| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad Hola, sigue estos pasos: Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Cita:
Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad hola! me he encontrado con un detalle al momento de ejecutar combofix...El programa me pide deshabilitar el antivirus de norton, y el de panda...el detalle es ya yo "crei" haberlos desintalados. Queria saber si me puedes redireccionar a un tema en el cual expliquen como eliminar por completo dichas apliaciones, antes de continuar con la operación. |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad En tu log de Hijackthis sólo veo el Avast en todo caso ejecuta el ComboFix en Modo Seguro y pegas su reporte.Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad Buenos veamos como va todo, aqui te dejo el log del combofix ComboFix 09-10-20.03 - Ing. Mirian Brett 21/10/2009 12:39.1.2 - NTFSx86 Microsoft® Windows Vista™ Home Basic 6.0.6002.2.1252.58.3082.18.2037.1135 [GMT -4,5:30] Running from: c:\users\Ing. Mirian Brett\Downloads\ComboFix.exe AV: Norton Internet Security *On-access scanning enabled* (Updated) {E10A9785-9598-4754-B552-92431C1C35F8} AV: Panda Internet Security 2009 *On-access scanning enabled* (Updated) {4570FB70-5C9E-47E9-B16C-A3A6A06C4BF0} FW: Norton Internet Security *enabled* {7C21A4C9-F61F-4AC4-B722-A6E19C16F220} FW: Panda Personal Firewall 2009 *enabled* {7B090DC0-8905-4BAF-8040-FD98A41C8FB8} SP: Norton Internet Security *enabled* (Updated) {CBB7EE13-8244-4DAB-8B55-D5C7AA91E59A} SP: Panda Internet Security 2009 *enabled* (Updated) {FE6602D3-1E71-4EBB-B4E3-D1C9CBDAF0A1} SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46} . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\$recycle.bin\S-1-5-21-2106116234-3385263773-1892920667-500 c:\$recycle.bin\S-1-5-21-3277059121-3226288428-3918228226-500 . ((((((((((((((((((((((((( Files Created from 2009-09-21 to 2009-10-21 ))))))))))))))))))))))))))))))) . 2009-10-21 17:20 . 2009-10-21 17:20 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Local\temp 2009-10-21 17:20 . 2009-10-21 17:20 -------- d-----w- c:\users\Default\AppData\Local\temp 2009-10-18 23:21 . 2009-10-18 23:21 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\Malwarebytes 2009-10-18 23:21 . 2009-09-10 19:24 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-10-18 23:21 . 2009-10-18 23:21 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2009-10-18 23:21 . 2009-10-18 23:21 -------- d-----w- c:\programdata\Malwarebytes 2009-10-18 23:21 . 2009-09-10 19:23 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-10-17 05:22 . 2009-10-17 05:23 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\HpUpdate 2009-10-17 05:22 . 2009-10-17 05:22 -------- d-----w- c:\windows\Hewlett-Packard 2009-10-17 05:11 . 2008-01-02 19:37 188416 ----a-w- c:\windows\system32\igfxres.dll 2009-10-16 04:01 . 2009-05-08 12:53 604672 ----a-w- c:\windows\system32\WMSPDMOD.DLL 2009-10-16 04:01 . 2009-09-10 16:48 218624 ----a-w- c:\windows\system32\msv1_0.dll 2009-10-16 04:01 . 2009-08-27 12:40 834048 ----a-w- c:\windows\system32\wininet.dll 2009-10-16 04:00 . 2009-08-27 13:29 78336 ----a-w- c:\windows\system32\ieencode.dll 2009-10-16 04:00 . 2009-08-04 12:34 3548216 ----a-w- c:\windows\system32\ntoskrnl.exe 2009-10-16 04:00 . 2009-08-04 12:34 3600456 ----a-w- c:\windows\system32\ntkrnlpa.exe 2009-10-16 03:55 . 2009-09-04 11:41 60928 ----a-w- c:\windows\system32\msasn1.dll 2009-10-16 03:55 . 2009-09-14 09:29 144896 ----a-w- c:\windows\system32\drivers\srv2.sys 2009-10-09 22:01 . 2004-05-18 23:46 39936 ----a-w- c:\windows\system32\huffyuv.dll 2009-10-09 22:01 . 1997-04-07 22:49 391680 ----a-w- c:\windows\system32\I263_32.drv 2009-10-09 22:01 . 2007-06-09 09:44 564224 ----a-w- c:\windows\system32\x264vfw.dll 2009-10-09 22:01 . 2006-04-02 18:17 630784 ----a-w- c:\windows\system32\vp7vfw.dll 2009-10-09 22:01 . 2004-12-10 13:33 438272 ----a-w- c:\windows\system32\vp6vfw.dll 2009-10-09 22:01 . 1998-11-18 19:03 144384 ----a-w- c:\windows\system32\Iacenc.dll 2009-10-09 00:21 . 2009-10-01 14:59 195440 ------w- c:\windows\system32\MpSigStub.exe 2009-10-03 19:15 . 2009-10-13 20:53 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\Microchip 2009-10-03 18:42 . 2009-10-03 18:42 -------- d-----w- c:\users\Ing. Mirian Brett\{b03d55e4-9e13-4af1-8020-870ae55ba927} 2009-10-03 18:36 . 2009-10-03 18:41 -------- d-----w- c:\program files\Microchip 2009-10-03 15:48 . 2009-02-05 21:06 51376 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2009-10-03 15:48 . 2009-02-05 21:06 23152 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2009-10-03 15:48 . 2009-02-05 21:07 114768 ----a-w- c:\windows\system32\drivers\aswSP.sys 2009-10-03 15:48 . 2009-02-05 21:07 20560 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2009-10-03 15:48 . 2009-02-05 21:04 97480 ----a-w- c:\windows\system32\AvastSS.scr 2009-10-03 15:47 . 2009-02-05 21:11 1256296 ----a-w- c:\windows\system32\aswBoot.exe 2009-10-03 15:47 . 2009-02-05 21:06 51792 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2009-10-03 15:47 . 2009-10-03 15:47 -------- d-----w- c:\program files\Alwil Software 2009-10-03 15:27 . 2009-10-03 15:27 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Local\Labcenter Electronics 2009-10-03 01:23 . 2009-10-03 01:23 -------- d-----w- c:\program files\Common Files\Labcenter Electronics 2009-10-03 01:22 . 2009-10-03 01:22 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\InstallShield 2009-10-02 22:13 . 2009-10-02 22:13 -------- d-----w- c:\program files\Labcenter Electronics 2009-10-01 04:21 . 2009-10-01 04:21 -------- d-----w- c:\program files\HI-TECH Software 2009-10-01 02:19 . 2009-10-16 00:16 -------- d-----w- c:\program files\Common Files\Merge Modules 2009-10-01 02:16 . 2009-10-01 02:16 -------- d-----w- c:\programdata\National Instruments 2009-10-01 01:37 . 2009-10-01 01:37 -------- d-----w- C:\VXIpnp 2009-10-01 01:37 . 2009-10-15 22:43 -------- d-----w- c:\windows\system32\cvirte 2009-10-01 01:37 . 2009-10-16 00:22 -------- d-----w- c:\program files\National Instruments 2009-09-21 22:57 . 2009-09-21 22:57 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\GanymedeNet . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-10-19 01:04 . 2008-07-09 19:28 -------- d-----w- c:\program files\Warcraft III 2009-10-17 01:22 . 2006-11-02 15:41 245468 ----a-w- c:\windows\system32\perfh00A.dat 2009-10-17 01:22 . 2006-11-02 15:41 129720 ----a-w- c:\windows\system32\perfc00A.dat 2009-10-16 13:27 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail 2009-10-16 13:12 . 2007-07-17 20:53 -------- d-----w- c:\programdata\Microsoft Help 2009-10-16 13:07 . 2007-07-17 20:52 -------- d-----w- c:\program files\Microsoft Works 2009-10-09 22:01 . 2008-03-22 04:17 -------- d-----w- c:\program files\K-Lite Codec Pack 2009-10-09 17:57 . 2009-09-07 02:44 -------- d-----w- c:\program files\Transcribe! 2009-10-03 18:42 . 2007-07-17 19:55 -------- d--h--w- c:\program files\InstallShield Installation Information 2009-09-17 00:33 . 2007-07-17 21:39 -------- d-----w- c:\program files\Java 2009-09-16 04:37 . 2008-07-11 19:00 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\Hamachi 2009-09-15 22:12 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Sidebar 2009-09-15 22:12 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Calendar 2009-09-15 22:12 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Photo Gallery 2009-09-15 22:12 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Collaboration 2009-09-15 22:12 . 2006-11-02 12:35 -------- d-----w- c:\program files\Windows Defender 2009-09-15 22:10 . 2009-09-15 22:10 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_ 00.Wdf 2009-09-10 00:11 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll 2009-09-10 00:11 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll 2009-09-09 07:37 . 2009-03-16 16:33 -------- d-----w- c:\program files\Microsoft Silverlight 2009-09-09 04:36 . 2009-09-09 04:36 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\GTek 2009-09-09 04:35 . 2007-07-17 20:59 -------- d-----w- c:\program files\HP 2009-09-09 04:34 . 2007-07-17 20:08 -------- d-----w- c:\program files\Hewlett-Packard 2009-09-07 02:26 . 2009-09-07 02:25 -------- d-----w- c:\programdata\WinZip 2009-09-01 17:16 . 2009-09-01 17:16 -------- d-----w- c:\program files\Trend Micro 2009-09-01 15:21 . 2009-08-23 00:03 -------- d-----w- c:\program files\Electronic Arts 2009-08-30 04:55 . 2009-08-30 04:55 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\Digsby 2009-08-30 04:49 . 2009-08-30 04:49 -------- d-----w- c:\programdata\Winferno 2009-08-29 00:59 . 2009-08-29 00:59 -------- d-----w- c:\programdata\Messenger Plus! 2009-08-29 00:52 . 2009-08-29 00:52 -------- d-----w- c:\program files\Messenger Plus! Live 2009-08-29 00:27 . 2009-09-03 17:10 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll 2009-08-29 00:14 . 2009-09-03 17:10 28672 ----a-w- c:\windows\system32\Apphlpdm.dll 2009-08-28 17:21 . 2009-08-28 17:21 -------- d-----w- c:\programdata\LightScribe 2009-08-28 17:11 . 2009-08-23 00:38 -------- d-----w- c:\programdata\Electronic Arts 2009-08-28 16:57 . 2009-08-28 16:57 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\muvee Technologies 2009-08-28 16:57 . 2009-08-28 16:57 -------- d-----w- c:\programdata\muvee Technologies 2009-08-25 00:19 . 2009-08-25 00:19 -------- d-----w- c:\users\Ing. Mirian Brett\AppData\Roaming\Apple Computer 2009-08-25 00:19 . 2009-08-25 00:18 -------- d-----w- c:\programdata\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} 2009-08-25 00:19 . 2009-08-25 00:18 -------- d-----w- c:\program files\iTunes 2009-08-25 00:18 . 2009-08-25 00:18 -------- d-----w- c:\program files\iPod 2009-08-25 00:18 . 2009-08-25 00:12 -------- d-----w- c:\program files\Common Files\Apple 2009-08-25 00:18 . 2009-08-25 00:15 -------- d-----w- c:\programdata\Apple Computer 2009-08-25 00:17 . 2009-08-25 00:17 -------- d-----w- c:\program files\Bonjour 2009-08-25 00:16 . 2009-08-25 00:16 -------- d-----w- c:\program files\QuickTime 2009-08-25 00:15 . 2009-08-25 00:15 -------- d-----w- c:\program files\Apple Software Update 2009-08-25 00:12 . 2009-08-25 00:12 -------- d-----w- c:\programdata\Apple 2009-08-18 04:03 . 2009-08-18 04:03 1193832 ----a-w- c:\windows\system32\FM20.DLL 2009-08-14 16:27 . 2009-09-08 19:13 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys 2009-08-14 15:53 . 2009-09-08 19:13 17920 ----a-w- c:\windows\system32\netevent.dll 2009-08-14 13:49 . 2009-09-08 19:13 9728 ----a-w- c:\windows\system32\TCPSVCS.EXE 2009-08-14 13:49 . 2009-09-08 19:13 17920 ----a-w- c:\windows\system32\ROUTE.EXE 2009-08-14 13:49 . 2009-09-08 19:13 11264 ----a-w- c:\windows\system32\MRINFO.EXE 2009-08-14 13:49 . 2009-09-08 19:13 27136 ----a-w- c:\windows\system32\NETSTAT.EXE 2009-08-14 13:49 . 2009-09-08 19:13 8704 ----a-w- c:\windows\system32\HOSTNAME.EXE 2009-08-14 13:49 . 2009-09-08 19:13 19968 ----a-w- c:\windows\system32\ARP.EXE 2009-08-14 13:49 . 2009-09-08 19:13 10240 ----a-w- c:\windows\system32\finger.exe 2009-08-14 13:48 . 2009-09-08 19:13 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys 2009-08-14 13:48 . 2009-09-08 19:13 105984 ----a-w- c:\windows\system32\netiohlp.dll 2009-07-25 09:53 . 2009-01-30 02:34 411368 ----a-w- c:\windows\system32\deploytk.dll 2005-10-12 19:34 . 2005-10-12 19:34 131072 ----a-w- c:\program files\internet explorer\plugins\LV80ActiveXControl.dll 2006-05-03 09:06 . 2008-04-26 01:30 163328 --sh--r- c:\windows\System32\flvDX.dll 2007-02-21 10:47 . 2008-04-26 01:30 31232 --sh--r- c:\windows\System32\msfDX.dll 2007-12-17 12:43 . 2008-04-26 01:30 27648 --sh--w- c:\windows\System32\Smab0.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-02-06 3885408] "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-06-11 184320] "HP Health Check Scheduler"="c:\program files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe" [2008-10-09 75008] "hpWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe" [2007-03-01 472776] "WAWifiMessage"="c:\program files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe" [2007-01-10 317128] "HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-10-15 49152] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-01-02 141848] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-01-02 166424] "Persistence"="c:\windows\system32\igfxpers.ex e" [2008-01-02 133656] "hpqSRMon"="c:\program files\HP\Digital Imaging\bin\hpqSRMon.exe" [2008-06-02 80896] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2009-07-13 292128] "Apoint"="c:\program files\Apoint2K\Apoint.exe" [2006-11-07 159744] "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-07-25 149280] "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp. exe" [2009-02-05 81000] "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Wind ows^Start Menu^Programs^Startup^Update Scheduler for Proteus Professional 7.lnk] path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Update Scheduler for Proteus Professional 7.lnk backup=c:\windows\pss\Update Scheduler for Proteus Professional 7.lnk.CommonStartup backupExtension=.CommonStartup [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 "FirewallOverride"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc] "VistaSp2"=hex(b):ac,dc,c7,b9,52,36,ca,01 R1 aswSP;avast! Self Protection;c:\windows\System32\drivers\aswSP.sys [03/10/2009 11:18 a.m. 114768] R2 aswFsBlk;aswFsBlk;c:\windows\System32\drivers\aswF sBlk.sys [03/10/2009 11:18 a.m. 20560] R2 aswMonFlt;aswMonFlt;c:\windows\System32\drivers\as wMonFlt.sys [03/10/2009 11:17 a.m. 51792] R2 SSPORT;SSPORT;c:\windows\System32\drivers\SSPORT.S YS [13/02/2009 07:15 p.m. 5120] S2 gupdate1ca13f1ceb008a8;Servicio de actualización de Google (gupdate1ca13f1ceb008a8);c:\program files\Google\Update\GoogleUpdate.exe [02/08/2009 11:50 p.m. 133104] S3 fssfltr;FssFltr;c:\windows\System32\drivers\fssflt r.sys [16/03/2009 12:02 p.m. 55280] S3 fsssvc;Windows Live Protección Infantil;c:\program files\Windows Live\Family Safety\fsssvc.exe [06/02/2009 04:38 p.m. 533360] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceNoNetwork REG_MULTI_SZ PLA DPS BFE mpssvc HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc [HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}] "c:\program files\Common Files\LightScribe\LSRunOnce.exe" . Contents of the 'Scheduled Tasks' folder 2009-10-21 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2009-08-03 03:50] 2009-10-21 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-08-03 04:20] 2009-10-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2009-08-03 04:20] 2009-10-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3277059121-3226288428-3918228226-1000Core.job - c:\users\Ing. Mirian Brett\AppData\Local\Google\Update\GoogleUpdate.exe [2009-06-27 23:04] 2009-10-21 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3277059121-3226288428-3918228226-1000UA.job - c:\users\Ing. Mirian Brett\AppData\Local\Google\Update\GoogleUpdate.exe [2009-06-27 23:04] . . ------- Supplementary Scan ------- . uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT1854633 uInternet Settings,ProxyOverride = *.local IE: E&xportar a Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000 Trusted Zone: bancomercantil.com\www DPF: {608FDE48-6C90-4341-B956-CF1DCA60EE22} - hxxps://empresas.bancomercantil.com/MELE/mercantil/activex/SeguriDatav1.0.cab FF - ProfilePath - c:\users\Ing. Mirian Brett\AppData\Roaming\Mozilla\Firefox\Profiles\271 4juvg.default\ FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1854633&SearchSource=3&q={s earchTerms} FF - prefs.js: browser.search.selectedEngine - shARES Customized Web Search FF - prefs.js: browser.startup.homepage - hxxp://es-ES.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:es-ES:official FF - plugin: c:\program files\Google\Google Updater\2.4.1636.7222\npCIDetect13.dll FF - plugin: c:\program files\Google\Update\1.2.183.7\npGoogleOneClick8.dl l FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll FF - plugin: c:\program files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll FF - plugin: c:\program files\Microsoft\Office Live\npOLW.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\NPLV80Win32.dll FF - plugin: c:\program files\Mozilla Firefox\plugins\NPROULETTE.dll FF - plugin: c:\program files\Windows Live\Photo Gallery\NPWLPG.dll FF - plugin: c:\users\Ing. Mirian Brett\AppData\Local\Google\Update\1.2.183.7\npGoog leOneClick8.dll FF - plugin: c:\users\Ing. Mirian Brett\AppData\Roaming\Mozilla\Firefox\Profiles\271 4juvg.default\extensions\{38AB6A6C-CC4C-4f9e-A3DD-3C5681EF18A1}\plugins\npsoe.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ . . ------- File Associations ------- . inifile=%SystemRoot%\System32\NOTEPAD.EXE %1" . - - - - ORPHANS REMOVED - - - - HKCU-Run-ares - c:\program files\Ares\Ares.exe ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-10-21 12:50 Windows 6.0.6002 Service Pack 2 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cl ass\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cl ass\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Cl ass\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . Completion time: 2009-10-21 12:53 ComboFix-quarantined-files.txt 2009-10-21 17:23 Pre-Run: 49.286.754.304 bytes libres Post-Run: 49.237.401.600 bytes libres - - End Of File - - 59C1A5712C3900914BC8E0884FB02F3E |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad ComboFix ya se encargó de eliminar la infección, coméntanos como está funcionando el sistema ahora. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad Hola. Practicamente se han solucionado los problemas sin embargo quedan restantes aun 2 detalles.El primero es q no puedo acceder al windows defender, me sale una ventana con el siguiente texto "No se pudo inciar la aplicación: 0x80070006. Controlador no válido". Tampoco puedo acceder a la configuración de actualizaciones automáticas de Windows, que me hace referencia al error código: 80070424 "Windows update encontró un error desconocido" |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad Para terminar solo te quedaría quitar CF de la siguiente manera: Esto realizara las siguientes tareas:
Con respecto al problema que mencionas sigue estos pasos. Seguimos pendientes. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad Hola bueno la verdad que intente con el codigo del tema que me colocastes y no me sirvio. ...si te sirve de algo, tambien tengo problema con el bloqueador de programas de inicio del windows vista...me remite al error 0x80070006, creo que es el mismo al que me referi anteriormente con el windows defender. --------------------------EDIT------------------------------------------ Hola, he investigado por el foro y encontre que los problemas relacionados a este error son muy comunes y al parecer no hay soluciones aparentes. Entonces investigue por mis propios medios y encontre una informacion interesante en la siguiente pagina. (Me disculpan sin es ilegal o va contra lasa reglas postear dicho link) http://nibbish.blogspot.com/2008/07/i-fix-things-windows-defender-corrupt.html Entonces, tal vez lo puedan chequear y dar un voto de confianza. Gracias. Última edición por heero01 fecha: 31/10/09 a las 18:41:18. Razón: ayudar |
![]() | ![]() |
| ||||
| Re: documentos word.exe y bloqueo de seguridad Sería cuestión de probar la solución que ahí proponen, es un archivo reg que permite añadir algunos valores al registro del sistema. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Sesion bloqueada..Brontok.A (Solucionado) | Flylol | Temas Solucionados | 30 | 18/01/09 03:21:41 |
| Ventanas CiD (Solucionado) | letskilmemylove | Temas Solucionados | 9 | 17/05/08 00:23:24 |
| Publicidad CiD Emergente (Solucionado) | Gus_sp | Temas Solucionados | 5 | 01/05/08 14:37:26 |
| Propaganda Cid 2ªparte | corpse_bride | Foro de Virus y Spywares | 10 | 28/04/08 15:55:54 |
| virus knight y no puedo ver archivos ocultos (Solucionado) | kafaby | Temas Solucionados | 20 | 31/10/07 09:08:00 |