19 0 --a------ C:\396.tmp
2008-08-26 01:13 . 2008-08-26 01:13 0 --a------ C:\393.tmp
2008-08-26 01:12 . 2008-08-26 01:12 0 --a------ C:\390.tmp
2008-08-26 01:03 . 2008-08-26 01:03 0 --a------ C:\38D.tmp
2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\38A.tmp
2008-08-26 01:02 . 2008-08-26 01:02 0 --a------ C:\387.tmp
2008-08-26 01:01 . 2008-08-26 01:01 0 --a------ C:\384.tmp
2008-08-26 00:05 . 2008-08-26 00:05 0 --a------ C:\37F.tmp
2008-08-25 23:07 . 2008-08-25 23:07 0 --a------ C:\37C.tmp
2008-08-25 23:06 . 2008-08-25 23:06 0 --a------ C:\379.tmp
2008-08-25 22:50 . 2008-08-25 22:50 0 --a------ C:\375.tmp
2008-08-25 22:48 . 2008-08-25 22:48 0 --a------ C:\372.tmp
2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F5.tmp
2008-08-24 20:22 . 2008-08-24 20:22 0 --a------ C:\F2.tmp
2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\ED.tmp
2008-08-24 20:20 . 2008-08-24 20:20 0 --a------ C:\EA.tmp
2008-08-24 20:19 . 2008-08-24 20:19 0 --a------ C:\E7.tmp
2008-08-24 20:18 . 2008-08-24 20:18 0 --a------ C:\E4.tmp
2008-08-24 20:17 . 2008-08-24 20:17 0 --a------ C:\E1.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DE.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\DB.tmp
2008-08-24 20:16 . 2008-08-24 20:16 0 --a------ C:\D8.tmp
2008-08-24 20:15 . 2008-08-24 20:15 0 --a------ C:\D5.tmp
2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\D2.tmp
2008-08-24 20:14 . 2008-08-24 20:14 0 --a------ C:\CF.tmp
2008-08-24 20:03 . 2008-08-24 20:03 0 --a------ C:\CC.tmp
2008-08-24 18:13 . 2008-08-24 18:13 0 --a------ C:\C7.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C4.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\C1.tmp
2008-08-24 17:54 . 2008-08-24 17:54 0 --a------ C:\BE.tmp

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-19 00:46 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-18 03:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-09-18 02:51 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-09-07 02:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WinZip
2008-08-20 03:02 355,584 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-08-12 01:22 --------- d-----w C:\Documents and Settings\Sergio\Datos de programa\DeepBurner
2008-08-03 04:42 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-07-12 03:44 315,392 ----a-w C:\WINDOWS\HideWin.exe
2006-06-23 06:48 32,768 ----a-r C:\WINDOWS\inf\UpdateUSB.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"tspcm"="F:\Telefonica\Speedy\SATConMon.exe" [2005-02-16 94208]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-09-05 921600]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray. dll" [2008-05-16 86016]
"nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15360]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe [2007-03-11 210520]
<