| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Troyano virtumonde,no puedo eliminarlo Mi sistema operativo es windows xp,tengo instalado el avast y spyware doctor que no son capaces de eliminarlo, me aparecen paginas de publicidad emergentes me va lento y de vez en cuando me aparece un aviso de que mi pc esta infectado tampoco me deja entrar en algunas paginas de acceso a clientes comom banca electroniLogfile of Trend Micro HijackThis v2.0.2 Scan saved at 9:40:52, on 04/05/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16827) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe C:\Archivos de programa\Google\Update\GoogleUpdate.exe C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe C:\Archivos de programa\Spyware Doctor\pctsSvc.exe C:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe C:\Archivos de programa\Spyware Doctor\pctsTray.exe C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\WINDOWS\system32\windowsautomaticupdates.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\alg.exe C:\Archivos de programa\Apoint2K\Apoint.exe C:\Archivos de programa\Apoint2K\Apntex.exe C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe C:\WINDOWS\system32\hphmon05.exe C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe C:\WINDOWS\AGRSMMSG.exe C:\WINDOWS\system32\rundll32.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\system32\LVCOMSX.EXE C:\Archivos de programa\Logitech\Video\LogiTray.exe C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\SpyBro\SpyBro.exe C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe C:\Archivos de programa\Logitech\Video\FxSvr2.exe C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe C:\Archivos de programa\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe C:\Archivos de programa\Spyware Doctor\pctsGui.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\WINDOWS\system32\wbem\wmiprvse.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.357 2\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Archivos de programa\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Archivos de programa\AskTBar\bar\1.bin\ASKTBAR.DLL O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe O4 - HKLM\..\Run: [UpdateManager] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe O4 - HKLM\..\Run: [HP Software Update] "c:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe" O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [A00F3328BD.exe] C:\DOCUME~1\larita\CONFIG~1\Temp\_A00F3328BD.exe O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Archivos de programa\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_ES&c=Q304&bd=presar io&pf=laptop O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://especiales.softonic.com/sinespias/installer.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB26E18-47A5-4072-BB84-E1259BE28A8D}: NameServer = 80.58.61.250,80.58.61.254 O17 - HKLM\System\CCS\Services\Tcpip\..\{CD3192FF-69B0-4608-B143-F23A9BD26B2C}: NameServer = 80.58.61.250,80.58.61.254 O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GO333C~1\GOEC62~1.DLL O20 - Winlogon Notify: __c002B10E - C:\WINDOWS\system32\__c002B10E.dat (file missing) O20 - Winlogon Notify: __c00A5A16 - C:\WINDOWS\system32\__c00A5A16.dat O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe O23 - Service: Google Desktop Manager 5.8.811.4345 (GoogleDesktopManager-110408-113106) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Servicio Google Update (gupdate1c9cc251176cf28) (gupdate1c9cc251176cf28) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing) O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe O23 - Service: Windows Automatic Updates - Stanford University - C:\WINDOWS\system32\windowsautomaticupdates.exe -- End of file - 12964 bytes ca etc.. os pego el log de hijackthis |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Troyano virtumonde,no puedo eliminarlo Hola, te doy la bienvenida al Foro de InfoSpyware, sigue estos pasos: Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Troyano virtumonde,no puedo eliminarlo ComboFix 09-05-06.05 - larita 07/05/2009 13:28.3 - NTFSx86 Microsoft Windows XP Home Edition 5.1.2600.3.1252.34.3082.18.511.197 [GMT 2:00] Running from: c:\documents and settings\larita\Mis documentos\ComboFix.exe AV: avast! antivirus 4.8.1335 [VPS 090506-0] *On-access scanning enabled* (Updated) WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((( Files Created from 2009-04-07 to 2009-05-07 ))))))))))))))))))))))))))))))) . 2009-05-07 09:40 . 2009-05-07 09:40 -------- d-----w c:\documents and settings\larita\Datos de programa\Yahoo! 2009-05-07 09:40 . 2009-05-07 10:22 -------- d-----w c:\documents and settings\All Users\Datos de programa\Yahoo! Companion 2009-05-07 09:39 . 2009-05-07 09:40 -------- dc----w c:\archivos de programa\Yahoo! 2009-05-07 09:39 . 2009-05-07 09:40 -------- dc----w c:\archivos de programa\CCleaner 2009-05-06 19:56 . 2009-05-06 19:56 -------- d-----w c:\documents and settings\larita\Datos de programa\Malwarebytes 2009-05-06 19:55 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys 2009-05-06 19:55 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys 2009-05-06 19:55 . 2009-05-06 19:55 -------- d-----w c:\documents and settings\All Users\Datos de programa\Malwarebytes 2009-05-06 19:55 . 2009-05-06 19:56 -------- dc----w c:\archivos de programa\Malwarebytes' Anti-Malware 2009-05-04 07:39 . 2009-05-04 07:39 -------- dc----w c:\archivos de programa\Trend Micro 2009-05-03 19:44 . 2008-12-11 06:38 159600 ----a-w c:\windows\system32\drivers\pctgntdi.sys 2009-05-03 19:43 . 2009-03-06 14:45 130424 ----a-w c:\windows\system32\drivers\PCTCore.sys 2009-05-03 19:43 . 2008-12-18 10:16 73840 ----a-w c:\windows\system32\drivers\PCTAppEvent.sys 2009-05-03 19:42 . 2009-05-03 21:46 -------- d-----w c:\archivos de programa\Archivos comunes\PC Tools 2009-05-03 19:42 . 2008-12-10 10:36 64392 ----a-w c:\windows\system32\drivers\pctplsg.sys 2009-05-03 19:42 . 2009-05-03 19:42 -------- d-----w c:\documents and settings\larita\Datos de programa\PC Tools 2009-05-03 19:42 . 2009-05-03 19:42 -------- d-----w c:\documents and settings\All Users\Datos de programa\PC Tools 2009-05-03 19:42 . 2009-05-07 09:53 -------- dc----w c:\archivos de programa\Spyware Doctor 2009-05-03 19:32 . 2008-11-20 19:19 9072 ------w c:\windows\system32\drivers\cdr4_xp.sys 2009-05-03 19:32 . 2008-11-20 19:19 9200 ------w c:\windows\system32\drivers\cdralw2k.sys 2009-05-03 19:31 . 2009-05-03 19:31 -------- d-----w c:\windows\system32\IOSUBSYS 2009-05-03 19:26 . 2009-05-03 19:26 -------- d-----w c:\archivos de programa\Archivos comunes\Symantec Shared 2009-05-03 19:25 . 2009-05-03 19:26 -------- dc----w c:\archivos de programa\Norton Security Scan 2009-05-03 19:22 . 2009-05-06 14:01 -------- d-----w c:\documents and settings\All Users\Datos de programa\Google Updater 2009-05-03 19:01 . 2009-05-07 11:23 -------- d---a-w c:\documents and settings\All Users\Datos de programa\TEMP 2009-04-29 13:43 . 2008-04-13 17:39 5504 ----a-w c:\windows\system32\dllcache\mstee.sys 2009-04-29 13:43 . 2008-04-13 17:39 5504 ----a-w c:\windows\system32\drivers\MSTEE.sys 2009-04-29 13:42 . 2008-04-13 17:46 10880 ----a-w c:\windows\system32\dllcache\ndisip.sys 2009-04-29 13:42 . 2008-04-13 17:46 10880 ----a-w c:\windows\system32\drivers\NdisIP.sys 2009-04-29 13:42 . 2008-04-13 17:46 15232 ----a-w c:\windows\system32\dllcache\streamip.sys 2009-04-29 13:42 . 2008-04-13 17:46 15232 ----a-w c:\windows\system32\drivers\StreamIP.sys 2009-04-29 13:42 . 2008-04-13 17:46 11136 ----a-w c:\windows\system32\dllcache\slip.sys 2009-04-29 13:42 . 2008-04-13 17:46 11136 ----a-w c:\windows\system32\drivers\SLIP.sys 2009-04-29 13:42 . 2008-04-13 17:46 19200 ----a-w c:\windows\system32\dllcache\wstcodec.sys 2009-04-29 13:42 . 2008-04-13 17:46 19200 ----a-w c:\windows\system32\drivers\WSTCODEC.SYS 2009-04-29 13:41 . 2008-04-13 17:46 85248 ----a-w c:\windows\system32\dllcache\nabtsfec.sys 2009-04-29 13:41 . 2008-04-13 17:46 85248 ----a-w c:\windows\system32\drivers\NABTSFEC.sys 2009-04-29 13:41 . 2008-04-13 17:46 17024 ----a-w c:\windows\system32\dllcache\ccdecode.sys 2009-04-29 13:41 . 2008-04-13 17:46 17024 ----a-w c:\windows\system32\drivers\CCDECODE.sys 2009-04-29 13:40 . 2004-10-11 17:14 106496 ----a-r c:\windows\system32\lvcoinst.dll 2009-04-29 13:40 . 2004-10-11 17:18 22016 ----a-r c:\windows\system32\drivers\LVUSBSta.sys 2009-04-29 13:40 . 2004-10-11 17:21 372736 ----a-r c:\windows\system32\LVUI2RC.dll 2009-04-29 13:40 . 2004-10-11 17:18 204800 ----a-r c:\windows\system32\LVUI2.dll 2009-04-29 13:40 . 2004-10-11 17:16 204800 ----a-r c:\windows\system32\lvcodec2.dll 2009-04-29 13:40 . 2004-10-11 17:22 211712 ----a-r c:\windows\system32\drivers\LV561AV.SYS 2009-04-29 13:40 . 2008-04-14 01:18 54784 ----a-w c:\windows\system32\dllcache\vfwwdm32.dll 2009-04-29 13:40 . 2008-04-14 01:18 54784 ----a-w c:\windows\system32\vfwwdm32.dll 2009-04-29 13:35 . 2009-04-29 13:35 -------- d--h--w c:\windows\$hf_mig$ 2009-04-29 13:34 . 2004-12-14 17:16 53248 ----a-r c:\windows\system32\InstMed.exe 2009-04-29 13:33 . 2009-04-29 13:33 -------- d-----w c:\archivos de programa\Archivos comunes\Logitech 2009-04-25 21:18 . 2009-04-25 21:18 -------- d-----w c:\documents and settings\larita\Datos de programa\Samsung 2009-04-25 21:01 . 2006-05-03 20:53 174592 ----a-w c:\windows\system32\framedyn.dll 2009-04-25 21:00 . 2007-07-03 14:56 9256 ----a-w c:\windows\system32\drivers\sscdcm.sys 2009-04-25 21:00 . 2007-07-03 14:56 9256 ----a-w c:\windows\system32\drivers\sscdcmnt.sys 2009-04-25 21:00 . 2007-07-03 14:58 106792 ----a-w c:\windows\system32\drivers\sscdmdm.sys 2009-04-25 21:00 . 2007-07-03 14:57 11944 ----a-w c:\windows\system32\drivers\sscdmdfl.sys 2009-04-25 21:00 . 2007-07-03 14:54 80552 ----a-w c:\windows\system32\drivers\sscdbus.sys 2009-04-25 21:00 . 2007-07-03 15:00 9256 ----a-w c:\windows\system32\drivers\sscdwh.sys 2009-04-25 21:00 . 2007-07-03 15:00 9256 ----a-w c:\windows\system32\drivers\sscdwhnt.sys 2009-04-25 21:00 . 2009-04-25 21:00 -------- d-----w c:\windows\system32\Samsung_USB_Drivers 2009-04-25 20:59 . 2009-04-25 21:09 5632 ----a-w c:\windows\system32\drivers\StarOpen.sys 2009-04-25 20:58 . 2009-04-25 20:58 -------- dc----w c:\archivos de programa\Samsung 2009-04-23 18:54 . 2009-04-23 18:54 -------- d-----w c:\windows\system32\Kaspersky Lab 2009-04-23 18:43 . 2009-05-07 11:24 -------- d-----w c:\documents and settings\larita\Tracing 2009-04-23 18:41 . 2009-04-25 15:55 -------- dc----w c:\archivos de programa\Microsoft Silverlight 2009-04-23 18:40 . 2009-02-06 16:08 55152 ----a-w c:\windows\system32\drivers\fssfltr_tdi.sys 2009-04-23 18:40 . 2009-04-23 18:40 -------- dc----w c:\archivos de programa\Microsoft Sync Framework 2009-04-23 18:38 . 2006-11-29 11:06 3426072 ----a-w c:\windows\system32\d3dx9_32.dll 2009-04-23 18:38 . 2009-04-23 18:38 -------- dc----w c:\archivos de programa\Microsoft SQL Server Compact Edition 2009-04-23 18:35 . 2009-04-23 18:35 -------- dc----w c:\archivos de programa\Microsoft 2009-04-23 18:35 . 2009-04-23 18:35 -------- dc----w c:\archivos de programa\Windows Live SkyDrive 2009-04-21 08:24 . 2009-04-21 08:24 -------- dc----w c:\archivos de programa\Alwil Software 2009-04-15 18:44 . 2009-02-06 10:10 227840 ------w c:\windows\system32\dllcache\wmiprvse.exe 2009-04-15 18:44 . 2009-03-06 14:20 286720 ------w c:\windows\system32\dllcache\pdh.dll 2009-04-15 18:44 . 2009-02-09 11:23 111104 ------w c:\windows\system32\dllcache\services.exe 2009-04-15 18:44 . 2009-02-09 10:52 401408 ------w c:\windows\system32\dllcache\rpcss.dll 2009-04-15 18:44 . 2009-02-09 10:52 473600 ------w c:\windows\system32\dllcache\fastprox.dll 2009-04-15 18:44 . 2009-02-06 10:39 35328 ------w c:\windows\system32\dllcache\sc.exe 2009-04-15 18:44 . 2009-02-09 10:52 685056 ------w c:\windows\system32\dllcache\advapi32.dll 2009-04-15 18:44 . 2009-02-09 10:52 733696 ------w c:\windows\system32\dllcache\lsasrv.dll 2009-04-15 18:44 . 2009-02-09 10:52 453120 ------w c:\windows\system32\dllcache\wmiprvsd.dll 2009-04-15 18:44 . 2009-02-09 10:52 739328 ------w c:\windows\system32\dllcache\ntdll.dll 2009-04-15 18:42 . 2008-04-21 21:15 219136 ------w c:\windows\system32\dllcache\wordpad.exe 2009-04-08 21:25 . 2009-04-08 21:25 3366912 ----a-w c:\windows\system32\GPhotos.scr . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-05-07 11:22 . 2006-01-12 22:41 7168 ----a-w c:\windows\system32\queue.dat 2009-05-07 11:22 . 2006-01-12 22:42 77824 ----a-w c:\windows\system32\FahCore_ff.exe 2009-05-07 11:17 . 2006-01-14 19:56 12 ----a-w c:\windows\bthservsdp.dat 2009-05-07 09:36 . 2006-05-02 14:47 -------- dc----w c:\archivos de programa\Panda Software 2009-05-03 21:47 . 2009-04-03 19:33 -------- dc----w c:\archivos de programa\GameSpy Arcade 2009-05-03 19:33 . 2005-12-13 13:39 -------- d-----w c:\archivos de programa\Google 2009-04-30 20:06 . 2009-02-16 19:51 -------- dc----w c:\archivos de programa\eMule 2009-04-29 13:32 . 2009-04-29 13:32 -------- dc----w c:\archivos de programa\Logitech 2009-04-29 13:32 . 2004-10-26 06:15 -------- d--h--w c:\archivos de programa\InstallShield Installation Information 2009-04-24 19:42 . 2004-09-08 11:23 499688 ----a-w c:\windows\system32\perfh00A.dat 2009-04-24 19:42 . 2004-09-08 11:23 89886 ----a-w c:\windows\system32\perfc00A.dat 2009-04-23 18:40 . 2008-02-28 13:18 -------- dc----w c:\archivos de programa\Windows Live 2009-04-21 12:43 . 2008-12-31 18:40 -------- dc----w c:\archivos de programa\TuneUp Utilities 2009 2009-04-20 22:38 . 2009-04-21 08:02 162244 ----a-w c:\windows\pchealth\helpctr\Config\Cache\Personal_ 32_3082.dat 2009-04-13 11:20 . 2009-02-16 18:45 -------- dc----w c:\archivos de programa\Peer2Peer 2009-04-08 01:31 . 2005-12-25 17:04 4212 ---h--w c:\windows\system32\zllictbl.dat 2009-04-01 21:51 . 2009-04-01 21:51 -------- dc----w c:\archivos de programa\Ask Search Assistant 2009-04-01 21:51 . 2008-08-06 20:31 -------- dc----w c:\archivos de programa\Messenger Plus! Live 2009-03-12 20:45 . 2009-03-12 16:12 -------- dc----w c:\archivos de programa\AskTBar 2009-03-12 20:40 . 2009-03-12 15:37 -------- d-----w c:\archivos de programa\Archivos comunes\Nero 2009-03-12 16:08 . 2009-03-12 15:38 -------- dc----w c:\archivos de programa\Nero 2009-03-12 16:04 . 2009-03-12 16:04 -------- dc----w c:\archivos de programa\Windows Sidebar 2009-03-12 15:35 . 2009-03-12 15:35 -------- dc----w c:\archivos de programa\MSBuild 2009-03-12 15:27 . 2009-03-12 15:27 -------- dc----w c:\archivos de programa\Reference Assemblies 2009-03-06 14:20 . 2004-08-20 08:00 286720 ----a-w c:\windows\system32\pdh.dll 2009-03-03 00:06 . 2004-08-20 08:00 826368 ----a-w c:\windows\system32\wininet.dll 2009-02-20 17:09 . 2004-08-20 08:00 78336 ----a-w c:\windows\system32\ieencode.dll 2009-02-16 20:07 . 2004-09-08 11:21 76487 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat 2009-02-10 17:06 . 2004-08-20 08:00 2068480 ----a-w c:\windows\system32\ntkrnlpa.exe 2009-02-09 14:06 . 2004-08-20 08:00 1846912 ----a-w c:\windows\system32\win32k.sys 2009-02-09 11:24 . 2004-08-20 08:00 2191488 ----a-w c:\windows\system32\ntoskrnl.exe 2009-02-09 11:23 . 2004-08-20 08:00 111104 ----a-w c:\windows\system32\services.exe 2009-02-09 10:52 . 2004-08-20 08:00 733696 ----a-w c:\windows\system32\lsasrv.dll 2009-02-09 10:52 . 2004-08-20 08:00 685056 ----a-w c:\windows\system32\advapi32.dll 2009-02-09 10:52 . 2004-08-20 08:00 401408 ----a-w c:\windows\system32\rpcss.dll 2009-02-09 10:52 . 2004-08-20 08:00 739328 ----a-w c:\windows\system32\ntdll.dll 2009-02-06 17:34 . 2009-02-06 17:34 308616 ----a-w c:\windows\WLXPGSS.SCR 2009-02-06 16:52 . 2009-02-06 16:52 49504 ----a-w c:\windows\system32\sirenacm.dll . ((((((((((((((((((((((((((((( SnapShot@2009-05-07_11.10.29 ))))))))))))))))))))))))))))))))))))))))) . + 2009-05-07 11:19 . 2009-05-07 11:19 16384 c:\windows\Temp\Perflib_Perfdata_f0.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "MsnMsgr"="c:\archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408] "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360] "swg"="c:\archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2008-02-29 68856] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "Apoint"="c:\archivos de programa\Apoint2K\Apoint.exe" [2003-10-08 159744] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-04-07 4730880] "SunJavaUpdateSched"="c:\archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2004-10-26 32881] "UpdateManager"="c:\archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" [2003-08-18 110592] "HPHUPD05"="c:\archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-22 49152] "HP Software Update"="c:\archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 49152] "HPHmon05"="c:\windows\system32\hphmon05.exe" [2003-05-22 483328] "eabconfg.cpl"="c:\archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe" [2004-07-30 286720] "Cpqset"="c:\archivos de programa\HPQ\Default Settings\cpqset.exe" [2004-03-01 200766] "avast!"="c:\archiv~1\ALWILS~1\Avast4\ashDisp. exe" [2009-02-05 81000] "QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2004-10-26 98304] "LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-12-14 221184] "LogitechVideoRepair"="c:\archivos de programa\Logitech\Video\ISStart.exe" [2004-12-14 458752] "LogitechVideoTray"="c:\archivos de programa\Logitech\Video\LogiTray.exe" [2004-12-14 217088] "Google Desktop Search"="c:\archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" [2009-05-03 30192] "ISTray"="c:\archivos de programa\Spyware Doctor\pctsTray.exe" [2008-12-08 1173384] "nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-04-07 323584] "AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-01-30 88363] "BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\ BTTray.lnk - c:\archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe [2004-6-2 565309] D-Link AirPlus G+ Wireless Adapter Utility.lnk - c:\archivos de programa\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE [2005-12-12 671744] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr] 2005-09-27 09:13 45056 ----a-w c:\windows\system32\avldr.dll HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32 "MIDI1"= SYNCOR11.DLL [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" -atboottime "Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe" [HKEY_LOCAL_MACHINE\software\microsoft\security center] "UpdatesDisableNotify"=dword:00000001 "AntiVirusOverride"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "c:\\Archivos de programa\\Messenger\\msmsgs.exe"= "c:\\WINDOWS\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\eMule\\emule.exe"= "c:\\Archivos de programa\\Telefonica\\KitAIM\\AimExDll.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Archivos de programa\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= R0 Klick;Klick;c:\windows\System32\drivers\klick.sys [x] R0 Klin;Klin;c:\windows\System32\drivers\klin.sys [x] R1 ShldDrv;Panda File Shield Driver; [x] R2 gupdate1c9cc251176cf28;Servicio Google Update (gupdate1c9cc251176cf28);c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-05-03 133104] R2 PavProc;Panda Process Protection Driver;c:\windows\system32\DRIVERS\PavProc.sys [x] R3 ComFiltr;Panda Anti-Dialer;c:\windows\system32\DRIVERS\COMFiltr.sys [x] R3 Defender;Defender;c:\archivos de programa\SinEspias\Defender.sys [x] R3 fsssvc;Windows Live Protección Infantil;c:\archivos de programa\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360] R3 GoogleDesktopManager-110408-113106;Google Desktop Manager 5.8.811.4345;c:\archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe [2009-05-03 30192] R3 ids00026;ids00026;c:\documents and settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys [x] R3 ids0005c;ids0005c;c:\documents and settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\bases\ids0005c.sys [x] S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-06 130424] S1 aswSP;avast! Self Protection; [x] S1 Klmc;Klmc;c:\windows\system32\drivers\klmc.sys [2004-11-26 9939] S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswF sBlk.sys [2009-02-05 20560] S2 fssfltr;fssfltr;c:\windows\system32\DRIVERS\fssflt r_tdi.sys [2009-02-06 55152] S2 sdAuxService;PC Tools Auxiliary Service;c:\archivos de programa\Spyware Doctor\pctsAuxs.exe [2009-01-07 348752] S2 SeaPort;SeaPort;c:\archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656] S2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\System32\TUProgSt.exe [2008-12-31 603904] S3 TNET1130;D-Link AirPlus G+ Wireless Adapter;c:\windows\system32\DRIVERS\GPlus.sys [2004-05-21 283392] --- Other Services/Drivers In Memory --- *Deregistered* - ALG *Deregistered* - aswUpdSv *Deregistered* - AudioSrv *Deregistered* - avast! Antivirus *Deregistered* - avast! Mail Scanner *Deregistered* - avast! Web Scanner *Deregistered* - BITS *Deregistered* - Browser *Deregistered* - BthServ *Deregistered* - btwdins *Deregistered* - CryptSvc *Deregistered* - DcomLaunch *Deregistered* - Dhcp *Deregistered* - Dnscache *Deregistered* - ERSvc *Deregistered* - EventSystem *Deregistered* - FastUserSwitchingCompatibility *Deregistered* - gupdate1c9cc251176cf28 *Deregistered* - gusvc *Deregistered* - helpsvc *Deregistered* - HTTP *Deregistered* - ImapiService *Deregistered* - IntelIde *Deregistered* - IpNat *Deregistered* - IPSec *Deregistered* - Klmc *Deregistered* - KSecDD *Deregistered* - lanmanserver *Deregistered* - lanmanworkstation *Deregistered* - LmHosts *Deregistered* - LVUSBSta *Deregistered* - mchInjDrv *Deregistered* - mnmdd *Deregistered* - MountMgr *Deregistered* - MRxSmb *Deregistered* - Msfs *Deregistered* - mssmbios *Deregistered* - Mup *Deregistered* - NDIS *Deregistered* - NdisTapi *Deregistered* - Ndisuio *Deregistered* - NdisWan *Deregistered* - NDProxy *Deregistered* - Nero BackItUp Scheduler 4.0 *Deregistered* - NetBIOS *Deregistered* - NetBT *Deregistered* - Netman *Deregistered* - Nla *Deregistered* - Npfs *Deregistered* - Ntfs *Deregistered* - Null *Deregistered* - NVSvc *Deregistered* - odysseyIM3 *Deregistered* - PartMgr *Deregistered* - PCANDIS5 *Deregistered* - PCTCore *Deregistered* - PptpMiniport *Deregistered* - ProtectedStorage *Deregistered* - PSched *Deregistered* - RasAcd *Deregistered* - Rasl2tp *Deregistered* - RasMan *Deregistered* - RasPppoe *Deregistered* - Raspti *Deregistered* - Rdbss *Deregistered* - RDPCDD *Deregistered* - ROOTMODEM *Deregistered* - RpcSs *Deregistered* - SamSs *Deregistered* - sdAuxService *Deregistered* - sdCoreService *Deregistered* - SeaPort *Deregistered* - SENS *Deregistered* - Serial *Deregistered* - SharedAccess *Deregistered* - ShellHWDetection *Deregistered* - SoundMAX Agent Service (default) *Deregistered* - Spooler *Deregistered* - sr *Deregistered* - srservice *Deregistered* - Srv *Deregistered* - SSDPSRV *Deregistered* - StarOpen *Deregistered* - stisvc *Deregistered* - swenum *Deregistered* - TapiSrv *Deregistered* - Tcpip *Deregistered* - TermDD *Deregistered* - TermService *Deregistered* - Themes *Deregistered* - TrkWks *Deregistered* - TuneUp.ProgramStatisticsSvc *Deregistered* - Update *Deregistered* - UxTuneUp *Deregistered* - VgaSave *Deregistered* - ViaIde *Deregistered* - VolSnap *Deregistered* - W32Time *Deregistered* - Wanarp *Deregistered* - Windows Automatic Updates *Deregistered* - winmgmt *Deregistered* - WS2IFSL *Deregistered* - wscsvc *Deregistered* - wuauserv *Deregistered* - WZCSVC HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contents of the 'Scheduled Tasks' folder 2009-05-07 c:\windows\Tasks\Google Software Updater.job - c:\archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-02-27 19:22] 2009-05-06 c:\windows\Tasks\GoogleUpdateTaskMachine.job - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-05-03 19:26] 2009-05-06 c:\windows\Tasks\Mantenimiento con 1 clic.job - c:\archivos de programa\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-12 14:00] 2009-05-03 c:\windows\Tasks\Norton Security Scan for larita.job - c:\archivos de programa\Norton Security Scan\Nss.exe [2008-09-19 02:18] . . ------- Supplementary Scan ------- . uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.micros oft:en-US&ie=utf8&oe=utf8 uStart Page = hxxp://www.google.com mStart Page = hxxp://www.google.com uInternet Settings,ProxyOverride = <local> TCP: {ACB26E18-47A5-4072-BB84-E1259BE28A8D} = 80.58.61.250,80.58.61.254 TCP: {CD3192FF-69B0-4608-B143-F23A9BD26B2C} = 80.58.61.250,80.58.61.254 Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll DPF: {525019DF-8282-40DC-A0E0-13C076889F66} - hxxp://especiales.softonic.com/sinespias/installer.cab DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} - hxxp://www.crtvg.es/camweb/camera.cab . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-05-07 13:34 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden autostart entries ... HKLM\Software\Microsoft\Windows\CurrentVersion\Run Cpqset = c:\archivos de programa\HPQ\Default Settings\cpqset.exe?3?8?9?3??`???? ???B???????????????B?.?????? scanning hidden files ... ************************************************** ************************ . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'winlogon.exe'(624) c:\windows\system32\avldr.dll - - - - - - - > 'explorer.exe'(3772) c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Completion time: 2009-05-07 13:40 ComboFix-quarantined-files.txt 2009-05-07 11:38 Pre-Run: 14.576.553.984 bytes libres Post-Run: 14.609.969.152 bytes libres 367 --- E O F --- 2009-04-30 01:01 |
![]() | ![]() |
| ||||
| Re: Troyano virtumonde,no puedo eliminarlo El reporte está limpio, coméntanos como está funcionando el sistema ahora. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Troyano virtumonde,no puedo eliminarlo Mi pc fue bien durante unos dias pero ahora va muy lento,sospecho que tenga otro virus,a pesar de que tengo los antivirus y analizo todos los dias el avast me dice algo de win_32 y que se produjo un error al intentar eliminarlo,mando log de nuevo para valorarlo? gracias |
![]() | ![]() |
| ||||
| Re: Troyano virtumonde,no puedo eliminarlo Pega un nuevo reporte de ComboFix y de Hijackthis para verificar como va todo. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Test Antivirus 2 (AMPLIADO) | HERRANTE | Off-Topic | 44 | 08/05/09 08:00:09 |
| Troyano Wigon BS inborrable (Solucionado) | fitogm81 | Temas Solucionados | 12 | 13/04/09 11:16:54 |
| No puedo borrar troyano | Adgy | Foro de Virus y Spywares | 1 | 11/04/09 23:45:00 |
| S.O.S - TrojanDownloader.Wigon.BS (Solucionado) | momoro | Temas Solucionados | 20 | 05/04/09 10:58:32 |
| tengo virus...win.32rungbu.a win32agent.arnex (Solucionado) | sophie2308 | Temas Solucionados | 24 | 04/04/09 19:52:58 |