Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 23/09/08, 12:32:42
Avatar de hena12
Usuario
 
Registrado: sep 2008
Ubicación: Colombia
Mensajes: 5
Malware tengo el virtumonde y no se si tengo computador o tortugas (Solucionado)

por favor tengo el virus Virtumonde y mi computador se volvio lento mi internet ya ni mi correo electronico lo puedo leer

Existe un problema con el certificado de seguridad de este sitio web.


El certificado de seguridad de este sitio web expiró o todavía no es válido.

Los problemas con los certificados de seguridad pueden indicar un intento de engañarle o de interceptar cualquier dato enviado al servidor.
Le recomendamos que cierre esta página web y no vaya a este sitio web.
Haga clic aquí para cerrar esta página web.
Vaya a este sitio web (no recomendado).
Más información


Si llegó a esta página al hacer clic en un vínculo, compruebe la dirección del sitio web en la barra de direcciones para asegurarse de que se trate de la dirección esperada.
Si desea ir a un sitio web con una dirección como https://ejemplo.com, intente agregar "www" al principio de la dirección: https://www.ejemplo.com.
Si decide omitir este error y continuar, no escriba ninguna información personal en el sitio web.

Para obtener más información, vea el tema sobre errores de certificados en la ayuda de Internet Explorer.



esto es lo que me sale cuando voy a ingresar
tengo el antivirus avast y ni me detecta el virus, he hecho de todo y no se que hacer por favor ayudenme gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 23/09/08, 12:57:08
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: tengo el virtumonde y no se si tengo computador o tortugas

Hola, te doy la bienvenida al Foro

Descarga las siguientes herramientas:
1. Desactiva Restaurar Sistema (Si esta opción no se puede ejecutar, omita el paso)

2. Reinicia en Modo Seguro (Si esta opción se encuentra bloqueda/dañada, omita el paso)

3. Ejecuta CCleaner, usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

4. Ejecuta DelPSGuard

5. Ejecuta Malwarebytes' Anti-Malware (Es importante que seleccionar escaneo completo y la opción de quitar lo encontrado)


Ahora, reinicia en Modo Normal, y haz lo siguiente

- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
  • Cuando termine, generara un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje, junto con el de Malwarebytes' Anti-Malware y DelPSGuard.
*Nota: Es importante que sigas los pasos tal cual se detallan, para mayor comodidad, puedes imprimirlos
Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 24/09/08, 10:15:28
Avatar de hena12
Usuario
 
Registrado: sep 2008
Ubicación: Colombia
Mensajes: 5
Re: tengo el virtumonde y no se si tengo computador o tortugas

Resultados

Combofix:
ComboFix 08-09-22.04 - Hector Herrera 2008-09-23 14:19:53.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.1382 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\Hector Herrera\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
ADS - WINDOWS: deleted 48 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\Cache
C:\WINDOWS\system32\innasimc.ini
C:\WINDOWS\system32\kbmsardx.ini
C:\WINDOWS\system32\mwtgpolf.ini
C:\WINDOWS\system32\qBLVFfhk.ini
C:\WINDOWS\system32\qwpegmor.ini

.
(((((((((((((((((( Archivos creados desde 2008-08-23 - 2008-09-23 )))))))))))))))))))))))))))))))))
.

2008-09-20 22:18 . 2008-09-20 22:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg8
2008-09-20 18:01 . 2008-09-21 10:37 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-09-20 15:48 . 2001-12-12 17:50 345 --a------ C:\WINDOWS\wininit.ini
2008-09-20 09:49 . 2008-09-20 09:49 97,280 --a------ C:\WINDOWS\system32\dxkfjlbj.dll
2008-09-20 08:43 . 2008-09-20 08:43 97,280 --a------ C:\WINDOWS\system32\ecvojyub.dll
2008-09-19 13:16 . 2008-09-22 11:04 375,720 --ahs---- C:\WINDOWS\system32\qBLVFfhk.ini2
2008-09-19 11:50 . 2008-09-19 11:50 <DIR> d-------- C:\Archivos de programa\CleanMyPC
2008-09-19 08:26 . 2008-09-21 10:59 <DIR> d-------- C:\Trojan Remover
2008-09-17 10:14 . 2008-09-17 10:14 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos
2008-09-16 21:08 . 2008-09-18 07:00 <DIR> d-------- C:\Archivos de programa\Spyware Doctor
2008-09-16 14:44 . 2008-09-16 14:44 464,112 --a------ C:\WINDOWS\daffy.scr
2008-09-16 14:44 . 2008-09-16 14:44 461,308 --a------ C:\WINDOWS\daffy.exe
2008-09-16 14:44 . 2008-09-16 14:44 40,960 --a------ C:\WINDOWS\daffy.dll
2008-09-16 14:44 . 2008-09-16 14:44 18,192 --a------ C:\WINDOWS\daffy.dat
2008-09-11 17:07 . 2008-09-11 17:07 <DIR> d-------- C:\WINDOWS\UNIONPYME EASY
2008-09-11 17:07 . 2008-09-11 17:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\4D
2008-09-11 11:19 . 2008-09-11 11:19 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\TERMINAL Studio
2008-09-11 11:19 . 2008-09-22 12:26 <DIR> d-------- C:\DESCANSADOR
2008-09-11 11:19 . 2006-02-15 16:26 92,216 --a------ C:\WINDOWS\system32\bass.dll
2008-09-11 10:45 . 2008-09-11 10:47 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Synthesia
2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Conta8
2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\BDE
2008-09-10 19:19 . 2008-09-10 19:19 <DIR> d-------- C:\Archivos de programa\Sun
2008-09-10 19:05 . 2008-09-10 20:04 <DIR> d-------- C:\Documents and Settings\Hector Herrera\.SunDownloadManager
2008-09-08 15:13 . 2008-09-22 14:03 <DIR> d-------- C:\Archivos de programa\Google
2008-09-08 13:55 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-09-08 13:05 . 2008-09-08 13:05 <DIR> d--h----- C:\WINDOWS\PIF
2008-09-04 20:52 . 2008-09-04 20:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle VideoSpin
2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VideoSpin
2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Pinnacle
2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Yahoo!
2008-09-04 20:44 . 2008-09-04 20:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle
2008-09-04 20:16 . 2008-09-04 20:16 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Greyfirst
2008-09-04 14:48 . 2001-12-12 15:18 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\MSNInstaller
2008-09-03 15:12 . 2008-09-03 15:12 <DIR> d-------- C:\Archivos de programa\Sony Ericsson
2008-09-02 20:42 . 2008-04-14 07:48 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-09-02 20:42 . 2006-11-25 09:02 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-30 14:03 . 2008-08-30 14:03 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Astro Gemini Software
2008-08-30 14:03 . 2008-09-22 12:11 <DIR> d-------- C:\Archivos de programa\Astro Gemini Software
2008-08-23 16:05 . 2008-08-23 16:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WildTangent

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-23 19:22 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-23 19:22 --------- d-----w C:\Archivos de programa\eMule
2008-09-22 17:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-09-22 17:14 --------- d-----w C:\Archivos de programa\KWorld Multimedia
2008-09-22 17:13 --------- d-----w C:\Archivos de programa\DivX
2008-09-21 15:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2008-09-21 15:35 --------- d-----w C:\Archivos de programa\TC PowerPack
2008-09-20 17:06 --------- d-----w C:\Archivos de programa\Winamp
2008-09-16 13:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-09-11 15:43 --------- d-----w C:\Archivos de programa\CyberLink
2008-09-11 15:41 --------- d-----w C:\Archivos de programa\Java
2008-09-10 05:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-10 05:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-09-05 13:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Droppix
2008-09-03 18:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Teleca Shared
2008-09-03 18:19 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-08-25 02:44 --------- d-----w C:\Archivos de programa\Elaborate Bytes
2008-08-22 01:16 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Search
2008-08-20 21:01 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Desktop Search
2008-08-20 20:03 --------- d-----w C:\Archivos de programa\Windows Desktop Search
2008-08-14 23:38 496 ----a-w C:\Archivos de programa\INSTALL.LOG
2008-08-09 20:50 --------- d-----w C:\Archivos de programa\MecaMatic 3.0
2008-07-24 01:37 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Droppix
2008-07-24 01:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\LightScribe
2008-07-24 01:06 --------- d-----w C:\Archivos de programa\Archivos comunes\LightScribe
2008-07-24 00:21 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Elaborate Bytes
2008-07-19 03:10 94,920 ----a-w C:\WINDOWS\system32\cdm.dll
2008-07-19 03:10 53,448 ----a-w C:\WINDOWS\system32\wuauclt.exe
2008-07-19 03:10 45,768 ----a-w C:\WINDOWS\system32\wups2.dll
2008-07-19 03:10 36,552 ----a-w C:\WINDOWS\system32\wups.dll
2008-07-19 03:09 563,912 ----a-w C:\WINDOWS\system32\wuapi.dll
2008-07-19 03:09 325,832 ----a-w C:\WINDOWS\system32\wucltui.dll
2008-07-19 03:09 205,000 ----a-w C:\WINDOWS\system32\wuweb.dll
2008-07-19 03:09 1,811,656 ----a-w C:\WINDOWS\system32\wuaueng.dll
2008-07-06 22:50 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-07-06 22:50 290,816 ------w C:\WINDOWS\Setup1.exe
2008-06-29 14:11 2,516 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-06-29 03:59 306,432 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-06-29 03:11 315,392 ----a-w C:\WINDOWS\HideWin.exe
2008-06-26 11:06 93,128 ------w C:\WINDOWS\system32\ElbyCDIO.dll
2007-05-19 00:58 6,369 --sh--w C:\WINDOWS\mat.dll
2007-08-02 16:15 151,552 --sh--w C:\WINDOWS\Monserrat.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"L08EXLRD_5711718"="C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" [2007-05-23 351000]
"Center Agent"="C:\Archivos de programa\KWorld Multimedia\HyperMediaCenter\DTVR\Scheduled.exe" [2007-07-13 1435648]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"LightScribe Control Panel"="C:\Archivos de programa\Archivos comunes\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"Registry Cleaner Scheduler"="C:\Archivos de programa\CleanMyPC\Registry Cleaner\RCHelper.exe" [2008-04-02 913664]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488]
"eMuleAutoStart"="C:\Archivos de programa\eMule\emule.exe" [2008-08-01 5480448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-07-10 131072]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-07-10 155648]
"GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\evntsvc.exe" [2008-06-29 146432]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2008-06-28 282624]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"a-squared"="C:\Archivos de programa\a-squared Anti-Malware\a2guard.exe" [2001-12-12 2131600]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-10 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"NoBandCustomize"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.mjpg"= pvmjpg30.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\000.fcl [2006-11-02 09:51 13560]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-07-19 20560]
R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2007-04-20 674048]
S3 k310bus;Sony Ericsson K310 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\k310bus.sys [2006-03-10 60800]
S3 k310mdfl;Sony Ericsson K310 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k310mdfl.sys [2006-03-10 9264]
S3 k310mdm;Sony Ericsson K310 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\k310mdm.sys [2006-03-10 96352]
S3 k310mgmt;Sony Ericsson K310 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\k310mgmt.sys [2006-03-10 87824]
S3 k310obex;Sony Ericsson K310 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\k310obex.sys [2006-03-10 85696]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-28 306432]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{41fa221c-4897-11dd-a689-0019d1afe039}]
\Shell\AutoRun\command - driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe
\Shell\open\command - driver\S-1-4-89-654352344-54323413-6452342-4545\svchost.exe

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe"
.
Contenido de carpeta 'Tareas Programadas'
.
- - - - ORPHANS REMOVED - - - -

ShellExecuteHooks-{09C72999-5C10-41A3-A524-24661D942003} - (no file)


.
------- Supplementary Scan -------
.
FireFox -: Profile - C:\Documents and Settings\Hector Herrera\Datos de programa\Mozilla\Firefox\Profiles\u9wu0d3n.default \
FF -: plugin - C:\Archivos de programa\DivX\DivX Content Uploader\npUpload.dll
.

************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-23 14:22:23
Windows 5.1.2600 Service Pack 3 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{ 95808DC4-FA4A-4c74-92FE-5B863F82066B}]
"ImagePath"="\??\C:\Archivos de programa\CyberLink\PowerDVD\000.fcl"
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\a-squared Anti-Malware\a2service.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rndal.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rndal.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rndal.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\oodag.exe
C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\Archivos de programa\Microsoft Office\Office12\EXCEL.EXE
C:\WINDOWS\system32\searchindexer.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\searchprotocolhost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\searchfilterhost.exe
C:\ComboFix\pv.cfexe
C:\WINDOWS\system32\verclsid.exe
.
************************************************** ************************
.
Tiempo completado: 2008-09-23 14:26:42 - machine was rebooted
ComboFix-quarantined-files.txt 2008-09-23 19:26:37

Pre-Run: 70,800,723,968 bytes libres
Post-Run: 70,677,155,840 bytes libres

215 --- E O F --- 2008-07-10 05:09:03






Malwarebytes' Anti-Malware 1.28

Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1194
Windows 5.1.2600 Service Pack 3

24/09/2008 8:07:16
mbam-log-2008-09-24 (08-07-16).txt

Tipo de examen : Examen Rápido
Objetos examinados: 52336
Tiempo transcurrido: 2 minute(s), 13 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)



DelPSGuard v 4.9.8

DelPSGuard v 4.9.8
by www.ForoSpyware.com
Reporte Creado: 21:47:46,85, 23/09/2008
SO: Microsoft Windows XP [Versi¢n 5.1.2600]
Modo de Inicio: Seguro
_________________________________________


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»»



»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»





estos son los resultados
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 24/09/08, 14:15:05
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: tengo el virtumonde y no se si tengo computador o tortugas

1.-Abrir el Notepad (Bloc de Notas)
  • Ir a INICIO > EJECUTAR >
  • Y ahí pones notepad.exe y ACEPTAR
2.-Ahora copia y pega estos archivos dentro del Notepad

Código:
KillAll::

File::
C:\WINDOWS\system32\dxkfjlbj.dll
C:\WINDOWS\system32\ecvojyub.dll
C:\WINDOWS\system32\qBLVFfhk.ini2



Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{41fa221c-4897-11dd-a689-0019d1afe039}]
3.- Graba este archivo con el nombre CFScript.txt y déjalo en tu escritorio.

4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

  • Reinicia tu PC y nos dejas un el nuevo reporte de ComboFix, comentándonos como esta funcionado todo actualmente


Además, efectua otro escaneo con Malwarebyte's, pero que sea completo, no rápido de lo contrario se pasan muchas cosas.

Luego me dejas los reportes de CF y MBAM

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 27/09/08, 13:49:42
Avatar de hena12
Usuario
 
Registrado: sep 2008
Ubicación: Colombia
Mensajes: 5
Re: tengo el virtumonde y no se si tengo computador o tortugas

El computador me ha trabajado bien sin embargo continuamente me salen mensajes para corregir los registros y me bloquean algunas veces los programas con los que trabajo lo otro es que me dice que no tengo instalada la consola de recuperacion y no ne como recuperarla por lo demas el computador en su endimiento a mejorado mucho gracias
Los resultados de los programas son los siguientes:

Combofix:
ComboFix 08-09-26.06 - Hector Herrera 2008-09-27 8:56:51.3 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.3.1252.1.3082.18.1612 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\Hector Herrera\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Hector Herrera\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE ::
C:\WINDOWS\system32\dxkfjlbj.dll
C:\WINDOWS\system32\ecvojyub.dll
C:\WINDOWS\system32\qBLVFfhk.ini2
.

(((((((((((((((((( Archivos creados desde 2008-08-27 - 2008-09-27 )))))))))))))))))))))))))))))))))
.

2008-09-26 22:28 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Configuración local
2008-09-26 15:56 . 2008-09-26 15:56 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Thinstall
2008-09-26 10:20 . 2008-09-26 10:20 <DIR> d-------- C:\Archivos de programa\PicLensIE
2008-09-26 09:32 . 2008-09-26 09:32 <DIR> d-------- C:\Archivos de programa\Soil Software
2008-09-25 20:29 . 2008-09-25 20:29 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Datos de programa\TuneUp Software
2008-09-25 20:27 . 2008-09-25 20:27 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Datos de programa\SUPERAntiSpyware.com
2008-09-25 20:26 . 2008-09-26 17:12 <DIR> dr-h----- C:\Documents and Settings\Rosalba Mesa\Reciente
2008-09-25 20:26 . 2008-09-25 20:26 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Plantillas
2008-09-25 20:26 . 2008-09-26 08:36 <DIR> dr------- C:\Documents and Settings\Rosalba Mesa\Mis documentos
2008-09-25 20:26 . 2008-06-28 15:16 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Men£ Inicio
2008-09-25 20:26 . 2008-06-28 15:16 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Impresoras
2008-09-25 20:26 . 2008-09-25 20:26 <DIR> dr------- C:\Documents and Settings\Rosalba Mesa\Favoritos
2008-09-25 20:26 . 2008-09-26 16:35 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Escritorio
2008-09-25 20:26 . 2008-06-28 15:16 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Entorno de red
2008-09-25 20:26 . 2008-09-25 20:26 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa\Datos de programa\Windows Desktop Search
2008-09-25 20:26 . 2008-09-26 16:13 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Datos de programa
2008-09-25 20:26 . 2008-09-27 08:57 <DIR> d--h----- C:\Documents and Settings\Rosalba Mesa\Configuraci¢n local
2008-09-25 20:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Rosalba Mesa
2008-09-24 09:47 . 2008-09-24 09:47 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\SUPERAntiSpyware.com
2008-09-24 09:47 . 2008-09-24 09:47 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-09-24 09:47 . 2008-09-24 09:47 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-09-24 08:05 . 2008-09-24 08:05 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software
2008-09-23 21:55 . 2008-09-23 21:55 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Configuración local
2008-09-23 14:26 . 2008-09-26 22:28 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2008-09-20 22:18 . 2008-09-20 22:18 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Avg8
2008-09-20 18:01 . 2008-09-21 10:37 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-09-20 15:48 . 2001-12-12 17:50 345 --a------ C:\WINDOWS\wininit.ini
2008-09-19 11:50 . 2008-09-19 11:50 <DIR> d-------- C:\Archivos de programa\CleanMyPC
2008-09-19 08:26 . 2008-09-21 10:59 <DIR> d-------- C:\Trojan Remover
2008-09-17 10:14 . 2008-09-17 10:14 <DIR> dr------- C:\Documents and Settings\LocalService\Favoritos
2008-09-16 21:08 . 2008-09-18 07:00 <DIR> d-------- C:\Archivos de programa\Spyware Doctor
2008-09-16 14:44 . 2008-09-16 14:44 464,112 --a------ C:\WINDOWS\daffy.scr
2008-09-16 14:44 . 2008-09-16 14:44 461,308 --a------ C:\WINDOWS\daffy.exe
2008-09-16 14:44 . 2008-09-16 14:44 40,960 --a------ C:\WINDOWS\daffy.dll
2008-09-16 14:44 . 2008-09-16 14:44 18,192 --a------ C:\WINDOWS\daffy.dat
2008-09-11 17:07 . 2008-09-11 17:07 <DIR> d-------- C:\WINDOWS\UNIONPYME EASY
2008-09-11 17:07 . 2008-09-11 17:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\4D
2008-09-11 11:19 . 2008-09-11 11:19 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\TERMINAL Studio
2008-09-11 11:19 . 2008-09-22 12:26 <DIR> d-------- C:\DESCANSADOR
2008-09-11 11:19 . 2006-02-15 16:26 92,216 --a------ C:\WINDOWS\system32\bass.dll
2008-09-11 10:45 . 2008-09-11 10:47 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Synthesia
2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Conta8
2008-09-11 07:48 . 2008-09-11 10:44 <DIR> d-------- C:\Archivos de programa\Archivos comunes\BDE
2008-09-10 19:19 . 2008-09-10 19:19 <DIR> d-------- C:\Archivos de programa\Sun
2008-09-10 19:05 . 2008-09-10 20:04 <DIR> d-------- C:\Documents and Settings\Hector Herrera\.SunDownloadManager
2008-09-08 15:13 . 2008-09-22 14:03 <DIR> d-------- C:\Archivos de programa\Google
2008-09-08 13:55 . 2005-09-23 08:29 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-09-08 13:05 . 2008-09-08 13:05 <DIR> d--h----- C:\WINDOWS\PIF
2008-09-04 20:52 . 2008-09-04 20:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle VideoSpin
2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\VideoSpin
2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Pinnacle
2008-09-04 20:50 . 2008-09-04 20:50 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Yahoo!
2008-09-04 20:44 . 2008-09-04 20:44 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Pinnacle
2008-09-04 20:16 . 2008-09-04 20:16 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Greyfirst
2008-09-04 14:48 . 2001-12-12 15:18 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\MSNInstaller
2008-09-03 15:12 . 2008-09-03 15:12 <DIR> d-------- C:\Archivos de programa\Sony Ericsson
2008-09-02 20:42 . 2008-04-14 07:48 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-09-02 20:42 . 2008-04-14 00:15 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-09-02 20:42 . 2006-11-25 09:02 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-08-30 14:03 . 2008-08-30 14:03 <DIR> d-------- C:\Documents and Settings\Hector Herrera\Datos de programa\Astro Gemini Software
2008-08-30 14:03 . 2008-09-22 12:11 <DIR> d-------- C:\Archivos de programa\Astro Gemini Software

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-09-27 13:59 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-09-27 13:50 --------- d-----w C:\Archivos de programa\eMule
2008-09-24 17:50 --------- d-----w C:\Archivos de programa\Winamp
2008-09-24 15:03 --------- d-----w C:\Archivos de programa\a-squared Anti-Malware
2008-09-24 14:23 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-09-24 02:47 --------- d-----w C:\Archivos de programa\DelPSGuard
2008-09-23 22:06 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-09-22 17:14 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-09-22 17:14 --------- d-----w C:\Archivos de programa\KWorld Multimedia
2008-09-22 17:13 --------- d-----w C:\Archivos de programa\DivX
2008-09-21 15:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2008-09-21 15:35 --------- d-----w C:\Archivos de programa\TC PowerPack
2008-09-16 13:10 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-09-11 15:43 --------- d-----w C:\Archivos de programa\CyberLink
2008-09-11 15:41 --------- d-----w C:\Archivos de programa\Java
2008-09-10 05:04 38,528 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-09-10 05:03 17,200 ----a-w C:\WINDOWS\system32\drivers\mbam.sys
2008-09-05 13:41 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Droppix
2008-09-03 18:39 --------- d-----w C:\Archivos de programa\Archivos comunes\Teleca Shared
2008-09-03 18:19 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-08-25 02:44 --------- d-----w C:\Archivos de programa\Elaborate Bytes
2008-08-23 21:05 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WildTangent
2008-08-22 01:16 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Search
2008-08-20 21:01 --------- d-----w C:\Documents and Settings\Hector Herrera\Datos de programa\Windows Desktop Search
2008-08-20 20:03 --------- d-----w C:\Archivos de programa\Windows Desktop Search
2008-08-14 23:38 496 ----a-w C:\Archivos de programa\INSTALL.LOG
2008-08-09 20:50 --------- d-----w C:\Archivos de programa\MecaMatic 3.0
2008-07-06 22:50 74,752 ----a-w C:\WINDOWS\ST6UNST.EXE
2008-07-06 22:50 290,816 ------w C:\WINDOWS\Setup1.exe
2008-06-29 03:11 315,392 ----a-w C:\WINDOWS\HideWin.exe
2007-05-19 00:58 6,369 --sh--w C:\WINDOWS\mat.dll
2007-08-02 16:15 151,552 --sh--w C:\WINDOWS\Monserrat.exe
.

((((((((((((((((((((((((((((( snapshot@2008-09-23_14.26.20.37 )))))))))))))))))))))))))))))))))))))))))
.
+ 2008-09-24 14:47:06 18,944 ----a-r C:\WINDOWS\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF13.exe
+ 2008-09-24 14:47:06 65,024 ----a-r C:\WINDOWS\Installer\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}\IconCDDCBBF15.exe
- 2008-09-23 19:22:48 220,394 ----a-w C:\WINDOWS\system32\inetsrv\MetaBase.bin
+ 2008-09-27 13:59:10 220,607 ----a-w C:\WINDOWS\system32\inetsrv\MetaBase.bin
+ 2008-09-27 13:58:59 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_594.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"L08EXLRD_5711718"="C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" [2007-05-23 351000]
"Center Agent"="C:\Archivos de programa\KWorld Multimedia\HyperMediaCenter\DTVR\Scheduled.exe" [2007-07-13 1435648]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 15360]
"LightScribe Control Panel"="C:\Archivos de programa\Archivos comunes\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"Registry Cleaner Scheduler"="C:\Archivos de programa\CleanMyPC\Registry Cleaner\RCHelper.exe" [2008-04-02 913664]
"SpybotSD TeaTimer"="C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 2097488]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-09-03 1576176]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-07-10 131072]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-07-10 155648]
"GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2006-10-26 31016]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\evntsvc.exe" [2008-06-29 146432]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2008-06-28 282624]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"ISUSPM Startup"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" [2005-08-11 249856]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-10 C:\WINDOWS\RTHDCPL.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 15360]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"NoBandCustomize"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "C:\Archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2008-05-26 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-07-23 16:28 352256 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.mjpg"= pvmjpg30.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-07-19 78416]
R2 {95808DC4-FA4A-4c74-92FE-5B863F82066B};{95808DC4-FA4A-4c74-92FE-5B863F82066B};C:\Archivos de programa\CyberLink\PowerDVD\000.fcl [2006-11-02 09:51 13560]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswF sBlk.sys [2008-07-19 20560]
R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2007-04-20 674048]
S3 k310bus;Sony Ericsson K310 Driver driver (WDM);C:\WINDOWS\system32\DRIVERS\k310bus.sys [2006-03-10 60800]
S3 k310mdfl;Sony Ericsson K310 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k310mdfl.sys [2006-03-10 9264]
S3 k310mdm;Sony Ericsson K310 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\k310mdm.sys [2006-03-10 96352]
S3 k310mgmt;Sony Ericsson K310 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\k310mgmt.sys [2006-03-10 87824]
S3 k310obex;Sony Ericsson K310 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\k310obex.sys [2006-03-10 85696]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-06-28 306432]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
"C:\Archivos de programa\Archivos comunes\LightScribe\LSRunOnce.exe"
.
Contenido de carpeta 'Tareas Programadas'
.

************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 08:59:50
Windows 5.1.2600 Service Pack 3 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{ 95808DC4-FA4A-4c74-92FE-5B863F82066B}]
"ImagePath"="\??\C:\Archivos de programa\CyberLink\PowerDVD\000.fcl"
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\oodag.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\searchindexer.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
C:\ComboFix\pv.cfexe
C:\ComboFix\pv.cfexe
.
************************************************** ************************
.
Tiempo completado: 2008-09-27 9:02:44 - machine was rebooted
ComboFix-quarantined-files.txt 2008-09-27 14:02:41
ComboFix2.txt 2008-09-27 03:28:48

Pre-Run: 69,917,216,768 bytes libres
Post-Run: 69,904,306,176 bytes libres

218 --- E O F --- 2008-07-10 05:09:03


El resultado de spiware:

Versión de la Base de Datos: 1201
Windows 5.1.2600 Service Pack 3

27/09/2008 09:48:53 a.m.
mbam-log-2008-09-27 (09-48-53).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 143501
Tiempo transcurrido: 25 minute(s), 3 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)



De antemano mil gracias por cualquier Comentario
Feliz Dia
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 29/09/08, 05:58:31
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: tengo el virtumonde y no se si tengo computador o tortugas

Los mensajes del registro, se deben al Tea Timer de Spybot, este pregunta/bloquea cualquier intento de modificación para evitar infecciones o modificaciones no autorizadas.
El tema es que, al hacer una limpieza del registro ya infectado, también bloquea la limpieza, por lo que es mejor desactivarlo.

Me cuentas que tal todo para darlo por solucionado

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 05/10/08, 12:58:55
Avatar de hena12
Usuario
 
Registrado: sep 2008
Ubicación: Colombia
Mensajes: 5
Alegria Re: tengo el virtumonde y no se si tengo computador o tortugas

Hola como estas de antemano te pido disculpas por no poderte contestar antes pero he estado demaciado ocupado

te cuento que lo de el virus ya esta solucionado pero sin embargo siento el computador un poco lento lo he revisado con el CCleaner, y con el CleanMyPC - Registry Cleaner pero sin embargo lo siento un poquito lento que le puedo hacer para mejorar la rapidez del sistema operativo Win XP

de antemano mil y mil gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 07/10/08, 07:32:09
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 7.268
Re: tengo el virtumonde y no se si tengo computador o tortugas

Por lo de la lentitud, pueden ser muchos factores los que influyen, pero uedes hacer esto:

Haz lo siguiente
  1. Chequeo de disco duro
  2. Desfragmentación
  3. Haz una Limpieza con CCleaner, usa la opción Limpiador para borrar cookies y temporales, y la opción Registro para efectuar una limpieza del registro de Windows.
  4. Trucos para que Windows XP sea mas rápido

Además, deberías chequear que no sea a causa de temperatura, limpia la PC, siguiendo este instructivo Manual limpieza interna del computador

Damos el tema por solucionado, si quieres agregar algo, me envías un MP, o reportas el mensaje con el botón

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 07/10/08, 10:31:45
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 4.487
Re: tengo el virtumonde y no se si tengo computador o tortugas (Solucionado)

Con permiso de Sergio:

Desinstala CF de esta manera:

* Ir a Inicio > Ejecutar
* Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:
o
* Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 12/10/08, 12:02:00
Avatar de hena12
Usuario
 
Registrado: sep 2008
Ubicación: Colombia
Mensajes: 5
Re: tengo el virtumonde y no se si tengo computador o tortugas (Solucionado)

buenos dias
tengo problemas con el internet esta muy lento y continuamente me esta votando que hago para mejorar el internet es banda ancha de 10.0 mbps y para navegar se demora eternidades para abrir una pagina de antemano mil y mil gracias por sus atenciones y servicios
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Pop ups infectado virtumonde (Solucionado) adri86ml Temas Solucionados 8 19/05/08 14:03:15
Tengo Win32/Toolbar.AskSBar en mi pc y lo que lei no me sirve (Solucionado) Valijas Bar Temas Solucionados 6 26/03/08 21:40:07
problemas con Virtumonde (Solucionado) kiwi2 Temas Solucionados 6 11/02/08 01:15:58
Tengo un 2Wire con cortafuegos, puedo instalar el outpost? (Solucionado) fantasma62 Firewalls 8 01/04/07 13:26:45
Me pase eliminando entradas. NO tengo conexion a internet. (Solucionado) xavilink Temas Solucionados 7 15/01/07 18:59:00




Todas las horas son GMT -4. La hora es 21:16:05.


 

1 2 3 4 5 6 7 8 9 10