• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    Creo tener un virus mi teclado escribe con dos tildes y google (Solucionado)

    Resumen del tema: Creo tener un virus mi teclado escribe con dos tildes y google (Solucionado) - Hola , como les va.. saludos, bueno mi problema es.. que hace dos dias mi laptop estaba funcionando muy bien.. pero un dia al entrar a la pag. de google tardaba en buscar y cuando ...

      
    1. #1
      Usuario Avatar de mrbrightside
      Registrado
      dic 2005
      Ubicación
      mèxico
      Mensajes
      49

      Malware Creo tener un virus mi teclado escribe con dos tildes y google (Solucionado)

      Hola , como les va.. saludos, bueno mi problema es.. que hace dos dias mi laptop estaba funcionando muy bien.. pero un dia al entrar a la pag. de google tardaba en buscar y cuando entraba a una link en el buscador me direccionaba a otra pagina o si no a la pag. principal de google..pero nunca a la pag que queria entrar.. tmb me di cuenta de que al momento de querer escribir algo con Acento me los escribe con dos tildes y solo le aplastaba una vez ejemplo: "s´´intomas" y no tiene nada que ver con la barra de idiomas todo esta bien lei algo en internet y encontre que podria ser un virus.. un dia hice una limpieza asi rapido pero creo que no se arreglo por completo solo por un dia.. y al dia sig. ya estaba igual y google tmb me fallaba. Otra cosa es que la barra de tareas despues de que paso eso me muestra muchos procesos y no me describe si son de usuario oh del sistema.. saque un log con el hijackthis espero y me puedan ayudar con ese log. Bueno saludas y espero me ayuden..

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:44:11, on 06/07/2009
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16850)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Archivos de programa\Intel\WiFi\bin\S24EvMon.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Archivos de programa\Intel\WiFi\bin\EvtEng.exe
      C:\Archivos de programa\Eset\nod32krn.exe
      C:\Archivos de programa\Archivos comunes\Intel\WirelessCommon\RegSrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\WINDOWS\System32\alg.exe
      C:\Archivos de programa\Eset\nod32kui.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Archivos de programa\Archivos comunes\Intel\WirelessCommon\iFrmewrk.exe
      C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Archivos de programa\Messenger\msmsgs.exe
      C:\WINDOWS\system32\wbem\unsecapp.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
      C:\Archivos de programa\Internet Explorer\iexplore.exe
      C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\sdra64.exe,
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
      O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [IntelWireless] "C:\Archivos de programa\Archivos comunes\Intel\WirelessCommon\iFrmewrk.exe" /tf Intel Wireless Tray
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
      O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
      O16 - DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} (PowerLoader Class) - http://mediotiempo.powerchallenge.com/applet/PowerLoader.cab
      O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1228945419734
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game07.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O23 - Service: Intel® PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Archivos de programa\Intel\WiFi\bin\EvtEng.exe
      O23 - Service: Servicio Google Update (gupdate1c996f194ee07e) (gupdate1c996f194ee07e) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
      O23 - Service: Intel® PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Archivos de programa\Archivos comunes\Intel\WirelessCommon\RegSrvc.exe
      O23 - Service: Intel® PROSet/Wireless WiFi Service (S24EventMonitor) - Intel(R) Corporation - C:\Archivos de programa\Intel\WiFi\bin\S24EvMon.exe

      --
      End of file - 6672 bytes


      ****************************************************************

      Hola Creo que ya encontre la solucion en este mismo post.. solo tengo una duda.. es normal que despues de todo me siga saliendo en el hijackthis este:
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\sdra64.exe,

      Bueno por lo tanto si alguien tiene el mismo problema aqui les dejo el link donde encontre la solucion
      http://www.forospyware.com/t187119.html

      gracias.. espero y me puedan contestar la duda que tuve.. Exito!
      Última edición por mrbrightside fecha: 08/07/09 a las 01:11:06

    2. #2
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.943

      Re: Creo tener un virus..mi teclado escribe con dos tildes y google no me funciona

      Hola mrbrightside, te doy la bienvenida al Foro de InfoSpyware.

      Tu equipo se encuentra infectado por una variante del malware Agent2.FXZ y para intentar eliminarlo vamos a seguir lo siguientes pasos:

      Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)

      Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:


      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\sdra64.exe,





      Paso 3- Ejecuta estas herramientas, de a una:
      • Malwarebytes' Anti-Malware
        *Nota* Es importante que envíes a "Cuarentena" todo lo que este detecte antes de copiar y pegarnos su reporte.

      • Antes de usar ComboFix....
      • Desactiva temporalmente el Antivirus y/o Antispyware.
      • Cierra todas las ventanas abiertas.
      • Hacele doble clic al archivo ComboFix.exe y seguí las instrucciones.
      • Cuando termine, generara un registro en C:\ComboFix.txt.
        • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
        • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.

      Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.


      Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Reinicia y nos contas los resultados. junto con el reporte de

      Paso 5- Reinicia en modo normal y nos dejas los reportes de:
      • Malwarebytes' Anti-Malware
      • C:\ComboFix.txt en este mismo mensaje.


      **Nota**
      - Para mayor comodidad imprime los pasos.
      - Recuerda regresar y contarnos los resultados.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de mrbrightside
      Registrado
      dic 2005
      Ubicación
      mèxico
      Mensajes
      49

      Re: Creo tener un virus..mi teclado escribe con dos tildes y google no me funciona

      Hola ya lo hice todo.. creo que ya todo esta bien.. internet aveces batalla para conectarse pero supongo que es por los procesos que hice..
      aqui les dejo los 2 logs que me sacaron los programas... espero que todo este bien.. Y GRACIAS

      Malwarebytes' Anti-Malware 1.38
      Versión de la Base de Datos: 2297
      Windows 5.1.2600 Service Pack 3

      09/07/2009 19:52:42
      mbam-log-2009-07-09 (19-52-42).txt

      Tipo de examen : Examen Rápido
      Objetos examinados: 81264
      Tiempo transcurrido: 3 minute(s), 27 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 4
      Valores del Registro Infectados: 1
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 0

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
      HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
      HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
      HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.

      Valores del Registro Infectados:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      (No se han detectado elementos maliciosos)

      *************************************************************

      ComboFix 09-07-09.06 - Morgan Hernández 09/07/2009 19:59.1.1 - NTFSx86
      Microsoft Windows XP Home Edition 5.1.2600.3.1252.52.3082.18.502.248 [GMT -6:00]
      Running from: c:\instalaciones\ComboFix.exe
      AV: ESET NOD32 antivirus system 2.70 *On-access scanning enabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0}
      * Resident AV is active


      WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
      .
      ADS - WINDOWS: deleted 48 bytes in 1 streams.
      ADS - explorer.exe: deleted 906731 bytes in 9 streams.

      ((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\lad.bat
      c:\recycler\S-1-5-21-2856519061-326539779-1075598792-1003
      c:\windows\system32\inform.dat

      .
      ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
      .

      -------\Legacy_AVPSYS
      -------\Service_AVPsys


      ((((((((((((((((((((((((( Files Created from 2009-06-10 to 2009-07-10 )))))))))))))))))))))))))))))))
      .

      2009-07-10 01:25 . 2009-07-10 01:25 3561743 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
      2009-07-08 04:33 . 2009-07-08 04:33 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SUPERAntiSpyware.com
      2009-07-08 04:33 . 2009-07-08 04:33 -------- d-----w- c:\archivos de programa\SUPERAntiSpyware
      2009-07-08 04:32 . 2009-07-08 04:32 -------- d-----w- c:\archivos de programa\Archivos comunes\Wise Installation Wizard

      .
      (((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-07-10 01:26 . 2009-05-25 02:29 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware
      2009-07-09 02:09 . 2009-05-17 06:02 -------- d-----w- c:\archivos de programa\PokerStars
      2009-06-17 17:27 . 2009-05-25 02:29 38160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
      2009-06-17 17:27 . 2009-05-25 02:30 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
      2009-06-13 18:30 . 2008-12-10 23:51 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Help
      2009-05-30 06:52 . 2009-05-30 06:49 -------- d-----w- c:\archivos de programa\DivX
      2009-05-30 06:01 . 2008-12-10 05:54 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information
      2009-05-30 05:44 . 2009-05-17 22:36 -------- d-----w- c:\archivos de programa\AviSynth 2.5
      2009-05-30 05:43 . 2009-05-17 22:37 -------- d-----w- c:\archivos de programa\Gabest
      2009-05-29 04:28 . 2009-05-29 04:28 -------- d-----w- c:\archivos de programa\Archivos comunes\InstallShield
      2009-05-25 02:29 . 2009-05-25 02:29 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes
      2009-05-18 17:54 . 2009-02-25 02:28 -------- d-----w- c:\archivos de programa\Google
      2009-05-17 21:42 . 2009-05-17 21:42 -------- d-----w- c:\archivos de programa\Webteh
      2009-05-14 04:54 . 2009-05-14 04:54 -------- d-----w- c:\archivos de programa\Archivos comunes\xing shared
      2009-05-14 04:54 . 2009-05-14 04:53 -------- d-----w- c:\archivos de programa\Archivos comunes\Real
      2009-05-14 04:53 . 2003-03-19 10:14 499712 ----a-w- c:\windows\system32\msvcp71.dll
      2009-05-07 15:33 . 2005-01-03 08:49 347648 ----a-w- c:\windows\system32\localspl.dll
      2009-04-29 04:44 . 2005-01-03 08:52 827392 ----a-w- c:\windows\system32\wininet.dll
      2009-04-29 04:44 . 2005-01-03 08:48 78336 ----a-w- c:\windows\system32\ieencode.dll
      2009-04-19 19:50 . 2005-01-03 08:52 1847296 ----a-w- c:\windows\system32\win32k.sys
      2009-04-15 22:14 . 2005-05-03 06:00 70266 ----a-w- c:\windows\system32\perfc00A.dat
      2009-04-15 22:14 . 2005-05-03 06:00 443846 ----a-w- c:\windows\system32\perfh00A.dat
      2009-04-15 14:54 . 2005-01-03 08:51 585216 ----a-w- c:\windows\system32\rpcrt4.dll
      2009-01-28 06:02 . 2008-12-28 00:45 48 --sh--w- c:\windows\S9AEB0460.tmp
      .

      ((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Note* empty entries & legit default entries are not shown
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
      "MSMSGS"="c:\archivos de programa\Messenger\msmsgs.exe" [2008-04-14 1695232]
      "SUPERAntiSpyware"="c:\archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-06-23 1830128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2009-03-13 949376]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-01-13 163840]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2007-01-13 135168]
      "IntelWireless"="c:\archivos de programa\Archivos comunes\Intel\WirelessCommon\iFrmewrk.exe" [2008-10-02 1191936]
      "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
      "QuickTime Task"="c:\archivos de programa\QuickTime\qttask.exe" [2009-05-09 413696]
      "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2009-05-14 198160]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      2008-12-22 18:05 356352 ----a-w- c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\system32\\sessmgr.exe"=
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "c:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
      "c:\\Archivos de programa\\Ares\\Ares.exe"=
      "c:\\Documents and Settings\\Morgan Hernández\\Datos de programa\\PowerChallenge\\PowerSoccer\\PowerSoccer.exe"=
      "%windir%\\explorer.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
      "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\WINDOWS\\system32\\java.exe"=

      R1 nod32drv;nod32drv;c:\windows\system32\drivers\nod32drv.sys [02/01/2005 18:16 15424]
      R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\sasdifsv.sys [23/06/2009 11:01 9968]
      R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [23/06/2009 11:01 72944]
      R3 SASENUM;SASENUM;c:\archivos de programa\SUPERAntiSpyware\SASENUM.SYS [23/06/2009 11:01 7408]
      S2 gupdate1c996f194ee07e;Servicio Google Update (gupdate1c996f194ee07e);c:\archivos de programa\Google\Update\GoogleUpdate.exe [24/02/2009 20:30 133104]
      .
      Contents of the 'Scheduled Tasks' folder

      2009-07-10 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
      - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-02-25 02:30]

      2009-07-10 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
      - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-02-25 02:30]
      .
      .
      ------- Supplementary Scan -------
      .
      uStart Page = hxxp://www.google.com.mx/
      uInternet Connection Wizard,ShellNext = iexplore
      IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office12\EXCEL.EXE/3000
      LSP: c:\windows\system32\imon.dll
      DPF: {4BFD075D-C36E-4F28-BB0A-5D472795197A} - hxxp://mediotiempo.powerchallenge.com/applet/PowerLoader.cab
      DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game07.zylom.com/activex/zylomgamesplayer.cab
      .

      **************************************************************************

      catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-07-09 20:07
      Windows 5.1.2600 Service Pack 3 NTFS

      scanning hidden processes ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden files: 0

      **************************************************************************
      .
      --------------------- DLLs Loaded Under Running Processes ---------------------

      - - - - - - - > 'winlogon.exe'(856)
      c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll
      c:\windows\system32\netprovcredman.dll

      - - - - - - - > 'lsass.exe'(912)
      c:\windows\system32\imon.dll
      c:\archivos de programa\Eset\pr_imon.dll

      - - - - - - - > 'explorer.exe'(3240)
      c:\windows\system32\WPDShServiceObj.dll
      c:\windows\system32\PortableDeviceTypes.dll
      c:\windows\system32\PortableDeviceApi.dll
      .
      ------------------------ Other Running Processes ------------------------
      .
      c:\archivos de programa\Intel\WiFi\bin\S24EvMon.exe
      c:\archivos de programa\Intel\WiFi\bin\EvtEng.exe
      c:\archivos de programa\ESET\nod32krn.exe
      c:\archivos de programa\Archivos comunes\Intel\WirelessCommon\RegSrvc.exe
      c:\windows\system32\wbem\unsecapp.exe
      .
      **************************************************************************
      .
      Completion time: 2009-07-10 20:10 - machine was rebooted
      ComboFix-quarantined-files.txt 2009-07-10 02:10

      Pre-Run: 72.076.713.984 bytes libres
      Post-Run: 72.774.119.424 bytes libres

      145 --- E O F --- 2009-06-13 18:31

    4. #4
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.943

      Re: Creo tener un virus..mi teclado escribe con dos tildes y google no me funciona

      Hola mrbrightside

      El tema todavía no termina...

      Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

      Una vez que este termine de limpiar todo, actualiza "Java", hace una Desfragmentación del disco con la opción de Windows y pasa por www.windowsupdate.com para descargar todos los parches disponibles (si tu sistema lo permite)



      Reinicia y nos contas los resultados.

      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de mrbrightside
      Registrado
      dic 2005
      Ubicación
      mèxico
      Mensajes
      49

      Re: Creo tener un virus..mi teclado escribe con dos tildes y google no me funciona

      Hola gracias por todo .. creo que ya esta bien mi Pc.. hasta ahora ya todo funciona normalmente.

      Gracias de nuevo.. (:

    6. #6
      FS-Admin
      Avatar de ElPiedra
      Registrado
      ene 2005
      Ubicación
      Miami
      Mensajes
      37.943

      Re: Creo tener un virus..mi teclado escribe con dos tildes y google no me funciona

      Hola,

      Para terminar solo te quedaría desinstalar CF de la siguiente manera:


      • Ir a Inicio > Ejecutar
      • Escribir lo siguiente: ComboFix /u como muestra la imagen debajo:


      • Esto activara el desinstalador de ComboFix abriendo su pantalla principal y luego de unos segundos veras ("ComboFix is uninstalled")



      Por último te recomiendo suscribirte por email al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas.
      Salu2
      Marcelo Rivero
      Microsoft MVP Enterprise Security.



      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.