Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 04/05/09, 05:43:26
Usuario
 
Registrado: may 2009
Ubicación: España
Mensajes: 3
Troyano virtumonde,no puedo eliminarlo

Mi sistema operativo es windows xp,tengo instalado el avast y spyware doctor que no son capaces de eliminarlo, me aparecen paginas de publicidad emergentes me va lento y de vez en cuando me aparece un aviso de que mi pc esta infectado tampoco me deja entrar en algunas paginas de acceso a clientes comom banca electroniLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:40:52, on 04/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\Archivos de programa\Google\Update\GoogleUpdate.exe
C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\system32\windowsautomaticupdates.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Apoint2K\Apoint.exe
C:\Archivos de programa\Apoint2K\Apntex.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINDOWS\system32\hphmon05.exe
C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\system32\rundll32.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Archivos de programa\Logitech\Video\LogiTray.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SpyBro\SpyBro.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
C:\Archivos de programa\Logitech\Video\FxSvr2.exe
C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Archivos de programa\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
C:\Archivos de programa\Spyware Doctor\pctsGui.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.357 2\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Archivos de programa\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Archivos de programa\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Archivos de programa\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Software Update] "c:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [A00F3328BD.exe] C:\DOCUME~1\larita\CONFIG~1\Temp\_A00F3328BD.exe
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: D-Link AirPlus G+ Wireless Adapter Utility.lnk = C:\Archivos de programa\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE
O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_ES&c=Q304&bd=presar io&pf=laptop
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://especiales.softonic.com/sinespias/installer.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/webplayer/stage6/windows/DivXBrowserPlugin.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB26E18-47A5-4072-BB84-E1259BE28A8D}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{CD3192FF-69B0-4608-B143-F23A9BD26B2C}: NameServer = 80.58.61.250,80.58.61.254
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GO333C~1\GOEC62~1.DLL
O20 - Winlogon Notify: __c002B10E - C:\WINDOWS\system32\__c002B10E.dat (file missing)
O20 - Winlogon Notify: __c00A5A16 - C:\WINDOWS\system32\__c00A5A16.dat
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: Google Desktop Manager 5.8.811.4345 (GoogleDesktopManager-110408-113106) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Servicio Google Update (gupdate1c9cc251176cf28) (gupdate1c9cc251176cf28) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe
O23 - Service: Windows Automatic Updates - Stanford University - C:\WINDOWS\system32\windowsautomaticupdates.exe

--
End of file - 12964 bytes
ca etc.. os pego el log de hijackthis
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 06/05/09, 01:13:41
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Troyano virtumonde,no puedo eliminarlo

Hola, te doy la bienvenida al Foro de InfoSpyware, sigue estos pasos:

Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.
  • Cuando termine, generará un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 07/05/09, 08:47:56
Usuario
 
Registrado: may 2009
Ubicación: España
Mensajes: 3
Re: Troyano virtumonde,no puedo eliminarlo

ComboFix 09-05-06.05 - larita 07/05/2009 13:28.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.34.3082.18.511.197 [GMT 2:00]
Running from: c:\documents and settings\larita\Mis documentos\ComboFix.exe
AV: avast! antivirus 4.8.1335 [VPS 090506-0] *On-access scanning enabled* (Updated)

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.

((((((((((((((((((((((((( Files Created from 2009-04-07 to 2009-05-07 )))))))))))))))))))))))))))))))
.

2009-05-07 09:40 . 2009-05-07 09:40 -------- d-----w c:\documents and settings\larita\Datos de programa\Yahoo!
2009-05-07 09:40 . 2009-05-07 10:22 -------- d-----w c:\documents and settings\All Users\Datos de programa\Yahoo! Companion
2009-05-07 09:39 . 2009-05-07 09:40 -------- dc----w c:\archivos de programa\Yahoo!
2009-05-07 09:39 . 2009-05-07 09:40 -------- dc----w c:\archivos de programa\CCleaner
2009-05-06 19:56 . 2009-05-06 19:56 -------- d-----w c:\documents and settings\larita\Datos de programa\Malwarebytes
2009-05-06 19:55 . 2009-04-06 13:32 15504 ----a-w c:\windows\system32\drivers\mbam.sys
2009-05-06 19:55 . 2009-04-06 13:32 38496 ----a-w c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-06 19:55 . 2009-05-06 19:55 -------- d-----w c:\documents and settings\All Users\Datos de programa\Malwarebytes
2009-05-06 19:55 . 2009-05-06 19:56 -------- dc----w c:\archivos de programa\Malwarebytes' Anti-Malware
2009-05-04 07:39 . 2009-05-04 07:39 -------- dc----w c:\archivos de programa\Trend Micro
2009-05-03 19:44 . 2008-12-11 06:38 159600 ----a-w c:\windows\system32\drivers\pctgntdi.sys
2009-05-03 19:43 . 2009-03-06 14:45 130424 ----a-w c:\windows\system32\drivers\PCTCore.sys
2009-05-03 19:43 . 2008-12-18 10:16 73840 ----a-w c:\windows\system32\drivers\PCTAppEvent.sys
2009-05-03 19:42 . 2009-05-03 21:46 -------- d-----w c:\archivos de programa\Archivos comunes\PC Tools
2009-05-03 19:42 . 2008-12-10 10:36 64392 ----a-w c:\windows\system32\drivers\pctplsg.sys
2009-05-03 19:42 . 2009-05-03 19:42 -------- d-----w c:\documents and settings\larita\Datos de programa\PC Tools
2009-05-03 19:42 . 2009-05-03 19:42 -------- d-----w c:\documents and settings\All Users\Datos de programa\PC Tools
2009-05-03 19:42 . 2009-05-07 09:53 -------- dc----w c:\archivos de programa\Spyware Doctor
2009-05-03 19:32 . 2008-11-20 19:19 9072 ------w c:\windows\system32\drivers\cdr4_xp.sys
2009-05-03 19:32 . 2008-11-20 19:19 9200 ------w c:\windows\system32\drivers\cdralw2k.sys
2009-05-03 19:31 . 2009-05-03 19:31 -------- d-----w c:\windows\system32\IOSUBSYS
2009-05-03 19:26 . 2009-05-03 19:26 -------- d-----w c:\archivos de programa\Archivos comunes\Symantec Shared
2009-05-03 19:25 . 2009-05-03 19:26 -------- dc----w c:\archivos de programa\Norton Security Scan
2009-05-03 19:22 . 2009-05-06 14:01 -------- d-----w c:\documents and settings\All Users\Datos de programa\Google Updater
2009-05-03 19:01 . 2009-05-07 11:23 -------- d---a-w c:\documents and settings\All Users\Datos de programa\TEMP
2009-04-29 13:43 . 2008-04-13 17:39 5504 ----a-w c:\windows\system32\dllcache\mstee.sys
2009-04-29 13:43 . 2008-04-13 17:39 5504 ----a-w c:\windows\system32\drivers\MSTEE.sys
2009-04-29 13:42 . 2008-04-13 17:46 10880 ----a-w c:\windows\system32\dllcache\ndisip.sys
2009-04-29 13:42 . 2008-04-13 17:46 10880 ----a-w c:\windows\system32\drivers\NdisIP.sys
2009-04-29 13:42 . 2008-04-13 17:46 15232 ----a-w c:\windows\system32\dllcache\streamip.sys
2009-04-29 13:42 . 2008-04-13 17:46 15232 ----a-w c:\windows\system32\drivers\StreamIP.sys
2009-04-29 13:42 . 2008-04-13 17:46 11136 ----a-w c:\windows\system32\dllcache\slip.sys
2009-04-29 13:42 . 2008-04-13 17:46 11136 ----a-w c:\windows\system32\drivers\SLIP.sys
2009-04-29 13:42 . 2008-04-13 17:46 19200 ----a-w c:\windows\system32\dllcache\wstcodec.sys
2009-04-29 13:42 . 2008-04-13 17:46 19200 ----a-w c:\windows\system32\drivers\WSTCODEC.SYS
2009-04-29 13:41 . 2008-04-13 17:46 85248 ----a-w c:\windows\system32\dllcache\nabtsfec.sys
2009-04-29 13:41 . 2008-04-13 17:46 85248 ----a-w c:\windows\system32\drivers\NABTSFEC.sys
2009-04-29 13:41 . 2008-04-13 17:46 17024 ----a-w c:\windows\system32\dllcache\ccdecode.sys
2009-04-29 13:41 . 2008-04-13 17:46 17024 ----a-w c:\windows\system32\drivers\CCDECODE.sys
2009-04-29 13:40 . 2004-10-11 17:14 106496 ----a-r c:\windows\system32\lvcoinst.dll
2009-04-29 13:40 . 2004-10-11 17:18 22016 ----a-r c:\windows\system32\drivers\LVUSBSta.sys
2009-04-29 13:40 . 2004-10-11 17:21 372736 ----a-r c:\windows\system32\LVUI2RC.dll
2009-04-29 13:40 . 2004-10-11 17:18 204800 ----a-r c:\windows\system32\LVUI2.dll
2009-04-29 13:40 . 2004-10-11 17:16 204800 ----a-r c:\windows\system32\lvcodec2.dll
2009-04-29 13:40 . 2004-10-11 17:22 211712 ----a-r c:\windows\system32\drivers\LV561AV.SYS
2009-04-29 13:40 . 2008-04-14 01:18 54784 ----a-w c:\windows\system32\dllcache\vfwwdm32.dll
2009-04-29 13:40 . 2008-04-14 01:18 54784 ----a-w c:\windows\system32\vfwwdm32.dll
2009-04-29 13:35 . 2009-04-29 13:35 -------- d--h--w c:\windows\$hf_mig$
2009-04-29 13:34 . 2004-12-14 17:16 53248 ----a-r c:\windows\system32\InstMed.exe
2009-04-29 13:33 . 2009-04-29 13:33 -------- d-----w c:\archivos de programa\Archivos comunes\Logitech
2009-04-25 21:18 . 2009-04-25 21:18 -------- d-----w c:\documents and settings\larita\Datos de programa\Samsung
2009-04-25 21:01 . 2006-05-03 20:53 174592 ----a-w c:\windows\system32\framedyn.dll
2009-04-25 21:00 . 2007-07-03 14:56 9256 ----a-w c:\windows\system32\drivers\sscdcm.sys
2009-04-25 21:00 . 2007-07-03 14:56 9256 ----a-w c:\windows\system32\drivers\sscdcmnt.sys
2009-04-25 21:00 . 2007-07-03 14:58 106792 ----a-w c:\windows\system32\drivers\sscdmdm.sys
2009-04-25 21:00 . 2007-07-03 14:57 11944 ----a-w c:\windows\system32\drivers\sscdmdfl.sys
2009-04-25 21:00 . 2007-07-03 14:54 80552 ----a-w c:\windows\system32\drivers\sscdbus.sys
2009-04-25 21:00 . 2007-07-03 15:00 9256 ----a-w c:\windows\system32\drivers\sscdwh.sys
2009-04-25 21:00 . 2007-07-03 15:00 9256 ----a-w c:\windows\system32\drivers\sscdwhnt.sys
2009-04-25 21:00 . 2009-04-25 21:00 -------- d-----w c:\windows\system32\Samsung_USB_Drivers
2009-04-25 20:59 . 2009-04-25 21:09 5632 ----a-w c:\windows\system32\drivers\StarOpen.sys
2009-04-25 20:58 . 2009-04-25 20:58 -------- dc----w c:\archivos de programa\Samsung
2009-04-23 18:54 . 2009-04-23 18:54 -------- d-----w c:\windows\system32\Kaspersky Lab
2009-04-23 18:43 . 2009-05-07 11:24 -------- d-----w c:\documents and settings\larita\Tracing
2009-04-23 18:41 . 2009-04-25 15:55 -------- dc----w c:\archivos de programa\Microsoft Silverlight
2009-04-23 18:40 . 2009-02-06 16:08 55152 ----a-w c:\windows\system32\drivers\fssfltr_tdi.sys
2009-04-23 18:40 . 2009-04-23 18:40 -------- dc----w c:\archivos de programa\Microsoft Sync Framework
2009-04-23 18:38 . 2006-11-29 11:06 3426072 ----a-w c:\windows\system32\d3dx9_32.dll
2009-04-23 18:38 . 2009-04-23 18:38 -------- dc----w c:\archivos de programa\Microsoft SQL Server Compact Edition
2009-04-23 18:35 . 2009-04-23 18:35 -------- dc----w c:\archivos de programa\Microsoft
2009-04-23 18:35 . 2009-04-23 18:35 -------- dc----w c:\archivos de programa\Windows Live SkyDrive
2009-04-21 08:24 . 2009-04-21 08:24 -------- dc----w c:\archivos de programa\Alwil Software
2009-04-15 18:44 . 2009-02-06 10:10 227840 ------w c:\windows\system32\dllcache\wmiprvse.exe
2009-04-15 18:44 . 2009-03-06 14:20 286720 ------w c:\windows\system32\dllcache\pdh.dll
2009-04-15 18:44 . 2009-02-09 11:23 111104 ------w c:\windows\system32\dllcache\services.exe
2009-04-15 18:44 . 2009-02-09 10:52 401408 ------w c:\windows\system32\dllcache\rpcss.dll
2009-04-15 18:44 . 2009-02-09 10:52 473600 ------w c:\windows\system32\dllcache\fastprox.dll
2009-04-15 18:44 . 2009-02-06 10:39 35328 ------w c:\windows\system32\dllcache\sc.exe
2009-04-15 18:44 . 2009-02-09 10:52 685056 ------w c:\windows\system32\dllcache\advapi32.dll
2009-04-15 18:44 . 2009-02-09 10:52 733696 ------w c:\windows\system32\dllcache\lsasrv.dll
2009-04-15 18:44 . 2009-02-09 10:52 453120 ------w c:\windows\system32\dllcache\wmiprvsd.dll
2009-04-15 18:44 . 2009-02-09 10:52 739328 ------w c:\windows\system32\dllcache\ntdll.dll
2009-04-15 18:42 . 2008-04-21 21:15 219136 ------w c:\windows\system32\dllcache\wordpad.exe
2009-04-08 21:25 . 2009-04-08 21:25 3366912 ----a-w c:\windows\system32\GPhotos.scr

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))
.
2009-05-07 11:22 . 2006-01-12 22:41 7168 ----a-w c:\windows\system32\queue.dat
2009-05-07 11:22 . 2006-01-12 22:42 77824 ----a-w c:\windows\system32\FahCore_ff.exe
2009-05-07 11:17 . 2006-01-14 19:56 12 ----a-w c:\windows\bthservsdp.dat
2009-05-07 09:36 . 2006-05-02 14:47 -------- dc----w c:\archivos de programa\Panda Software
2009-05-03 21:47 . 2009-04-03 19:33 -------- dc----w c:\archivos de programa\GameSpy Arcade
2009-05-03 19:33 . 2005-12-13 13:39 -------- d-----w c:\archivos de programa\Google
2009-04-30 20:06 . 2009-02-16 19:51 -------- dc----w c:\archivos de programa\eMule
2009-04-29 13:32 . 2009-04-29 13:32 -------- dc----w c:\archivos de programa\Logitech
2009-04-29 13:32 . 2004-10-26 06:15 -------- d--h--w c:\archivos de programa\InstallShield Installation Information
2009-04-24 19:42 . 2004-09-08 11:23 499688 ----a-w c:\windows\system32\perfh00A.dat
2009-04-24 19:42 . 2004-09-08 11:23 89886 ----a-w c:\windows\system32\perfc00A.dat
2009-04-23 18:40 . 2008-02-28 13:18 -------- dc----w c:\archivos de programa\Windows Live
2009-04-21 12:43 . 2008-12-31 18:40 -------- dc----w c:\archivos de programa\TuneUp Utilities 2009
2009-04-20 22:38 . 2009-04-21 08:02 162244 ----a-w c:\windows\pchealth\helpctr\Config\Cache\Personal_ 32_3082.dat
2009-04-13 11:20 . 2009-02-16 18:45 -------- dc----w c:\archivos de programa\Peer2Peer
2009-04-08 01:31 . 2005-12-25 17:04 4212 ---h--w c:\windows\system32\zllictbl.dat
2009-04-01 21:51 . 2009-04-01 21:51 -------- dc----w c:\archivos de programa\Ask Search Assistant
2009-04-01 21:51 . 2008-08-06 20:31 -------- dc----w c:\archivos de programa\Messenger Plus! Live
2009-03-12 20:45 . 2009-03-12 16:12 -------- dc----w c:\archivos de programa\AskTBar
2009-03-12 20:40 . 2009-03-12 15:37 -------- d-----w c:\archivos de programa\Archivos comunes\Nero
2009-03-12 16:08 . 2009-03-12 15:38 -------- dc----w c:\archivos de programa\Nero
2009-03-12 16:04 . 2009-03-12 16:04 -------- dc----w c:\archivos de programa\Windows Sidebar
2009-03-12 15:35 . 2009-03-12 15:35 -------- dc----w c:\archivos de programa\MSBuild
2009-03-12 15:27 . 2009-03-12 15:27 -------- dc----w c:\archivos de programa\Reference Assemblies
2009-03-06 14:20 . 2004-08-20 08:00 286720 ----a-w c:\windows\system32\pdh.dll
2009-03-03 00:06 . 2004-08-20 08:00 826368 ----a-w c:\windows\system32\wininet.dll
2009-02-20 17:09 . 2004-08-20 08:00 78336 ----a-w c:\windows\system32\ieencode.dll
2009-02-16 20:07 . 2004-09-08 11:21 76487 ----a-w c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-02-10 17:06 . 2004-08-20 08:00 2068480 ----a-w c:\windows\system32\ntkrnlpa.exe
2009-02-09 14:06 . 2004-08-20 08:00 1846912 ----a-w c:\windows\system32\win32k.sys
2009-02-09 11:24 . 2004-08-20 08:00 2191488 ----a-w c:\windows\system32\ntoskrnl.exe
2009-02-09 11:23 . 2004-08-20 08:00 111104 ----a-w c:\windows\system32\services.exe
2009-02-09 10:52 . 2004-08-20 08:00 733696 ----a-w c:\windows\system32\lsasrv.dll
2009-02-09 10:52 . 2004-08-20 08:00 685056 ----a-w c:\windows\system32\advapi32.dll
2009-02-09 10:52 . 2004-08-20 08:00 401408 ----a-w c:\windows\system32\rpcss.dll
2009-02-09 10:52 . 2004-08-20 08:00 739328 ----a-w c:\windows\system32\ntdll.dll
2009-02-06 17:34 . 2009-02-06 17:34 308616 ----a-w c:\windows\WLXPGSS.SCR
2009-02-06 16:52 . 2009-02-06 16:52 49504 ----a-w c:\windows\system32\sirenacm.dll
.

((((((((((((((((((((((((((((( SnapShot@2009-05-07_11.10.29 )))))))))))))))))))))))))))))))))))))))))
.
+ 2009-05-07 11:19 . 2009-05-07 11:19 16384 c:\windows\Temp\Perflib_Perfdata_f0.dat
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"MsnMsgr"="c:\archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" [2009-02-06 3885408]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2008-02-29 68856]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Apoint"="c:\archivos de programa\Apoint2K\Apoint.exe" [2003-10-08 159744]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2004-04-07 4730880]
"SunJavaUpdateSched"="c:\archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2004-10-26 32881]
"UpdateManager"="c:\archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" [2003-08-18 110592]
"HPHUPD05"="c:\archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe" [2003-05-22 49152]
"HP Software Update"="c:\archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe" [2002-12-17 49152]
"HPHmon05"="c:\windows\system32\hphmon05.exe" [2003-05-22 483328]
"eabconfg.cpl"="c:\archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe" [2004-07-30 286720]
"Cpqset"="c:\archivos de programa\HPQ\Default Settings\cpqset.exe" [2004-03-01 200766]
"avast!"="c:\archiv~1\ALWILS~1\Avast4\ashDisp. exe" [2009-02-05 81000]
"QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2004-10-26 98304]
"LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2004-12-14 221184]
"LogitechVideoRepair"="c:\archivos de programa\Logitech\Video\ISStart.exe" [2004-12-14 458752]
"LogitechVideoTray"="c:\archivos de programa\Logitech\Video\LogiTray.exe" [2004-12-14 217088]
"Google Desktop Search"="c:\archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" [2009-05-03 30192]
"ISTray"="c:\archivos de programa\Spyware Doctor\pctsTray.exe" [2008-12-08 1173384]
"nwiz"="nwiz.exe" - c:\windows\system32\nwiz.exe [2004-04-07 323584]
"AGRSMMSG"="AGRSMMSG.exe" - c:\windows\AGRSMMSG.exe [2004-01-30 88363]
"BluetoothAuthenticationAgent"="bthprops.cpl" - c:\windows\system32\bthprops.cpl [2008-04-14 110592]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\
BTTray.lnk - c:\archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe [2004-6-2 565309]
D-Link AirPlus G+ Wireless Adapter Utility.lnk - c:\archivos de programa\D-Link\D-Link AirPlus G+ Wireless Adapter Utility\DWLGTI.EXE [2005-12-12 671744]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
2005-09-27 09:13 45056 ----a-w c:\windows\system32\avldr.dll

HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
"MIDI1"= SYNCOR11.DLL

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" -atboottime
"Adobe Reader Speed Launcher"="c:\archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"c:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"c:\\WINDOWS\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\eMule\\emule.exe"=
"c:\\Archivos de programa\\Telefonica\\KitAIM\\AimExDll.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Archivos de programa\\Windows Live\\Sync\\WindowsLiveSync.exe"=
"c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=

R0 Klick;Klick;c:\windows\System32\drivers\klick.sys [x]
R0 Klin;Klin;c:\windows\System32\drivers\klin.sys [x]
R1 ShldDrv;Panda File Shield Driver; [x]
R2 gupdate1c9cc251176cf28;Servicio Google Update (gupdate1c9cc251176cf28);c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-05-03 133104]
R2 PavProc;Panda Process Protection Driver;c:\windows\system32\DRIVERS\PavProc.sys [x]
R3 ComFiltr;Panda Anti-Dialer;c:\windows\system32\DRIVERS\COMFiltr.sys [x]
R3 Defender;Defender;c:\archivos de programa\SinEspias\Defender.sys [x]
R3 fsssvc;Windows Live Protección Infantil;c:\archivos de programa\Windows Live\Family Safety\fsssvc.exe [2009-02-06 533360]
R3 GoogleDesktopManager-110408-113106;Google Desktop Manager 5.8.811.4345;c:\archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe [2009-05-03 30192]
R3 ids00026;ids00026;c:\documents and settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys [x]
R3 ids0005c;ids0005c;c:\documents and settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\bases\ids0005c.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [2009-03-06 130424]
S1 aswSP;avast! Self Protection; [x]
S1 Klmc;Klmc;c:\windows\system32\drivers\klmc.sys [2004-11-26 9939]
S2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswF sBlk.sys [2009-02-05 20560]
S2 fssfltr;fssfltr;c:\windows\system32\DRIVERS\fssflt r_tdi.sys [2009-02-06 55152]
S2 sdAuxService;PC Tools Auxiliary Service;c:\archivos de programa\Spyware Doctor\pctsAuxs.exe [2009-01-07 348752]
S2 SeaPort;SeaPort;c:\archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [2009-01-14 226656]
S2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\System32\TUProgSt.exe [2008-12-31 603904]
S3 TNET1130;D-Link AirPlus G+ Wireless Adapter;c:\windows\system32\DRIVERS\GPlus.sys [2004-05-21 283392]


--- Other Services/Drivers In Memory ---

*Deregistered* - ALG
*Deregistered* - aswUpdSv
*Deregistered* - AudioSrv
*Deregistered* - avast! Antivirus
*Deregistered* - avast! Mail Scanner
*Deregistered* - avast! Web Scanner
*Deregistered* - BITS
*Deregistered* - Browser
*Deregistered* - BthServ
*Deregistered* - btwdins
*Deregistered* - CryptSvc
*Deregistered* - DcomLaunch
*Deregistered* - Dhcp
*Deregistered* - Dnscache
*Deregistered* - ERSvc
*Deregistered* - EventSystem
*Deregistered* - FastUserSwitchingCompatibility
*Deregistered* - gupdate1c9cc251176cf28
*Deregistered* - gusvc
*Deregistered* - helpsvc
*Deregistered* - HTTP
*Deregistered* - ImapiService
*Deregistered* - IntelIde
*Deregistered* - IpNat
*Deregistered* - IPSec
*Deregistered* - Klmc
*Deregistered* - KSecDD
*Deregistered* - lanmanserver
*Deregistered* - lanmanworkstation
*Deregistered* - LmHosts
*Deregistered* - LVUSBSta
*Deregistered* - mchInjDrv
*Deregistered* - mnmdd
*Deregistered* - MountMgr
*Deregistered* - MRxSmb
*Deregistered* - Msfs
*Deregistered* - mssmbios
*Deregistered* - Mup
*Deregistered* - NDIS
*Deregistered* - NdisTapi
*Deregistered* - Ndisuio
*Deregistered* - NdisWan
*Deregistered* - NDProxy
*Deregistered* - Nero BackItUp Scheduler 4.0
*Deregistered* - NetBIOS
*Deregistered* - NetBT
*Deregistered* - Netman
*Deregistered* - Nla
*Deregistered* - Npfs
*Deregistered* - Ntfs
*Deregistered* - Null
*Deregistered* - NVSvc
*Deregistered* - odysseyIM3
*Deregistered* - PartMgr
*Deregistered* - PCANDIS5
*Deregistered* - PCTCore
*Deregistered* - PptpMiniport
*Deregistered* - ProtectedStorage
*Deregistered* - PSched
*Deregistered* - RasAcd
*Deregistered* - Rasl2tp
*Deregistered* - RasMan
*Deregistered* - RasPppoe
*Deregistered* - Raspti
*Deregistered* - Rdbss
*Deregistered* - RDPCDD
*Deregistered* - ROOTMODEM
*Deregistered* - RpcSs
*Deregistered* - SamSs
*Deregistered* - sdAuxService
*Deregistered* - sdCoreService
*Deregistered* - SeaPort
*Deregistered* - SENS
*Deregistered* - Serial
*Deregistered* - SharedAccess
*Deregistered* - ShellHWDetection
*Deregistered* - SoundMAX Agent Service (default)
*Deregistered* - Spooler
*Deregistered* - sr
*Deregistered* - srservice
*Deregistered* - Srv
*Deregistered* - SSDPSRV
*Deregistered* - StarOpen
*Deregistered* - stisvc
*Deregistered* - swenum
*Deregistered* - TapiSrv
*Deregistered* - Tcpip
*Deregistered* - TermDD
*Deregistered* - TermService
*Deregistered* - Themes
*Deregistered* - TrkWks
*Deregistered* - TuneUp.ProgramStatisticsSvc
*Deregistered* - Update
*Deregistered* - UxTuneUp
*Deregistered* - VgaSave
*Deregistered* - ViaIde
*Deregistered* - VolSnap
*Deregistered* - W32Time
*Deregistered* - Wanarp
*Deregistered* - Windows Automatic Updates
*Deregistered* - winmgmt
*Deregistered* - WS2IFSL
*Deregistered* - wscsvc
*Deregistered* - wuauserv
*Deregistered* - WZCSVC

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
.
Contents of the 'Scheduled Tasks' folder

2009-05-07 c:\windows\Tasks\Google Software Updater.job
- c:\archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-02-27 19:22]

2009-05-06 c:\windows\Tasks\GoogleUpdateTaskMachine.job
- c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-05-03 19:26]

2009-05-06 c:\windows\Tasks\Mantenimiento con 1 clic.job
- c:\archivos de programa\TuneUp Utilities 2009\OneClickStarter.exe [2008-12-12 14:00]

2009-05-03 c:\windows\Tasks\Norton Security Scan for larita.job
- c:\archivos de programa\Norton Security Scan\Nss.exe [2008-09-19 02:18]
.
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.micros oft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.google.com
mStart Page = hxxp://www.google.com
uInternet Settings,ProxyOverride = <local>
TCP: {ACB26E18-47A5-4072-BB84-E1259BE28A8D} = 80.58.61.250,80.58.61.254
TCP: {CD3192FF-69B0-4608-B143-F23A9BD26B2C} = 80.58.61.250,80.58.61.254
Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - c:\archivos de programa\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
DPF: {525019DF-8282-40DC-A0E0-13C076889F66} - hxxp://especiales.softonic.com/sinespias/installer.cab
DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} - hxxp://www.crtvg.es/camweb/camera.cab
.

************************************************** ************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-05-07 13:34
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\archivos de programa\HPQ\Default Settings\cpqset.exe?3?8?9?3??`???? ???B???????????????B?.??????

scanning hidden files ...


************************************************** ************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(624)
c:\windows\system32\avldr.dll

- - - - - - - > 'explorer.exe'(3772)
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Completion time: 2009-05-07 13:40
ComboFix-quarantined-files.txt 2009-05-07 11:38

Pre-Run: 14.576.553.984 bytes libres
Post-Run: 14.609.969.152 bytes libres

367 --- E O F --- 2009-04-30 01:01
Responder Con Cita
  post #4  
Antiguo 08/05/09, 21:22:46
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Troyano virtumonde,no puedo eliminarlo

El reporte está limpio, coméntanos como está funcionando el sistema ahora.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 27/05/09, 08:38:01
Usuario
 
Registrado: may 2009
Ubicación: España
Mensajes: 3
Re: Troyano virtumonde,no puedo eliminarlo

Mi pc fue bien durante unos dias pero ahora va muy lento,sospecho que tenga otro virus,a pesar de que tengo los antivirus y analizo todos los dias el avast me dice algo de win_32 y que se produjo un error al intentar eliminarlo,mando log de nuevo para valorarlo? gracias
Responder Con Cita
  post #6  
Antiguo 28/05/09, 19:48:19
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: Troyano virtumonde,no puedo eliminarlo

Pega un nuevo reporte de ComboFix y de Hijackthis para verificar como va todo.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Test Antivirus 2 (AMPLIADO) HERRANTE Off-Topic 44 08/05/09 08:00:09
Troyano Wigon BS inborrable (Solucionado) fitogm81 Temas Solucionados 12 13/04/09 11:16:54
No puedo borrar troyano Adgy Foro de Virus y Spywares 1 11/04/09 23:45:00
S.O.S - TrojanDownloader.Wigon.BS (Solucionado) momoro Temas Solucionados 20 05/04/09 10:58:32
tengo virus...win.32rungbu.a win32agent.arnex (Solucionado) sophie2308 Temas Solucionados 24 04/04/09 19:52:58




Todas las horas son GMT -4. La hora es 00:33:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31