| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| pueden revisarlo plss muchas gracias Hola, buenas tardes Os mando esto por que el ordenador me va super lento y no se que le pasa. Muchas gracias Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:24:03, on 19/01/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\IDispChg.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\WINDOWS\system32\wscntfy.exe C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Archivos de programa\Skype\Phone\Skype.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe C:\Archivos de programa\Archivos comunes\Nokia\MPAPI\MPAPI3s.exe C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe C:\Documents and Settings\1\Configuración local\Temp\jkos-1\binaries\ScanningProcess.exe C:\Archivos de programa\Archivos comunes\Adobe\Updater5\AdobeUpdater.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/webhp R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0F8458E7-205C-4AF2-9DC1-FFEFF091BDED} - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.805.4472 \swg.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Nokia.PCSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [Finddrv] C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\camp glue.exe O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\Run: [wopanidimo] Rundll32.exe "C:\WINDOWS\system32\denekilo.dll",s (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~1.DLL C:\ARCHIV~1\KASPER~1\KASPER~1\kloehk.dll C:\ARCHIV~1\Google\GOOGLE~3\GOEC62~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Administrador de Google Desktop 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: IDispChg Service (IDispChgService) - Unknown owner - C:\WINDOWS\system32\IDispChg.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe -- End of file - 9632 bytes gracias Última edición por chispona fecha: 19/01/09 a las 10:32:42. Razón: no puse lo que me pasaba |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: pueden revisarlo plss muchas gracias Hola, sigue estos pasos: Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pueden revisarlo plss muchas gracias Aqui lo tienes? ComboFix 09-01-19.05 - 1 2009-01-20 23:29:44.1 - NTFSx86 Microsoft Windows XP Professional [GMT 1:00] Running from: D:\varios\limpiar pc\ComboFix.exe * Created a new restore point WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\Documents and Settings\1\Datos de programa\.# C:\Documents and Settings\All Users\Menú Inicio\Programas\Uninstall.lnk C:\WINDOWS\system32\biejuixu.ini C:\WINDOWS\system32\drivers\npf.sys C:\WINDOWS\system32\exxgnhrq.ini C:\WINDOWS\system32\fanenoto.dll C:\WINDOWS\system32\hoiektno.ini C:\WINDOWS\system32\jbswxckb.ini C:\WINDOWS\system32\JmSrCfhk.ini C:\WINDOWS\system32\JmSrCfhk.ini2 C:\WINDOWS\system32\ogepayaw.ini C:\WINDOWS\system32\packet.dll C:\WINDOWS\system32\pulobuha.dll C:\WINDOWS\system32\qnlfeksp.ini C:\WINDOWS\system32\tatrxynt.ini C:\WINDOWS\system32\tiyupotu.dll C:\WINDOWS\system32\vrpxrsxg.ini C:\WINDOWS\system32\wolizapa.dll C:\WINDOWS\system32\wpcap.dll . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_NPF ((((((((((((((((((((((((( Files Created from 2008-12-20 to 2009-01-20 ))))))))))))))))))))))))))))))) . 2009-01-20 00:23 . 2009-01-20 00:23 <DIR> d-------- C:\Archivos de programa\Kalgan 2009-01-19 15:22 . 2009-01-19 15:22 <DIR> d-------- C:\Archivos de programa\Trend Micro 2009-01-19 15:15 . 2009-01-19 15:15 <DIR> d-------- C:\MSNCleaner 2009-01-19 13:16 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2009-01-18 21:51 . 2009-01-20 23:35 <DIR> d-------- C:\Documents and Settings\1\Tracing 2009-01-18 21:49 . 2009-01-18 21:49 <DIR> d-------- C:\Archivos de programa\Windows Live SkyDrive 2009-01-18 21:49 . 2009-01-18 21:49 <DIR> d-------- C:\Archivos de programa\Windows Live 2009-01-18 21:49 . 2009-01-18 21:50 <DIR> d-------- C:\Archivos de programa\Microsoft 2009-01-18 21:43 . 2009-01-18 21:43 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Windows Live 2009-01-18 02:46 . 2009-01-18 02:46 <DIR> d-------- C:\Google 2009-01-17 18:27 . 2009-01-17 18:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Valusoft 2009-01-17 18:27 . 2009-01-17 18:27 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Valusoft 2009-01-17 18:25 . 2009-01-17 19:29 <DIR> d-------- C:\Archivos de programa\Hot Dish 2 2009-01-13 23:45 . 2009-01-13 23:45 <DIR> d-------- C:\Archivos de programa\Elven Mists 2009-01-13 23:24 . 2009-01-13 23:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Shockwave 2009-01-13 23:13 . 2009-01-13 23:21 <DIR> d-------- C:\Archivos de programa\Fabulous Finds 2009-01-13 23:12 . 2009-01-19 16:22 <DIR> d-------- C:\Archivos de programa\Fairy Jewels 2009-01-12 00:40 . 2009-01-12 00:40 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Leadertech 2009-01-11 23:08 . 2009-01-11 23:08 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Fabulous Finds 2009-01-11 22:59 . 2009-01-19 15:08 <DIR> d-------- C:\Archivos de programa\Turtix Rescue Adventure 2009-01-08 21:59 . 2009-01-08 21:59 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Intenium 2009-01-08 20:21 . 2009-01-19 15:08 <DIR> d-------- C:\Archivos de programa\Green Valley - Fun on the Farm 2009-01-08 18:16 . 2009-01-08 18:17 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2009-01-06 23:23 . 2009-01-06 23:23 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\iWin 2009-01-06 23:10 . 2009-01-13 23:36 <DIR> d-------- C:\Archivos de programa\Pageant Princess 2009-01-02 17:40 . 2009-01-02 17:40 <DIR> d-------- C:\Archivos de programa\Mfcd Dvd Tick 2009-01-02 00:35 . 2009-01-02 00:46 <DIR> d-------- C:\Archivos de programa\Mushroom Age 2009-01-02 00:33 . 2009-01-13 23:10 <DIR> d-------- C:\Archivos de programa\Westward III Gold Rush 2009-01-02 00:22 . 2009-01-02 00:22 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\ScreenSeven 2008-12-31 01:50 . 2008-12-31 01:51 <DIR> d-------- C:\Archivos de programa\Kivis Underworld 2008-12-31 01:42 . 2008-12-31 01:42 <DIR> d-------- C:\Archivos de programa\Azteca 2008-12-27 00:40 . 2008-12-27 00:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Reflexive Ashtons Family Resort 2008-12-27 00:40 . 2008-12-27 00:40 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Reflexive Ashtons Family Resort 2008-12-27 00:39 . 2009-01-19 00:29 <DIR> d-------- C:\Archivos de programa\Ashtons Family Resort 2008-12-27 00:36 . 2008-12-27 00:37 <DIR> d-------- C:\Archivos de programa\Heartwild Solitaire 2008-12-27 00:36 . 2009-01-19 00:28 <DIR> d-------- C:\Archivos de programa\Chicken Invaders 3 Christmas Edition 2008-12-23 22:04 . 2009-01-19 00:28 <DIR> d-------- C:\Archivos de programa\Finding Doggy 2008-12-20 22:58 . 2008-12-20 22:58 <DIR> d-------- C:\Archivos de programa\Archivos comunes\SWF Studio 2008-12-20 02:40 . 2009-01-19 00:26 <DIR> d-------- C:\Archivos de programa\Burger Island 2 . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-01-20 22:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2009-01-20 21:23 --------- d-----w C:\Archivos de programa\CCleaner 2009-01-20 21:21 --------- d-----w C:\Archivos de programa\Malwarebytes' Anti-Malware 2009-01-20 20:59 --------- d-----w C:\Documents and Settings\1\Datos de programa\skypePM 2009-01-19 20:29 --------- d-----w C:\Documents and Settings\1\Datos de programa\uTorrent 2009-01-19 14:08 --------- d-----w C:\Documents and Settings\1\Datos de programa\Mfcd Dvd Tick 2009-01-19 14:07 --------- d-----w C:\Archivos de programa\Farm Frenzy 2 2009-01-19 12:15 --------- d-----w C:\Archivos de programa\Panda Security 2009-01-18 23:29 --------- d-----w C:\Archivos de programa\SKIPBO Castaway Caper 2009-01-18 23:27 --------- d-----w C:\Archivos de programa\Piggly Christmas Edition 2009-01-18 23:27 --------- d-----w C:\Archivos de programa\Fitness Dash 2009-01-18 23:26 --------- d-----w C:\Archivos de programa\Farm Craft 2009-01-18 23:26 --------- d-----w C:\Archivos de programa\Call Of Atlantis 2009-01-18 23:25 --------- d-----w C:\Archivos de programa\Gourmania 2009-01-18 23:24 --------- d-----w C:\Archivos de programa\Slingo Supreme 2009-01-18 23:24 --------- d-----w C:\Archivos de programa\Restaurant Rush 2009-01-18 23:24 --------- d-----w C:\Archivos de programa\Cooking Dash 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Sunshine Acres 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Spooky Spirits 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Operation Mania 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Miriel The Magical Merchant 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Daycare Nightmare Mini Monsters 2009-01-18 23:22 --------- d-----w C:\Archivos de programa\My Tribe 2009-01-18 23:22 --------- d-----w C:\Archivos de programa\Archibalds Adventures 2009-01-18 23:22 --------- d-----w C:\Archivos de programa\Alabama Smith In Escape From Pompeii 2009-01-18 23:21 --------- d-----w C:\Archivos de programa\Restoring Rhonda 2009-01-18 23:21 --------- d-----w C:\Archivos de programa\PopATronic 2009-01-18 23:20 --------- d-----w C:\Archivos de programa\Hospital Hustle 2009-01-18 23:19 --------- d-----w C:\Archivos de programa\The Treasures Of Mystery Island 2009-01-18 23:19 --------- d-----w C:\Archivos de programa\Alice Greenfingers 2 2009-01-18 01:46 --------- d-----w C:\Archivos de programa\Google 2009-01-17 15:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Google Updater 2009-01-14 15:11 38,496 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2009-01-14 15:11 15,504 ----a-w C:\WINDOWS\system32\drivers\mbam.sys 2009-01-13 21:51 --------- d-----w C:\Documents and Settings\1\Datos de programa\Skype 2009-01-13 21:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Sandlot Games 2009-01-08 23:29 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\The Princess Bride Game 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\Stand O Food 2 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\Jungle Quest 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\Diner Dash Flo Through Time 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Parking Dash 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Magik Word Multilenguaje 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Jewel Match 2 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Empire Of The Gods 2009-01-08 17:11 --------- d-----w C:\Archivos de programa\World Mosaics 2009-01-08 17:11 --------- d-----w C:\Archivos de programa\Treasures Of The Ancient Cavern 2009-01-08 17:11 --------- d-----w C:\Archivos de programa\Jewelleria 2009-01-08 17:10 --------- d-----w C:\Archivos de programa\Elias The Mighty 2009-01-08 17:10 --------- d-----w C:\Archivos de programa\Dairy Dash 2009-01-08 17:09 --------- d-----w C:\Archivos de programa\ArchMage 2009-01-08 17:09 --------- d-----w C:\Archivos de programa\Ancient Quest Of Saqqarah 2009-01-06 22:23 --------- d-----w C:\Documents and Settings\1\Datos de programa\iWin 2009-01-05 12:22 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Part Long Boob Idle 2008-12-20 21:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\eGames 2008-12-17 23:38 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HipSoft 2008-12-17 23:38 --------- d-----w C:\Archivos de programa\Build A Lot 3 Passport To Europe 2008-12-16 20:47 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NevoSoft Games 2008-12-14 22:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\PlayFirst 2008-12-14 22:14 --------- d-----w C:\Documents and Settings\1\Datos de programa\PlayFirst 2008-12-10 16:15 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\InterAction studios 2008-12-10 16:15 --------- d-----w C:\Archivos de programa\Farm Mania 2008-12-09 20:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Alawar Stargaze 2008-12-09 20:23 --------- d-----w C:\Archivos de programa\Kudos 2 2008-12-07 20:57 --------- d-----w C:\Documents and Settings\1\Datos de programa\Malwarebytes 2008-12-07 19:08 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Malwarebytes 2008-12-07 19:08 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes 2008-12-07 19:08 --------- d-----w C:\Archivos de programa\DelPSGuard 2008-12-03 23:07 --------- d-----w C:\Documents and Settings\1\Datos de programa\GameInvest 2008-12-03 22:55 --------- d-----w C:\Documents and Settings\1\Datos de programa\Archibald's Adventures 2008-11-26 21:56 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Playrix Entertainment 2008-11-26 21:56 --------- d-----w C:\Archivos de programa\Lavenders Botanicals 2008-11-26 21:50 --------- d-----w C:\Documents and Settings\1\Datos de programa\MysteryStudio 2008-09-18 14:39 68,664 -c--a-w C:\Documents and Settings\1\Datos de programa\GDIPFONTCACHEV1.DAT 2008-07-07 21:51 122,880 ----a-w C:\Archivos de programa\mozilla firefox\components\GoogleDesktopMozilla.dll 2007-04-07 12:26 88 --sh--r C:\WINDOWS\system32\6805F6A929.sys 2007-08-02 15:49 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42 15360] "swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-03-29 23:21 68856] "MsnMsgr"="C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" [2008-12-02 22:41 3882312] "MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 17:24 1694208] "Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 14:58 1744896] "Finddrv"="C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\cam p glue.exe" [2009-01-02 17:39 552960] "Skype"="C:\Archivos de programa\Skype\Phone\Skype.exe" [2008-09-29 17:57 21755688] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "IntelZeroConfig"="C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe" [2006-08-02 00:38 802816] "IntelWireless"="C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" [2006-08-02 00:32 696320] "IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-05-03 14:54 155648] "HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2004-05-03 14:53 118784] "SigmaTel StacMon"="C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe" [2004-05-03 14:59 86073] "Adobe Photo Downloader"="C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" [2005-07-14 14:09 57344] "PCSuiteTrayApplication"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 12:20 227328] "SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 02:43 83608] "Google Desktop Search"="C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" [2008-07-07 22:51 29744] "QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-12-11 10:56 286720] "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2006-01-12 16:40 155648] "Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 21:16 39792] "AGRSMMSG"="AGRSMMSG.exe" [2004-10-05 13:08 88363 C:\WINDOWS\agrsmmsg.exe] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 14:42 15360] "Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 14:58 1744896] C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\ Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2007-09-30 19:59:03 113664] Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 09:01:04 83360] WinZip Quick Pick.lnk - C:\Archivos de programa\WinZip\WZQKPICK.EXE [2008-01-13 23:34:04 118784] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon] 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusDisableNotify"=dword:00000001 "UpdatesDisableNotify"=dword:00000001 "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "C:\\WINDOWS\\system32\\rtcshare.exe"= "C:\\Archivos de programa\\Messenger\\msmsgs.exe"= "C:\\Archivos de programa\\uTorrent\\uTorrent.exe"= "C:\\Archivos de programa\\SopCast\\SopCast.exe"= "C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"= "C:\\Archivos de programa\\SopCast\\adv\\SopAdver.exe"= "C:\\Archivos de programa\\iTunes\\iTunes.exe"= "C:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Internet Security 7.0.1.325\\Spanish\\setup.exe"= "C:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\Spanish\\setup.exe"= "C:\\WINDOWS\\pchealth\\helpctr\\binaries\\HelpCtr .exe"= "C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"= "C:\\WINDOWS\\system32\\taskmgr.exe"= "C:\\Archivos de programa\\PC Connectivity Solution\\ServiceLayer.exe"= "C:\\WINDOWS\\system32\\userinit.exe"= "C:\\Archivos de programa\\Intel\\Wireless\\Bin\\iFrmewrk.exe"= "C:\\Archivos de programa\\Intel\\Wireless\\Bin\\Dot1XCfg.exe"= "C:\\Archivos de programa\\Nokia\\Nokia PC Suite 6\\PcSync2.exe"= "C:\\Archivos de programa\\Archivos comunes\\Nokia\\MPAPI\\MPAPI3s.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "C:\\Archivos de programa\\Kalgan\\Kalgan.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "3724:TCP"= 3724:TCP:Blizzard Downloader "6112:TCP"= 6112:TCP:Blizzard Downloader "1999:TCP"= 1999:TCP:kalgan "2000:TCP"= 2000:TCP:kalgan1 "2001:TCP"= 2001:TCP:kalgan2 R0 pavboot;pavboot;C:\WINDOWS\system32\drivers\pavboo t.sys [2009-01-19 13:16:31 28544] R1 SASDIFSV;SASDIFSV;C:\Archivos de programa\SUPERAntiSpyware\sasdifsv.sys [2008-05-13 11:43:58 8944] R1 SASKUTIL;SASKUTIL;C:\Archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [2008-05-13 11:43:56 55024] R4 IDispChgService;IDispChg Service;C:\WINDOWS\system32\IDispChg.exe [2007-03-16 18:35:03 92848] S3 GoogleDesktopManager-022208-143751;Administrador de Google Desktop 5.7.802.22438;C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe [2007-10-07 17:07:03 29744] S3 SASENUM;SASENUM;C:\Archivos de programa\SUPERAntiSpyware\SASENUM.SYS [2008-05-13 11:44:00 7408] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{1233ff10-3ede-11dc-b6c1-000e35874e6a}] \Shell\AutoRun\command - F:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{1233ff12-3ede-11dc-b6c1-000e35874e6a}] \Shell\AutoRun\command - F:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{43e66f00-fb69-11dc-b7e7-000e35874e6a}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe \Shell\Open(0)\command - Recycled\ctfmon.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{98a7c429-e502-11db-b625-000e35874e6a}] \Shell\AutoRun\command - G:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{98a7c42b-e502-11db-b625-000e35874e6a}] \Shell\AutoRun\command - G:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{9b81bac0-c149-11dd-8ca1-000e35874e6a}] \Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com m: \Shell\Open\command - resycled\boot.com m: [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{c164f2a0-e457-11db-b623-000e35874e6a}] \Shell\AutoRun\command - G:\AutoRun.exe [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{c164f2a2-e457-11db-b623-000e35874e6a}] \Shell\AutoRun\command - G:\AutoRun.exe . Contents of the 'Scheduled Tasks' folder 2009-01-20 C:\WINDOWS\Tasks\AEB2B3B2918524D6.job - c:\docume~1\1\datosd~1\mfcddv~1\supportarmyblah.ex e [2009-01-02 17:41] 2009-01-09 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe [] . - - - - ORPHANS REMOVED - - - - BHO-{0F8458E7-205C-4AF2-9DC1-FFEFF091BDED} - (no file) ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file) |
![]() | ![]() |
| ||||
| Re: pueden revisarlo plss muchas gracias ComboFix detectó y eliminó ya algunos Malwares, pero todavía quedaron algunas cosas para sacar, sigue estos pasos: 1.-Abrir el Notepad
2.- Ahora copia y pega este código dentro del Notepad Código HTML: KillAll::
File::
C:\WINDOWS\Tasks\AEB2B3B2918524D6.job
Folder::
C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Finddrv"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1233ff10-3ede-11dc-b6c1-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1233ff12-3ede-11dc-b6c1-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{43e66f00-fb69-11dc-b7e7-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98a7c429-e502-11db-b625-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{98a7c42b-e502-11db-b625-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9b81bac0-c149-11dd-8ca1-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c164f2a0-e457-11db-b623-000e35874e6a}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c164f2a2-e457-11db-b623-000e35874e6a}]
4.- Arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente. ![]() Reinicia y nos cuentas los resultados. junto con un nuevo reporte de ComboFix y uno de Hijackthis. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pueden revisarlo plss muchas gracias disculpa por la tardanza pero me ha sido imposible conectarme antes, aqui tienes los informes que me solicitastes: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 22:13, on 2009-02-05 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\IDispChg.exe C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\AGRSMMSG.exe C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Archivos de programa\Skype\Phone\Skype.exe C:\Archivos de programa\WinZip\WZQKPICK.EXE C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe C:\Archivos de programa\Intel\Wireless\Bin\Dot1XCfg.exe C:\Archivos de programa\Archivos comunes\Nokia\MPAPI\MPAPI3s.exe C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe C:\Archivos de programa\internet explorer\iexplore.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/webhp R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {0F8458E7-205C-4AF2-9DC1-FFEFF091BDED} - (no file) O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\4.1.805.4472 \swg.dll O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Archivos de programa\Intel\Wireless\bin\ZCfgSvc.exe" O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [SigmaTel StacMon] C:\Archivos de programa\SigmaTel\Controladores de sonido SigmaTel AC97\stacmon.exe O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Boob Idle Software Acid] C:\Documents and Settings\All Users\Datos de programa\Part Long Boob Idle\bits size.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Nokia.PCSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Administrador de Google Desktop 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: IDispChg Service (IDispChgService) - Unknown owner - C:\WINDOWS\system32\IDispChg.exe O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe -- End of file - 9301 bytes ComboFix 09-02-05.01 - 1 2009-02-05 22:04:55.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.495.113 [GMT 1:00] Running from: D:\varios\limpiar pc\ComboFix.exe Command switches used :: D:\varios\limpiar pc\CFScript.txt * Created a new restore point WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! FILE :: C:\WINDOWS\Tasks\AEB2B3B2918524D6.job . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\ C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\0 C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\camp glue.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\cuqvvmst.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\fbzlikyf.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\fmlracil.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\qopipreh.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\supportarmyblah.e xe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\vyagfvwu.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\wrvxdqxl.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\xpascwbq.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\zeobhreh.exe . ---- Previous Run ------- . C:\Documents and Settings\1\Datos de programa\.# C:\Documents and Settings\All Users\Menú Inicio\Programas\Uninstall.lnk C:\WINDOWS\system32\biejuixu.ini C:\WINDOWS\system32\drivers\npf.sys C:\WINDOWS\system32\exxgnhrq.ini C:\WINDOWS\system32\fanenoto.dll C:\WINDOWS\system32\hoiektno.ini C:\WINDOWS\system32\jbswxckb.ini C:\WINDOWS\system32\JmSrCfhk.ini C:\WINDOWS\system32\JmSrCfhk.ini2 C:\WINDOWS\system32\ogepayaw.ini C:\WINDOWS\system32\packet.dll C:\WINDOWS\system32\pulobuha.dll C:\WINDOWS\system32\qnlfeksp.ini C:\WINDOWS\system32\tatrxynt.ini C:\WINDOWS\system32\tiyupotu.dll C:\WINDOWS\system32\vrpxrsxg.ini C:\WINDOWS\system32\wolizapa.dll C:\WINDOWS\system32\wpcap.dll ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_NPF ((((((((((((((((((((((((( Files Created from 2009-01-05 to 2009-02-05 ))))))))))))))))))))))))))))))) . 2009-02-04 23:28 . 2009-02-04 23:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Blizzard 2009-02-03 21:33 . 2009-02-05 21:32 <DIR> d-------- C:\Archivos de programa\Bob the Builder Can-Do Carnival 2009-02-03 21:32 . 2009-02-03 21:35 <DIR> d-------- C:\Archivos de programa\Pictureka Museum Mayhem 2009-02-02 21:15 . 2009-02-02 21:15 <DIR> d-------- C:\Archivos de programa\Mfcd Dvd Tick 2009-01-31 03:11 . 2009-01-31 03:15 <DIR> d-------- C:\Archivos de programa\Top Chef 2009-01-28 22:07 . 2009-01-28 22:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WildWestQuest2 2009-01-28 22:05 . 2009-01-29 18:14 <DIR> d-------- C:\Archivos de programa\Wild West Quest 2 2009-01-27 22:08 . 2009-01-27 22:09 <DIR> d-------- C:\Archivos de programa\County Fair 2009-01-25 22:16 . 2009-01-25 22:16 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\EnchantedCavern 2009-01-25 22:08 . 2009-01-25 22:28 <DIR> d-------- C:\Archivos de programa\Enchanted Cavern 2009-01-25 22:07 . 2009-02-05 21:32 <DIR> d-------- C:\Archivos de programa\Juice Mania 2009-01-21 22:03 . 2009-01-21 22:03 <DIR> d-------- C:\Archivos de programa\Orchard 2009-01-20 00:23 . 2009-02-05 21:53 <DIR> d-------- C:\Archivos de programa\Kalgan 2009-01-19 15:22 . 2009-01-19 15:22 <DIR> d-------- C:\Archivos de programa\Trend Micro 2009-01-19 15:15 . 2009-01-19 15:15 <DIR> d-------- C:\MSNCleaner 2009-01-19 13:16 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2009-01-18 21:51 . 2009-02-05 22:10 <DIR> d-------- C:\Documents and Settings\1\Tracing 2009-01-18 21:49 . 2009-01-18 21:49 <DIR> d-------- C:\Archivos de programa\Windows Live SkyDrive 2009-01-18 21:49 . 2009-01-18 21:49 <DIR> d-------- C:\Archivos de programa\Windows Live 2009-01-18 21:49 . 2009-01-18 21:50 <DIR> d-------- C:\Archivos de programa\Microsoft 2009-01-18 21:43 . 2009-01-18 21:43 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Windows Live 2009-01-18 02:46 . 2009-01-18 02:46 <DIR> d-------- C:\Google 2009-01-17 18:27 . 2009-01-17 18:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Valusoft 2009-01-17 18:27 . 2009-01-17 18:27 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Valusoft 2009-01-17 18:25 . 2009-01-17 19:29 <DIR> d-------- C:\Archivos de programa\Hot Dish 2 2009-01-13 23:45 . 2009-01-13 23:45 <DIR> d-------- C:\Archivos de programa\Elven Mists 2009-01-13 23:24 . 2009-01-13 23:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Shockwave 2009-01-13 23:13 . 2009-02-05 21:33 <DIR> d-------- C:\Archivos de programa\Fabulous Finds 2009-01-13 23:12 . 2009-02-05 21:32 <DIR> d-------- C:\Archivos de programa\Fairy Jewels 2009-01-12 00:40 . 2009-01-12 00:40 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Leadertech 2009-01-11 23:08 . 2009-01-11 23:08 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Fabulous Finds 2009-01-11 22:59 . 2009-01-19 15:08 <DIR> d-------- C:\Archivos de programa\Turtix Rescue Adventure 2009-01-08 21:59 . 2009-01-08 21:59 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Intenium 2009-01-08 20:21 . 2009-01-19 15:08 <DIR> d-------- C:\Archivos de programa\Green Valley - Fun on the Farm 2009-01-08 18:16 . 2009-01-08 18:17 <DIR> d-------- C:\Archivos de programa\Disk Cleaner 2009-01-06 23:23 . 2009-01-06 23:23 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\iWin 2009-01-06 23:10 . 2009-02-05 21:33 <DIR> d-------- C:\Archivos de programa\Pageant Princess . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . Muchas Gracias por todo. |
![]() | ![]() |
| ||||
| Re: pueden revisarlo plss muchas gracias El reporte de ComboFix está incompleto, pégalo completo para poder analizarlo ya que el log de Hijackthis aún muestra infecciones. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pueden revisarlo plss muchas gracias aqui lo tienes ComboFix 09-02-07.01 - 1 2009-02-08 19:16:04.3 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.495.108 [GMT 1:00] Running from: D:\varios\limpiar pc\ComboFix.exe Command switches used :: D:\varios\limpiar pc\CFScript.txt * Created a new restore point WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! FILE :: C:\WINDOWS\Tasks\AEB2B3B2918524D6.job . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . . ---- Previous Run ------- . C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\ C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\0 C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\camp glue.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\cuqvvmst.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\fbzlikyf.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\fmlracil.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\qopipreh.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\supportarmyblah.e xe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\vyagfvwu.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\wrvxdqxl.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\xpascwbq.exe C:\DOCUME~1\1\DATOSD~1\MFCDDV~1\\zeobhreh.exe C:\Documents and Settings\1\Datos de programa\.# C:\Documents and Settings\All Users\Menú Inicio\Programas\Uninstall.lnk C:\WINDOWS\system32\biejuixu.ini C:\WINDOWS\system32\drivers\npf.sys C:\WINDOWS\system32\exxgnhrq.ini C:\WINDOWS\system32\fanenoto.dll C:\WINDOWS\system32\hoiektno.ini C:\WINDOWS\system32\jbswxckb.ini C:\WINDOWS\system32\JmSrCfhk.ini C:\WINDOWS\system32\JmSrCfhk.ini2 C:\WINDOWS\system32\ogepayaw.ini C:\WINDOWS\system32\packet.dll C:\WINDOWS\system32\pulobuha.dll C:\WINDOWS\system32\qnlfeksp.ini C:\WINDOWS\system32\tatrxynt.ini C:\WINDOWS\system32\tiyupotu.dll C:\WINDOWS\system32\vrpxrsxg.ini C:\WINDOWS\system32\wolizapa.dll C:\WINDOWS\system32\wpcap.dll . ((((((((((((((((((((((((((((((((((((((( Drivers/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Service_NPF ((((((((((((((((((((((((( Files Created from 2009-01-08 to 2009-02-08 ))))))))))))))))))))))))))))))) . 2009-02-05 22:55 . 2009-02-07 23:12 <DIR> d-------- C:\Archivos de programa\Costume Chaos 2009-02-05 22:23 . 2009-02-05 22:36 1,131,176 --a------ C:\Archivos de programa\WoW-installer-3.0.1.8874-x86-Win-esES.exe 2009-02-04 23:28 . 2009-02-04 23:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Blizzard 2009-02-03 21:33 . 2009-02-05 21:32 <DIR> d-------- C:\Archivos de programa\Bob the Builder Can-Do Carnival 2009-02-03 21:32 . 2009-02-03 21:35 <DIR> d-------- C:\Archivos de programa\Pictureka Museum Mayhem 2009-02-02 21:15 . 2009-02-02 21:15 <DIR> d-------- C:\Archivos de programa\Mfcd Dvd Tick 2009-01-31 03:11 . 2009-01-31 03:15 <DIR> d-------- C:\Archivos de programa\Top Chef 2009-01-28 22:07 . 2009-01-28 22:07 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WildWestQuest2 2009-01-28 22:05 . 2009-01-29 18:14 <DIR> d-------- C:\Archivos de programa\Wild West Quest 2 2009-01-27 22:08 . 2009-02-07 20:45 <DIR> d-------- C:\Archivos de programa\County Fair 2009-01-25 22:16 . 2009-01-25 22:16 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\EnchantedCavern 2009-01-25 22:08 . 2009-01-25 22:28 <DIR> d-------- C:\Archivos de programa\Enchanted Cavern 2009-01-25 22:07 . 2009-02-05 21:32 <DIR> d-------- C:\Archivos de programa\Juice Mania 2009-01-21 22:03 . 2009-01-21 22:03 <DIR> d-------- C:\Archivos de programa\Orchard 2009-01-20 00:23 . 2009-02-05 21:53 <DIR> d-------- C:\Archivos de programa\Kalgan 2009-01-19 15:22 . 2009-01-19 15:22 <DIR> d-------- C:\Archivos de programa\Trend Micro 2009-01-19 15:15 . 2009-01-19 15:15 <DIR> d-------- C:\MSNCleaner 2009-01-19 13:16 . 2008-06-19 17:24 28,544 --a------ C:\WINDOWS\system32\drivers\pavboot.sys 2009-01-18 21:51 . 2009-02-08 19:20 <DIR> d-------- C:\Documents and Settings\1\Tracing 2009-01-18 21:49 . 2009-01-18 21:49 <DIR> d-------- C:\Archivos de programa\Windows Live SkyDrive 2009-01-18 21:49 . 2009-01-18 21:49 <DIR> d-------- C:\Archivos de programa\Windows Live 2009-01-18 21:49 . 2009-01-18 21:50 <DIR> d-------- C:\Archivos de programa\Microsoft 2009-01-18 21:43 . 2009-01-18 21:43 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Windows Live 2009-01-18 02:46 . 2009-01-18 02:46 <DIR> d-------- C:\Google 2009-01-17 18:27 . 2009-01-17 18:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Valusoft 2009-01-17 18:27 . 2009-01-17 18:27 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Valusoft 2009-01-17 18:25 . 2009-01-17 19:29 <DIR> d-------- C:\Archivos de programa\Hot Dish 2 2009-01-13 23:45 . 2009-01-13 23:45 <DIR> d-------- C:\Archivos de programa\Elven Mists 2009-01-13 23:24 . 2009-01-13 23:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Shockwave 2009-01-13 23:13 . 2009-02-05 21:33 <DIR> d-------- C:\Archivos de programa\Fabulous Finds 2009-01-13 23:12 . 2009-02-05 21:32 <DIR> d-------- C:\Archivos de programa\Fairy Jewels 2009-01-12 00:40 . 2009-01-12 00:40 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Leadertech 2009-01-11 23:08 . 2009-01-11 23:08 <DIR> d-------- C:\Documents and Settings\1\Datos de programa\Fabulous Finds 2009-01-11 22:59 . 2009-01-19 15:08 <DIR> d-------- C:\Archivos de programa\Turtix Rescue Adventure 2009-01-08 21:59 . 2009-01-08 21:59 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Intenium 2009-01-08 20:21 . 2009-01-19 15:08 <DIR> d-------- C:\Archivos de programa\Green Valley - Fun on the Farm 2009-01-08 18:16 . 2009-01-08 18:17 <DIR> d-------- C:\Archivos de programa\Disk Cleaner . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-02-08 17:10 --------- d-----w C:\Documents and Settings\1\Datos de programa\skypePM 2009-02-05 22:17 409 ----a-w C:\Archivos de programa\InstallWoW.log 2009-02-05 20:33 --------- d-----w C:\Archivos de programa\Pageant Princess 2009-02-05 20:33 --------- d-----w C:\Archivos de programa\Build A Lot 3 Passport To Europe 2009-02-05 20:33 --------- d-----w C:\Archivos de programa\Azteca 2009-02-05 20:28 --------- d-----w C:\Archivos de programa\Archivos comunes\Blizzard Entertainment 2009-02-03 20:54 --------- d-----w C:\Documents and Settings\1\Datos de programa\gamelab 2009-02-03 20:35 --------- d-----w C:\Documents and Settings\1\Datos de programa\Pogo Games 2009-02-02 20:16 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Part Long Boob Idle 2009-01-30 23:49 --------- d-----w C:\Documents and Settings\1\Datos de programa\uTorrent 2009-01-29 17:58 --------- d-----w C:\Documents and Settings\1\Datos de programa\Skype 2009-01-21 21:03 --------- d-----w C:\Documents and Settings\1\Datos de programa\Boomzap 2009-01-20 22:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy 2009-01-20 21:23 --------- d-----w C:\Archivos de programa\CCleaner 2009-01-20 21:21 --------- d-----w C:\Archivos de programa\Malwarebytes' Anti-Malware 2009-01-19 14:07 --------- d-----w C:\Archivos de programa\Farm Frenzy 2 2009-01-19 12:15 --------- d-----w C:\Archivos de programa\Panda Security 2009-01-18 23:29 --------- d-----w C:\Archivos de programa\SKIPBO Castaway Caper 2009-01-18 23:29 --------- d-----w C:\Archivos de programa\Ashtons Family Resort 2009-01-18 23:28 --------- d-----w C:\Archivos de programa\Finding Doggy 2009-01-18 23:28 --------- d-----w C:\Archivos de programa\Chicken Invaders 3 Christmas Edition 2009-01-18 23:27 --------- d-----w C:\Archivos de programa\Piggly Christmas Edition 2009-01-18 23:27 --------- d-----w C:\Archivos de programa\Fitness Dash 2009-01-18 23:26 --------- d-----w C:\Archivos de programa\Farm Craft 2009-01-18 23:26 --------- d-----w C:\Archivos de programa\Call Of Atlantis 2009-01-18 23:26 --------- d-----w C:\Archivos de programa\Burger Island 2 2009-01-18 23:25 --------- d-----w C:\Archivos de programa\Gourmania 2009-01-18 23:24 --------- d-----w C:\Archivos de programa\Slingo Supreme 2009-01-18 23:24 --------- d-----w C:\Archivos de programa\Restaurant Rush 2009-01-18 23:24 --------- d-----w C:\Archivos de programa\Cooking Dash 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Sunshine Acres 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Spooky Spirits 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Operation Mania 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Miriel The Magical Merchant 2009-01-18 23:23 --------- d-----w C:\Archivos de programa\Daycare Nightmare Mini Monsters 2009-01-18 23:22 --------- d-----w C:\Archivos de programa\My Tribe 2009-01-18 23:22 --------- d-----w C:\Archivos de programa\Archibalds Adventures 2009-01-18 23:22 --------- d-----w C:\Archivos de programa\Alabama Smith In Escape From Pompeii 2009-01-18 23:21 --------- d-----w C:\Archivos de programa\Restoring Rhonda 2009-01-18 23:21 --------- d-----w C:\Archivos de programa\PopATronic 2009-01-18 23:20 --------- d-----w C:\Archivos de programa\Hospital Hustle 2009-01-18 23:19 --------- d-----w C:\Archivos de programa\The Treasures Of Mystery Island 2009-01-18 23:19 --------- d-----w C:\Archivos de programa\Alice Greenfingers 2 2009-01-18 01:46 --------- d-----w C:\Archivos de programa\Google 2009-01-17 15:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Google Updater 2009-01-14 15:11 38,496 ----a-w C:\WINDOWS\system32\drivers\mbamswissarmy.sys 2009-01-14 15:11 15,504 ----a-w C:\WINDOWS\system32\drivers\mbam.sys 2009-01-13 22:10 --------- d-----w C:\Archivos de programa\Westward III Gold Rush 2009-01-13 21:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Sandlot Games 2009-01-08 23:29 --------- d-----w C:\Archivos de programa\Spybot - Search & Destroy 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\The Princess Bride Game 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\Stand O Food 2 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\Jungle Quest 2009-01-08 17:13 --------- d-----w C:\Archivos de programa\Diner Dash Flo Through Time 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Parking Dash 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Magik Word Multilenguaje 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Jewel Match 2 2009-01-08 17:12 --------- d-----w C:\Archivos de programa\Empire Of The Gods 2009-01-08 17:11 --------- d-----w C:\Archivos de programa\Treasures Of The Ancient Cavern 2009-01-08 17:11 --------- d-----w C:\Archivos de programa\Jewelleria 2009-01-08 17:10 --------- d-----w C:\Archivos de programa\Elias The Mighty 2009-01-08 17:10 --------- d-----w C:\Archivos de programa\Dairy Dash 2009-01-08 17:09 --------- d-----w C:\Archivos de programa\ArchMage 2009-01-08 17:09 --------- d-----w C:\Archivos de programa\Ancient Quest Of Saqqarah 2009-01-06 22:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\iWin 2009-01-06 22:23 --------- d-----w C:\Documents and Settings\1\Datos de programa\iWin 2009-01-01 23:46 --------- d-----w C:\Archivos de programa\Mushroom Age 2009-01-01 23:22 --------- d-----w C:\Documents and Settings\1\Datos de programa\ScreenSeven 2008-12-31 00:51 --------- d-----w C:\Archivos de programa\Kivis Underworld 2008-12-26 23:40 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Reflexive Ashtons Family Resort 2008-12-26 23:40 --------- d-----w C:\Documents and Settings\1\Datos de programa\Reflexive Ashtons Family Resort 2008-12-26 23:37 --------- d-----w C:\Archivos de programa\Heartwild Solitaire 2008-12-20 21:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\eGames 2008-12-20 21:58 --------- d-----w C:\Archivos de programa\Archivos comunes\SWF Studio 2008-12-17 23:38 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\HipSoft 2008-12-16 20:47 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NevoSoft Games 2008-12-14 22:14 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\PlayFirst 2008-12-14 22:14 --------- d-----w C:\Documents and Settings\1\Datos de programa\PlayFirst 2008-12-10 16:15 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\InterAction studios 2008-12-10 16:15 --------- d-----w C:\Archivos de programa\Farm Mania 2008-12-09 20:23 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Alawar Stargaze 2008-12-09 20:23 --------- d-----w C:\Archivos de programa\Kudos 2 2008-09-18 14:39 68,664 -c--a-w C:\Documents and Settings\1\Datos de programa\GDIPFONTCACHEV1.DAT 2008-07-07 21:51 122,880 ----a-w C:\Archivos de programa\mozilla firefox\components\GoogleDesktopMozilla.dll 2007-04-07 12:26 88 --sh--r C:\WINDOWS\system32\6805F6A929.sys 2007-08-02 15:49 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys . |
![]() | ![]() |
| ||||
| Re: pueden revisarlo plss muchas gracias El log sigue estando incompleto, mira como pegaste tu primer reporte de ComboFix. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: pueden revisarlo plss muchas gracias Hola, Mira lo he echo como la otra vez de echo le doy selecionar todo y copiar, no se por que sale asi? |
![]() | ![]() |
| ||||
| Re: pueden revisarlo plss muchas gracias En ese caso ejecuta nuevamente ComboFix y pega su reporte. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| muchas gracias | unyka | Problemas con el foro | 0 | 16/07/08 02:33:49 |
| Muchas gracias | fytspike | Problemas con el foro | 2 | 05/06/08 07:05:56 |
| PC lento a veces, les dejo el log a ver si le pueden echar un vistazo. Gracias! :D | meilan | Foro Oficial de HijackThis en español | 3 | 03/08/06 03:02:14 |
| Creo que mi PC esta infectado, a ver si me pueden ayudar. Muchas gracias | MeNa | Foro Oficial de HijackThis en español | 1 | 25/06/06 03:03:17 |
| Muchas gracias por vuestro trabajo. | seve_600 | Problemas con el foro | 1 | 16/01/06 12:37:35 |