Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 16/01/09, 11:30:43
Usuario
 
Registrado: sep 2008
Ubicación: Mexico
Mensajes: 10
Revisar log de hjt

adHola amigos del foro, tengo una Laptop Dell que estaba supercontaminada de Adwares y Spywares y uno que otro Virus, he seguido los pasos para desinfectar,es decir, SuperAntispyare, Malwaresbytes-antimalw-,spy bot search % d, ewido, SpywareBlaster, ccleaner, etcc. aplique Panda Online, y pude eliminar practicamente todo, hace unas horas he corrido Kaspersky Onlinea y me dio un reporte sin virus ni amenezas. Agradecería verificar mi log adjunto, y mi duda es porque no corro nuevamente el SuperAntiSpyware y me detecta algunas (20) amenzas ADware de MyWebSearch/FunWebProductos, como puedo eliminarlas definitivamente. De antemano gracias!!!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:19:48 a.m., on 16/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\lxdjcoms.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\stacsv.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Microsoft Windows OneCare Live\Firewall\msfwsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\ApvxdWin.exe
C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe
C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\stsystra.exe
C:\Archivos de programa\Dell Photo AIO Printer 924\dlccmon.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\dlcccoms.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\WebProxy.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Lexmark 1400 Series\lxdjamon.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\ARCHIV~1\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
C:\Archivos de programa\Reality Fusion\Reality Fusion GameCam SE\Program\RFTray.exe
C:\Archivos de programa\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.0.926.3450 \swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
O3 - Toolbar: (no name) - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - (no file)
O3 - Toolbar: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [dlccmon.exe] "C:\Archivos de programa\Dell Photo AIO Printer 924\dlccmon.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe "
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lxdjamon] "C:\Archivos de programa\Lexmark 1400 Series\lxdjamon.exe"
O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtim e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtim e.dll,RunDLLEntry
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://claupsic.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {A61B3F7D-5B8C-4504-B744-6CE552C3735A} - http://aspglobal.ahnlab.com/asp/cab/mkd25x.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: dlcc_device - - C:\WINDOWS\system32\dlcccoms.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\stacsv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 13374 bytes
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 17/01/09, 17:22:48
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
Re: Revisar log de hjt

Hola Monik0219,Bienvenido a Infospyware.com.


Paso 1-

Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)


Ves a Inicio > Ejecutar,y escribes: %TEMP% - cuando se te abra la carpeta, borra todos los archivos que aparezcan en ella, pero NO borres la carpeta TEMP sólo su contenido.

Ejecuta a continuación el ATF-Cleaner en las pestañas superiores eliges tú navegador, marcas la opción "Select All" y a continuación, pulsa sobre el botón "Empty Selected".

Paso 2-

Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:

O3 - Toolbar: (no name) - {5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} - (no file)


Paso 3- Ejecuta estas herramientas, de a una y por este orden:


Lop S & D por Eric_71
a) Haz doble clic en LopSD.exe
b) Elige el idioma escribiendo la letra correspondiente y pulsa en Enter
c) Haz clic en "Aceptar (Ok)" en la ventana informativa
d) Picas 2 para elegir la opción "2 (Fix + Hosts)" y a continuación pulsa en Enter
e) Espera hasta el final de la exploración
f) Se generará Un informe, pega el contenido del mismo en tu próxima respuesta.
g) (La copia del informe se puede encontrar en esta ubicación:% SystemDrive% \ lopR.txt, en la mayoría de los casos en C: \ lopR.txt).


Malwarebytes' Anti-Malware
a) En la pestaña Escáner,marcas Realizar un Exámen Completo.
b) Con la opción de "quitar lo encontrado" lo mandas todo a la cuarentena y reinicia.
c) En la pestaña "Logs" o "Registros" en español,encontrarás el reporte del MBAM, lo copias y lo pones aquí para analizarlo.


Pasa el CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


Paso 4- Reinicia,y nos cuentas como va el pc.
Pones los siguientes reportes.
Lop S & D.
MalwareByte's
Hijackthis





Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 20/01/09, 17:30:34
Usuario
 
Registrado: sep 2008
Ubicación: Mexico
Mensajes: 10
Re: Revisar log de hjt

Hola mil gracias por responderme NeyByte:

Te comento que segui el proceso que me indicaste, disculpa por no responder antes andaba con mucho trabajo, bien, en modo a prueba de fallos elimine temporales, pasa el ATF, el Hjack, adjunto reporte , segun tus instrucciones pase el Lop adjuto tambien reporte, en cuanto al MyaM en este mismo modo la pc se me quedo colgado 2 veces por tanto no adjunto el reporte, reinicie y pase el ccleaner. Hasta ahora la Pc parece estar mejor aunque no se me quita un mensaje de inicio de Error de un archivo DLL.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:18:17 p.m., on 20/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Microsoft Windows OneCare Live\Antivirus\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://prodigy.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.0.926.3450 \swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
O3 - Toolbar: Lexmark Barra de herramientas - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Archivos de programa\Lexmark Toolbar\toolband.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [dlccmon.exe] "C:\Archivos de programa\Dell Photo AIO Printer 924\dlccmon.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe "
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [lxdjamon] "C:\Archivos de programa\Lexmark 1400 Series\lxdjamon.exe"
O4 - HKLM\..\Run: [LXDJCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXDJtim e.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtim e.dll,RunDLLEntry
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Reality Fusion GameCam SE.lnk = ?
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://www.pandasecurity.com/activescan/cabs/as2stubie.cab
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} - http://messenger.zone.msn.com/binary/MJSS.cab69309.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-MX/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://claupsic.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {A61B3F7D-5B8C-4504-B744-6CE552C3735A} - http://aspglobal.ahnlab.com/asp/cab/mkd25x.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: dlcc_device - - C:\WINDOWS\system32\dlcccoms.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxdj_device - - C:\WINDOWS\system32\lxdjcoms.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsCtrls.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Prodigy Antivirus\Prodigy Antivirus\PsImSvc.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\stacsv.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Archivos de programa\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 10387 bytes


*********Reporte Lop *******


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Home Edition ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : IRIAM ( Administrator )
BOOT : Fail-safe boot
Antivirus : Prodigy Antivirus 3.01.00 (Activated)
C:\ (Local Disk) - NTFS - Total:51 Go (Free:22 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 20/01/2009|15:10 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ ELIMINAR

-
[ Archivo Hosts ] .. Restaurado

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Lista de carpetas en DATOSD~1

[09/07/2008|02:57] C:\DOCUME~1\ADMINI~1\DATOSD~1\<DIR> Microsoft
[14/01/2009|01:03] C:\DOCUME~1\ADMINI~1\DATOSD~1\<DIR> SUPERAntiSpyware.com
[0|archivos] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes
[4|dirs] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes libres

[03/08/2006|03:31] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Adobe
[19/05/2007|08:19] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Downloaded Installations
[03/01/2007|11:30] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> HP
[28/05/2007|06:09] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Installations
[03/08/2006|03:26] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> InstallShield
[03/08/2006|03:18] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Intel
[03/08/2006|03:28] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> McAfee
[31/01/2007|06:09] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> McAfee.com
[31/08/2006|06:11] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> McAfee.com Personal Firewall
[27/12/2006|01:23] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Microsoft
[19/05/2007|08:21] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> PC Suite
[15/04/2007|12:31] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Skype
[03/08/2006|03:21] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Sonic
[05/09/2006|04:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Windows Genuine Advantage
[22/07/2007|03:21] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> yahoo!
[22/07/2007|03:24] C:\DOCUME~1\ALLUSE~1\DATOSD~1\<DIR> Yahoo! Companion
[0|archivos] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes
[18|dirs] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes libres

[22/12/2008|07:57] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Adobe
[17/04/2008|09:51] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> CyberLink
[23/09/2007|03:49] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Downloaded Installations
[01/03/2008|01:51] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> ESET
[12/12/2008|10:37] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Google
[17/01/2009|11:47] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Google Updater
[23/09/2007|03:28] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Installations
[16/08/2007|09:51] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> InstallShield
[12/08/2007|08:35] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Intel
[09/01/2009|10:13] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Kaspersky Lab Setup Files
[13/09/2007|07:09] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Logishrd
[12/08/2007|10:16] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Logitech
[14/01/2009|08:53] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Malwarebytes
[15/06/2008|08:27] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Microsoft
[23/09/2007|03:40] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> PC Suite
[13/01/2009|04:05] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> sentinel
[12/08/2007|09:44] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Skype
[16/01/2009|09:39] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Spybot - Search & Destroy
[13/01/2009|12:01] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> SUPERAntiSpyware.com
[01/03/2008|01:47] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Symantec
[14/01/2009|08:03] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> TEMP
[21/08/2007|11:21] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> Windows Genuine Advantage
[28/03/2008|02:42] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\<DIR> WLInstaller
[0|archivos] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\bytes
[25|dirs] C:\DOCUME~1\ALLUSE~1.WIN\DATOSD~1\bytes libres

[05/09/2006|06:50] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Adobe
[19/05/2007|08:25] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> DataLayer
[23/03/2007|06:05] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Help
[03/01/2007|11:51] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> HP
[09/09/2004|05:03] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Identities
[09/02/2007|09:55] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Image Zone Express
[03/08/2006|03:18] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Intel
[02/09/2006|06:20] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Macromedia
[04/03/2007|12:42] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> McAfee
[14/08/2006|07:24] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> McAfee.com Personal Firewall
[07/06/2007|08:35] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Microsoft
[31/08/2006|08:15] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> MSNInstaller
[19/05/2007|08:25] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Nokia
[15/07/2007|06:21] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Nokia Multimedia Player
[19/05/2007|08:21] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> PC Suite
[11/08/2007|09:18] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Skype
[23/03/2007|06:00] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Sonic
[03/08/2006|03:15] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> Sun
[29/03/2007|02:55] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> U3
[23/07/2007|07:03] C:\DOCUME~1\CLAUDIA\DATOSD~1\<DIR> yahoo!
[0|archivos] C:\DOCUME~1\CLAUDIA\DATOSD~1\bytes
[22|dirs] C:\DOCUME~1\CLAUDIA\DATOSD~1\bytes libres

[27/08/2007|10:57] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Adobe
[04/12/2008|09:22] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> alot
[03/09/2008|09:04] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> AutoTransfer
[14/01/2008|10:59] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> CyberLink
[12/12/2008|10:59] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Google
[10/05/2008|01:30] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Help
[12/08/2007|08:27] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Identities
[12/08/2007|08:36] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Intel
[23/12/2007|09:19] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Leadertech
[20/10/2007|11:47] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> LimeWire
[14/08/2007|12:12] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Macromedia
[15/06/2008|08:26] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Microsoft
[12/08/2007|08:48] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Microsoft Web Folders
[27/11/2007|08:47] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Nokia
[29/03/2008|11:14] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Nokia Multimedia Player
[23/09/2007|03:30] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> PC Suite
[13/06/2008|05:25] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Real
[17/01/2009|12:40] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Skype
[12/01/2009|08:18] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> skypePM
[23/12/2007|09:19] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Sonic
[23/08/2008|04:39] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> Sun
[17/01/2009|01:50] C:\DOCUME~1\CLOESP~1\DATOSD~1\<DIR> SUPERAntiSpyware.com
[0|archivos] C:\DOCUME~1\CLOESP~1\DATOSD~1\bytes
[24|dirs] C:\DOCUME~1\CLOESP~1\DATOSD~1\bytes libres

[09/09/2004|05:03] C:\DOCUME~1\DEFAUL~1\DATOSD~1\<DIR> Identities
[03/08/2006|03:18] C:\DOCUME~1\DEFAUL~1\DATOSD~1\<DIR> Intel
[09/09/2004|04:49] C:\DOCUME~1\DEFAUL~1\DATOSD~1\<DIR> Microsoft
[03/08/2006|03:15] C:\DOCUME~1\DEFAUL~1\DATOSD~1\<DIR> Sun
[0|archivos] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes
[6|dirs] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes libres

[09/07/2008|02:57] C:\DOCUME~1\DEFAUL~1.WIN\DATOSD~1\<DIR> Microsoft
[0|archivos] C:\DOCUME~1\DEFAUL~1.WIN\DATOSD~1\bytes
[3|dirs] C:\DOCUME~1\DEFAUL~1.WIN\DATOSD~1\bytes libres

[13/11/2006|06:45] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Adobe
[28/05/2007|06:02] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> eAcceleration
[28/06/2007|05:37] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> HP
[09/09/2004|05:03] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Identities
[03/08/2006|03:18] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Intel
[11/03/2007|08:26] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Leadertech
[31/08/2006|07:35] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Macromedia
[29/08/2006|07:58] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> McAfee.com Personal Firewall
[13/07/2007|10:31] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Microsoft
[19/11/2006|09:04] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> MSNInstaller
[28/05/2007|06:02] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> PC Suite
[11/03/2007|08:27] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Sonic
[03/08/2006|03:15] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> Sun
[28/01/2007|05:12] C:\DOCUME~1\IRIAM\DATOSD~1\<DIR> yahoo!
[0|archivos] C:\DOCUME~1\IRIAM\DATOSD~1\bytes
[16|dirs] C:\DOCUME~1\IRIAM\DATOSD~1\bytes libres

[04/12/2008|11:29] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Adobe
[14/01/2009|11:06] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> alot
[29/09/2007|06:21] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Google
[16/08/2007|10:10] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Help
[16/08/2007|05:48] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Identities
[16/08/2007|05:49] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Intel
[16/08/2007|06:18] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Macromedia
[14/01/2009|08:53] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Malwarebytes
[13/01/2009|09:52] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Microsoft
[30/12/2008|04:46] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Move Networks
[23/05/2008|09:56] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Nokia
[13/12/2007|08:18] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Nokia Multimedia Player
[29/09/2007|06:18] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> PC Suite
[15/05/2008|09:59] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Real
[14/01/2009|09:35] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Skype
[15/01/2009|01:41] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> skypePM
[24/10/2008|04:17] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> Sun
[13/01/2009|12:01] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> SUPERAntiSpyware.com
[13/01/2009|02:03] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\<DIR> U3
[0|archivos] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\bytes
[21|dirs] C:\DOCUME~1\IRIAM~1.CLA\DATOSD~1\bytes libres

[14/08/2006|08:00] C:\DOCUME~1\LOCALS~1\DATOSD~1\<DIR> McAfee.com Personal Firewall
[11/12/2006|09:42] C:\DOCUME~1\LOCALS~1\DATOSD~1\<DIR> Microsoft
[0|archivos] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes
[4|dirs] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes libres

[12/08/2007|08:19] C:\DOCUME~1\LOCALS~1.NTA\DATOSD~1\<DIR> Microsoft
[0|archivos] C:\DOCUME~1\LOCALS~1.NTA\DATOSD~1\bytes
[3|dirs] C:\DOCUME~1\LOCALS~1.NTA\DATOSD~1\bytes libres

[15/08/2006|10:25] C:\DOCUME~1\NETWOR~1\DATOSD~1\<DIR> Intel
[10/07/2007|02:22] C:\DOCUME~1\NETWOR~1\DATOSD~1\<DIR> Microsoft
[0|archivos] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes
[4|dirs] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes libres

[12/08/2007|08:43] C:\DOCUME~1\NETWOR~1.NTA\DATOSD~1\<DIR> Intel
[12/08/2007|08:19] C:\DOCUME~1\NETWOR~1.NTA\DATOSD~1\<DIR> Microsoft
[0|archivos] C:\DOCUME~1\NETWOR~1.NTA\DATOSD~1\bytes
[4|dirs] C:\DOCUME~1\NETWOR~1.NTA\DATOSD~1\bytes libres

--------------------\\ Tareas programadas en C:\WINDOWS\Tasks

[20/01/2009 12:58 p.m.][--ah-----] C:\WINDOWS\tasks\SA.DAT
[20/08/2004 04:00 a.m.][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Lista de carpetas en C:\Archivos de programa

[20/09/2006|08:50] C:\Archivos de programa\<DIR> Abbyy FineReader 6.0 Sprint
[22/12/2008|07:57] C:\Archivos de programa\<DIR> Adobe
[02/12/2008|11:17] C:\Archivos de programa\<DIR> alot
[13/01/2009|04:01] C:\Archivos de programa\<DIR> Archivos comunes
[15/10/2007|09:47] C:\Archivos de programa\<DIR> Ares
[25/05/2007|06:22] C:\Archivos de programa\<DIR> Blubster
[12/08/2007|01:58] C:\Archivos de programa\<DIR> Broadcom
[13/01/2009|12:00] C:\Archivos de programa\<DIR> CCleaner
[09/09/2004|04:55] C:\Archivos de programa\<DIR> ComPlus Applications
[03/08/2006|03:19] C:\Archivos de programa\<DIR> CONEXANT
[14/01/2009|01:11] C:\Archivos de programa\<DIR> Creative
[13/01/2008|05:04] C:\Archivos de programa\<DIR> CyberLink
[03/08/2006|03:21] C:\Archivos de programa\<DIR> Dell
[12/08/2007|01:57] C:\Archivos de programa\<DIR> Dell Photo AIO Printer 924
[15/01/2009|10:14] C:\Archivos de programa\<DIR> DelPSGuard
[23/09/2007|03:30] C:\Archivos de programa\<DIR> DIFX
[03/08/2006|03:22] C:\Archivos de programa\<DIR> Digital Line Detect
[23/03/2008|12:22] C:\Archivos de programa\<DIR> directx
[05/01/2009|11:15] C:\Archivos de programa\<DIR> Dl_cats
[17/02/2007|06:35] C:\Archivos de programa\<DIR> EPSON
[01/03/2008|01:51] C:\Archivos de programa\<DIR> ESET
[15/01/2009|09:57] C:\Archivos de programa\<DIR> ewido anti-spyware 4.0
[14/01/2009|10:44] C:\Archivos de programa\<DIR> File Scanner Library (Spybot - Search & Destroy)
[11/01/2009|12:14] C:\Archivos de programa\<DIR> Google
[03/01/2007|11:28] C:\Archivos de programa\<DIR> Hewlett-Packard
[03/01/2007|11:30] C:\Archivos de programa\<DIR> HP
[13/01/2009|04:03] C:\Archivos de programa\<DIR> InstallShield Installation Information
[12/08/2007|01:57] C:\Archivos de programa\<DIR> Intel
[03/08/2006|03:18] C:\Archivos de programa\<DIR> Intel, Inc
[11/12/2008|11:56] C:\Archivos de programa\<DIR> Internet Explorer
[12/08/2007|01:54] C:\Archivos de programa\<DIR> Jasc Software Inc
[15/01/2009|01:47] C:\Archivos de programa\<DIR> Java
[21/12/2008|06:56] C:\Archivos de programa\<DIR> Lexmark 1400 Series
[21/12/2008|07:12] C:\Archivos de programa\<DIR> Lexmark Toolbar
[13/09/2007|07:09] C:\Archivos de programa\<DIR> Logitech
[11/08/2007|08:29] C:\Archivos de programa\<DIR> LogMeIn
[14/01/2009|08:54] C:\Archivos de programa\<DIR> Malwarebytes' Anti-Malware
[14/08/2008|05:59] C:\Archivos de programa\<DIR> Messenger
[28/03/2008|06:33] C:\Archivos de programa\<DIR> Microsoft CAPICOM 2.1.0.2
[12/08/2007|08:48] C:\Archivos de programa\<DIR> microsoft frontpage
[12/08/2007|01:53] C:\Archivos de programa\<DIR> Microsoft Office
[09/01/2009|10:15] C:\Archivos de programa\<DIR> Microsoft Windows OneCare Live
[03/08/2006|03:31] C:\Archivos de programa\<DIR> Microsoft Works
[15/08/2006|08:05] C:\Archivos de programa\<DIR> Microsoft.NET
[14/01/2009|10:44] C:\Archivos de programa\<DIR> Misc. Support Library (Spybot - Search & Destroy)
[12/08/2007|08:40] C:\Archivos de programa\<DIR> Modem Helper
[17/06/2008|06:37] C:\Archivos de programa\<DIR> Movie Maker
[05/07/2008|12:30] C:\Archivos de programa\<DIR> MP3 Player Utilities 3.75
[31/08/2006|08:14] C:\Archivos de programa\<DIR> MSN
[09/09/2004|04:54] C:\Archivos de programa\<DIR> MSN Gaming Zone
[01/03/2008|01:58] C:\Archivos de programa\<DIR> MSN Messenger
[17/11/2006|06:22] C:\Archivos de programa\<DIR> MSXML 4.0
[17/06/2008|06:30] C:\Archivos de programa\<DIR> NetMeeting
[24/05/2007|09:50] C:\Archivos de programa\<DIR> NetWaiting
[19/05/2007|08:21] C:\Archivos de programa\<DIR> Nokia
[09/09/2004|04:54] C:\Archivos de programa\<DIR> Online Services
[17/06/2008|07:23] C:\Archivos de programa\<DIR> Outlook Express
[13/01/2009|07:40] C:\Archivos de programa\<DIR> Panda Security
[23/09/2007|03:30] C:\Archivos de programa\<DIR> PC Connectivity Solution
[07/01/2009|08:47] C:\Archivos de programa\<DIR> PhotoScape
[12/08/2007|01:53] C:\Archivos de programa\<DIR> Prodigy Antivirus
[23/03/2008|12:26] C:\Archivos de programa\<DIR> Reality Fusion
[06/06/2007|08:49] C:\Archivos de programa\<DIR> Replay Converter
[06/06/2007|09:31] C:\Archivos de programa\<DIR> Riva
[12/08/2007|01:53] C:\Archivos de programa\<DIR> Roxio
[14/01/2009|10:44] C:\Archivos de programa\<DIR> SDHelper (Spybot - Search & Destroy)
[09/09/2004|04:56] C:\Archivos de programa\<DIR> Servicios en l¡nea
[03/08/2006|03:19] C:\Archivos de programa\<DIR> Sigmatel
[15/04/2007|12:31] C:\Archivos de programa\<DIR> Skype
[03/08/2006|03:26] C:\Archivos de programa\<DIR> Sonic
[14/01/2009|08:03] C:\Archivos de programa\<DIR> SpywareBlaster
[13/05/2008|11:26] C:\Archivos de programa\<DIR> Sun
[17/01/2009|01:50] C:\Archivos de programa\<DIR> SUPERAntiSpyware
[01/03/2008|01:47] C:\Archivos de programa\<DIR> Symantec
[03/08/2006|03:06] C:\Archivos de programa\<DIR> Synaptics
[14/01/2009|10:44] C:\Archivos de programa\<DIR> TeaTimer (Spybot - Search & Destroy)
[13/01/2009|02:44] C:\Archivos de programa\<DIR> Trend Micro
[09/09/2004|05:03] C:\Archivos de programa\<DIR> Uninstall Information
[23/03/2008|12:27] C:\Archivos de programa\<DIR> Valadeo
[28/03/2008|02:49] C:\Archivos de programa\<DIR> Windows Live
[11/12/2006|09:11] C:\Archivos de programa\<DIR> Windows Media Connect 2
[17/06/2008|06:30] C:\Archivos de programa\<DIR> Windows Media Player
[17/06/2008|06:30] C:\Archivos de programa\<DIR> Windows NT
[09/09/2004|04:56] C:\Archivos de programa\<DIR> WindowsUpdate
[14/01/2009|08:53] C:\Archivos de programa\<DIR> WinRAR
[09/09/2004|04:58] C:\Archivos de programa\<DIR> xerox
[20/10/2007|07:40] C:\Archivos de programa\<DIR> XP Codec Pack
[22/07/2007|03:20] C:\Archivos de programa\<DIR> Yahoo!
[0|archivos] C:\Archivos de programa\bytes
[90|dirs] C:\Archivos de programa\bytes libres

--------------------\\ Lista de carpetas en C:\Archivos de programa\Archivos comunes

[22/12/2008|07:57] C:\Archivos de programa\Archivos comunes\<DIR> Adobe
[15/08/2006|08:05] C:\Archivos de programa\Archivos comunes\<DIR> DESIGNER
[03/01/2007|11:30] C:\Archivos de programa\Archivos comunes\<DIR> HP
[03/08/2006|03:31] C:\Archivos de programa\Archivos comunes\<DIR> InstallShield
[20/09/2006|08:43] C:\Archivos de programa\Archivos comunes\<DIR> Jasc Software Inc
[03/08/2006|03:15] C:\Archivos de programa\Archivos comunes\<DIR> Java
[13/09/2007|07:09] C:\Archivos de programa\Archivos comunes\<DIR> LogiShrd
[03/08/2006|03:22] C:\Archivos de programa\Archivos comunes\<DIR> Logitech
[28/03/2008|02:42] C:\Archivos de programa\Archivos comunes\<DIR> Microsoft Shared
[09/09/2004|04:56] C:\Archivos de programa\Archivos comunes\<DIR> MSSoap
[19/05/2007|08:21] C:\Archivos de programa\Archivos comunes\<DIR> Nokia
[09/09/2004|04:50] C:\Archivos de programa\Archivos comunes\<DIR> ODBC
[13/01/2009|04:01] C:\Archivos de programa\Archivos comunes\<DIR> Panda Software
[19/05/2007|08:21] C:\Archivos de programa\Archivos comunes\<DIR> PCSuite
[15/05/2008|09:55] C:\Archivos de programa\Archivos comunes\<DIR> Real
[03/08/2006|03:21] C:\Archivos de programa\Archivos comunes\<DIR> Roxio Shared
[09/09/2004|04:56] C:\Archivos de programa\Archivos comunes\<DIR> Services
[26/06/2008|03:46] C:\Archivos de programa\Archivos comunes\<DIR> Skype
[23/12/2007|09:14] C:\Archivos de programa\Archivos comunes\<DIR> Sonic Shared
[09/09/2004|04:50] C:\Archivos de programa\Archivos comunes\<DIR> SpeechEngines
[06/06/2007|09:23] C:\Archivos de programa\Archivos comunes\<DIR> SWF Studio
[01/03/2008|01:47] C:\Archivos de programa\Archivos comunes\<DIR> Symantec Shared
[17/06/2008|06:30] C:\Archivos de programa\Archivos comunes\<DIR> System
[28/03/2008|02:49] C:\Archivos de programa\Archivos comunes\<DIR> WindowsLiveInstaller
[13/01/2009|12:01] C:\Archivos de programa\Archivos comunes\<DIR> Wise Installation Wizard
[15/05/2008|09:55] C:\Archivos de programa\Archivos comunes\<DIR> xing shared
[0|archivos] C:\Archivos de programa\Archivos comunes\bytes
[28|dirs] C:\Archivos de programa\Archivos comunes\bytes libres

--------------------\\ Process

( 14 Processes )

... OK !

--------------------\\ Deteccion con S_Lop

¡ No se encontraron carpetas Lop !

--------------------\\ Deteccion de archivos y carpetas Lop

¡ No se encontraron carpetas Lop !

--------------------\\ Deteccion en el registro de windows

..... OK !

--------------------\\ Analizando el archivo Hosts

Archivo Hosts LIMPIO


--------------------\\ Deteccion de archivos invisibles con Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-20 15:12:27
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 6

--------------------\\ Deteccion de otras infecciones


¡ No se encontraron otras infecciones !

[F:1][D:0]-> C:\DOCUME~1\IRIAM~1.CLA\CONFIG~1\Temp
[F:2][D:0]-> C:\DOCUME~1\IRIAM~1.CLA\Cookies
[F:1][D:0]-> C:\DOCUME~1\IRIAM~1.CLA\CONFIG~1\ARCHIV~1\content. IE5

1 - "C:\Lop SD\LopR_1.txt" - 20/01/2009|13:13 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 20/01/2009|13:16 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 20/01/2009|15:14 - Option : [2]

--------------------\\ Analisis terminado a 15:14:01

En cuanto pueda correre el MayM pero no se si es mejor en modo a prueba de fallos o con inicio de sesión, de antemano muchas Gracias quedo en espera de tus instrucciones al respecto.

En verdad te agradezco NeoByte. Saludos y Buena Tarde!!!
Responder Con Cita
  post #4  
Antiguo 21/01/09, 08:59:20
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
Re: Revisar log de hjt

Hola Monik0219

Si es mejor que corras en Modo Seguro el MBAM.

En cambio los reportes del hjk. tienen que hacerse en Modo Normal.

Revisa este hilo de principio a fin por favor.

Nos cuentas.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Revisar mi log Gracias yelmndph.exe (Solucionado) daniloman Temas Solucionados 17 05/07/07 14:34:10
Pueden revisar mi Log por favor!! lukas650 Temas Solucionados 1 19/03/07 23:00:42
Log para revisar por favor (Solucionado) aimed Temas Solucionados 6 28/02/07 18:22:08




Todas las horas son GMT -4. La hora es 16:23:36.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31