| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| No puedo borrar correctamente archivos de video Hola, hace aproximadamente un mes se me instalo un programa malware en el ordenador y aunque he conseguido eliminarlo del disco duro mi ordenador no ha vuelto a ser el mismo , bueno lo más molesto que me sucede es que cuando borro un video (sólo sucede con este tipo de archivos) a los pocos segundos vuelve a aparecer, y no puedo reproducirlo ni borrarlo, y he observado que el proceso explorer.exe queda asociado a este “archivo fantasma”, tuve que instalarme Unlocker para borrar los videos, la verdad es que no se si queda algún virus o malvare en el disco duro, o si se ha quedado un poco tocado el sistema, por eso os pido ayuda, para no tener que formatear el disco duro si no es estrictamente necesario, además también he notado otros problemas más esporádicos desde entonces, iconos que se cambian, programas que no muestran texto en los menús, en otros desaparecen imágenes (por ejemplo los botones del AVer-TV). Yo utilizo el Avira AntiVir Free 9, Zone Alarm Pro, y como antispam Spyware Terminator (no se si es muy bueno la verdad), estós dos últimos los instalé despues del malware que se instaló, y como sistema operativo tengo Windows XP Pro sp3: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:00:12, on 18/10/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16640) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Archivos de programa\Spyware Terminator\sp_rsser.exe C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\TUProgSt.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe C:\WINDOWS\RaUI.exe C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Archivos de programa\Java\jre1.6.0_06\bin\javaw.exe C:\Archivos de programa\AIMP2\AIMP2.exe C:\Archivos de programa\Microsoft Office\OFFICE11\winword.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\FlashGetBHO3.dll O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Archivos de programa\WOT\WOT.dll O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Archivos de programa\WOT\WOT.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SpywareTerminator] "C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield. exe" O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red') O4 - HKUS\S-1-5-21-839522115-1770027372-682003330-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'eMule_Secure') O4 - HKUS\S-1-5-21-839522115-1770027372-682003330-1005\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'eMule_Secure') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: AVer HID Receiver.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe O4 - Global Startup: AVerQuick.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe O8 - Extra context menu item: Anexar a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino de vínculo a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convertir a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir destino de vínculo a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Download All by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm O8 - Extra context menu item: Download by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Archivos de programa\WOT\WOT.dll O20 - AppInit_DLLs: acaptuser32.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe O23 - Service: AVerRemote - AVerMedia - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe O23 - Service: AVerScheduleService - Unknown owner - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Hyperdesk Theme Enabler (HdThemeEnabler) - The Skins Factory, Inc. - C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 10115 bytes Bueno creo que eso es todo, gracias de antemano. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Hola ense, te doy la bienvenida al Foro de InfoSpyware. ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Si 48hrs después de dejarnos un nuevo log de HijackThis no recibes una respuesta me puedes enviar un Mensaje Privado de recordatorio. Vamos a comenzar por estos pasos:
Por ultimo te recomiendo suscribirte al feed de nuestro Blog de InfoSpyware para estar al tanto de las nuevas amenazas que circulan por la red y así en un futuro puedas prevenirlas. No te olvides de volver a dejarnos los reportes para continuar con el tema.... Saludos ![]() ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo borrar correctamente archivos de video Ok, he hecho lo que me has dicho, pero el ordenador sigue teniendo los mismos problemas, es más, ahora se queda pillado con más frecuencia que antes, es como si se activara de vez en cuando un proceso que cogiera el 100% del ordenador (es un poco aleatorio, incluso ayer dejé el ordenador sólo, y bien, descargando de emule, y cuando regresé estaba así), y no puedo hacer nada, sólo reiniciarlo. Te dejo el log del Malwarebytes: Malwarebytes' Anti-Malware 1.41 Versión de la Base de Datos: 3035 Windows 5.1.2600 Service Pack 3 26/10/2009 16:23:47 mbam-log-2009-10-26 (16-23-47).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 222003 Tiempo transcurrido: 1 hour(s), 11 minute(s), 6 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 1 Elementos de Datos del Registro Infectados: 1 Carpetas Infectadas: 0 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\ForceClassicControlPan el (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: D:\Programas\Juegos\gbrainy-1.00.exe (Rootkit.Agent) -> Quarantined and deleted successfully. Aquí te dejo el log del HijackThis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 16:29:17, on 26/10/2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16705) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Archivos de programa\Spyware Terminator\sp_rsser.exe C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\System32\TUProgSt.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe C:\WINDOWS\RaUI.exe C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O2 - BHO: FlashGetBHO - {b070d3e3-fec0-47d9-8e8a-99d4eeb3d3b0} - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\FlashGetBHO3.dll O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Archivos de programa\WOT\WOT.dll O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Archivos de programa\WOT\WOT.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 4.exe O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [SpywareTerminator] "C:\ARCHIV~1\SPYWAR~2\SpywareTerminatorShield. exe" O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') O4 - Global Startup: AVer HID Receiver.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe O4 - Global Startup: AVerQuick.lnk = C:\Archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe O4 - Global Startup: Ralink Wireless Utility.lnk = C:\WINDOWS\RaUI.exe O8 - Extra context menu item: Anexar a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Anexar destino de vínculo a PDF existente - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: Convertir a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir destino de vínculo a Adobe PDF - res://C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Download All by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm O8 - Extra context menu item: Download by FlashGet3 - C:\Documents and Settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Archivos de programa\Yahoo!\Common\Yinsthelper.dll O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Archivos de programa\WOT\WOT.dll O20 - AppInit_DLLs: acaptuser32.dll O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe O23 - Service: AVerRemote - AVerMedia - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe O23 - Service: AVerScheduleService - Unknown owner - C:\Archivos de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Hyperdesk Theme Enabler (HdThemeEnabler) - The Skins Factory, Inc. - C:\Archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Archivos de programa\Spyware Terminator\sp_rsser.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -- End of file - 9832 bytes Última edición por ense fecha: 30/10/09 a las 06:57:23. |
![]() | ![]() |
| ||||
| Hola ense, por favor lee detenidamente el siguiente articulo y me comentas si tu problema es similar: Malware que infectan archivos MP3, WMA y WMV | InfoSpyware Si ese es tu caso sigue al pie de la letra los pasos descritos por ElPiedra para desinfectar esos archivos y a continuación realizas lo siguiente:
Cita:
ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: No puedo borrar correctamente archivos de video Bueno, he leido el articulo que me recomendaste, pero no coincide con lo que me pasa, yo no tengo problemas con los archivos de audio, sólo con los de video, en cualquier formato. Bueno te dejo el log de ComboFix: ComboFix 09-10-30.01 - Enrique 31/10/2009 18:43.1.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.2047.1393 [GMT 1:00] Running from: d:\downloads\DD_Software\ComboFix.exe WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !! . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\archivos de programa\FlashGet Network c:\archivos de programa\FlashGet Network\FlashGet 3\adns.dll c:\archivos de programa\FlashGet Network\FlashGet 3\btcoreu.dll c:\archivos de programa\FlashGet Network\FlashGet 3\BugReport.dll c:\archivos de programa\FlashGet Network\FlashGet 3\BugReport.exe c:\archivos de programa\FlashGet Network\FlashGet 3\cd1.ico c:\archivos de programa\FlashGet Network\FlashGet 3\ckcore.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\14_43260.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\28_83260.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\atrc.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\Codecs.zip c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\cook.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\ddnt3260.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\dnet3260.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\drv1.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\drv2.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\drvc.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\hxltcolor.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\raac.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\ralf.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv10.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv20.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv30.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\rv40.dll c:\archivos de programa\FlashGet Network\FlashGet 3\codec\real\Codecs\sipr.dll c:\archivos de programa\FlashGet Network\FlashGet 3\commonlib.dll c:\archivos de programa\FlashGet Network\FlashGet 3\componentskrnl.dll c:\archivos de programa\FlashGet Network\FlashGet 3\config\clients.met c:\archivos de programa\FlashGet Network\FlashGet 3\config\clients.met.bak c:\archivos de programa\FlashGet Network\FlashGet 3\config\cryptkey.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\emfriends.met c:\archivos de programa\FlashGet Network\FlashGet 3\config\key_index.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\known.met c:\archivos de programa\FlashGet Network\FlashGet 3\config\known2_64.met c:\archivos de programa\FlashGet Network\FlashGet 3\config\load_index.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\nodes.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\preferences.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\preferences.ini c:\archivos de programa\FlashGet Network\FlashGet 3\config\preferencesKad.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\server.met c:\archivos de programa\FlashGet Network\FlashGet 3\config\server_met.old c:\archivos de programa\FlashGet Network\FlashGet 3\config\src_index.dat c:\archivos de programa\FlashGet Network\FlashGet 3\config\upload.met c:\archivos de programa\FlashGet Network\FlashGet 3\corestat.dll c:\archivos de programa\FlashGet Network\FlashGet 3\dat\Appsetting.cfg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\1.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\2.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\3.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\btn1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\btn2.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\cig.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\cig1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_0.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_0_1.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_1_2.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_2_2.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_3.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_44-1.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon01.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon02.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon03.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_icon04.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_WuBiaoTi-3_2.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\client_WuBiaoTi-4_1.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\dian.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\directui_new_1256871773.zip c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\down.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\game.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\game.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\game1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\gameall.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\gametop.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\ico01.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\ico02.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\line.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\movie.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\movie1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\new_rescenter.txt c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\newgame.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\newmovie.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p2.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p3.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p4.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p5.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p6.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p7.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\p8.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\pic_bg.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\preview.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\reom.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\reom.jpg1 c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\rescenter.txt c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\soft.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\soft_zhan.jpg c:\archivos de programa\FlashGet Network\FlashGet 3\dat\directui\tab.gif c:\archivos de programa\FlashGet Network\FlashGet 3\dat\FlashGet3db.bak c:\archivos de programa\FlashGet Network\FlashGet 3\dat\FlashGet3db.db c:\archivos de programa\FlashGet Network\FlashGet 3\dat\stat\advertisement\adconfig.ini c:\archivos de programa\FlashGet Network\FlashGet 3\dat\stat\advertisement\port.ini c:\archivos de programa\FlashGet Network\FlashGet 3\dat\stat\statdata\statinfo.dat c:\archivos de programa\FlashGet Network\FlashGet 3\dat\torrent\11038562_kunoichi_rape_by_discosupaf ly.torrent c:\archivos de programa\FlashGet Network\FlashGet 3\dbghelp.dll c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\css\lightbox.css c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\default.htm c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\banner.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\bullet.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\close.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\closelabel.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\download-icon.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\explorer.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp_1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp_2.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\ftp_3.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image_1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image_2.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\image_3.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\introTextBg.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\loading.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\nextlabel.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\prevlabel.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software_1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software_2.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\software_3.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod_1.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod_2.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\images\vod_3.gif c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\builder.js c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\effects.js c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\lightbox.js c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\prototype.js c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\data\js\scriptaculous.js c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\FGResDetector.exe c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\about.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\ftplist_tree_icon.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\option_icon.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\quickop_hide.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\quickop_show.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\statusbar_bk.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\tasktab_close.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_back.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_bk.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_close.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_forward.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\image\toolbar_refresh.png c:\archivos de programa\FlashGet Network\FlashGet 3\FGResDetector_I\lang\l.eng.xml c:\archivos de programa\FlashGet Network\FlashGet 3\Flashget3.exe c:\archivos de programa\FlashGet Network\FlashGet 3\FlashGet3.xpi c:\archivos de programa\FlashGet Network\FlashGet 3\FlashGetBHO3.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsArchive.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsDirectuix.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsLanguage_en.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsScheduler.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsSecurity.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsSkinX.dll c:\archivos de programa\FlashGet Network\FlashGet 3\fnsStatistics.dll c:\archivos de programa\FlashGet Network\FlashGet 3\game.ico c:\archivos de programa\FlashGet Network\FlashGet 3\gdiplus.dll c:\archivos de programa\FlashGet Network\FlashGet 3\GoogleToolbarInstaller_download_signed.exe c:\archivos de programa\FlashGet Network\FlashGet 3\id3lib.dll c:\archivos de programa\FlashGet Network\FlashGet 3\libem.dll c:\archivos de programa\FlashGet Network\FlashGet 3\license.txt c:\archivos de programa\FlashGet Network\FlashGet 3\lst_tz.bin c:\archivos de programa\FlashGet Network\FlashGet 3\P2PCfg.ini c:\archivos de programa\FlashGet Network\FlashGet 3\P2PCore.dll c:\archivos de programa\FlashGet Network\FlashGet 3\P2SCore.dll c:\archivos de programa\FlashGet Network\FlashGet 3\perf.ini c:\archivos de programa\FlashGet Network\FlashGet 3\pncrt.dll c:\archivos de programa\FlashGet Network\FlashGet 3\pstat.dat c:\archivos de programa\FlashGet Network\FlashGet 3\pup.dat c:\archivos de programa\FlashGet Network\FlashGet 3\RdOldDb.dll c:\archivos de programa\FlashGet Network\FlashGet 3\RealMediaSplitter.ax c:\archivos de programa\FlashGet Network\FlashGet 3\SamplerCli.dll c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\BarSet.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\btn_check.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\btn_normal.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\btn_radio.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\desktoplink.ico c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\login_line.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\menu_icon.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\option_line.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\option_page_lin e.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\skin.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\statusbar_ad_bk .png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\statusbar_ad_bk _long.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\SuspendLogo.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\SuspendNoLogo.p ng c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_backgra nd.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_cancle. png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_catgroy .png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_group.p ng c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_new.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_open.pn g c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_option. png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_pause.p ng c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_recly.p ng c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbar_start.p ng c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbarbutton_l eft.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbarbutton_m iddle.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\toolbarbutton_r ight.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\top_logotitle.g if c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\torrent.ico c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\userinfo_head.p ng c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\image\VistaStyleListI tems.bmp c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\preview.png c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\skin.xml c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\loginfailed.wav c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\loginsucc.wav c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\msgnotify.wav c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\sound\notify.wav c:\archivos de programa\FlashGet Network\FlashGet 3\skin\international\default\topmain.png c:\archivos de programa\FlashGet Network\FlashGet 3\SnapShot.dll c:\archivos de programa\FlashGet Network\FlashGet 3\storage.dll c:\archivos de programa\FlashGet Network\FlashGet 3\SysOptimize.exe c:\archivos de programa\FlashGet Network\FlashGet 3\uninst.exe c:\archivos de programa\FlashGet Network\FlashGet 3\unrar.dll c:\archivos de programa\FlashGet Network\FlashGet 3\VodCore.dll c:\archivos de programa\FlashGet Network\FlashGet 3\zlib.dll c:\documents and settings\Enrique\Datos de programa\.# c:\documents and settings\Enrique\Datos de programa\.#\MBX@4F0@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@4F0@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@4F0@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@818@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@818@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@818@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@928@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@928@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@928@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@934@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@934@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@934@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@BB4@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@BB4@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@BB4@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@BCC@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@BCC@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@BCC@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@C2C@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@C2C@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@C2C@3C37E8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@CF8@3C37C8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@CF8@3C37D8.### c:\documents and settings\Enrique\Datos de programa\.#\MBX@CF8@3C37E8.### c:\documents and settings\Enrique\Datos de programa\BITS c:\documents and settings\Enrique\Datos de programa\BITS\BITS.ini c:\documents and settings\Enrique\Datos de programa\BITS\DHTTable.dat c:\documents and settings\Enrique\Datos de programa\BITS\pl.dat c:\documents and settings\Enrique\Datos de programa\BITS\ProxyList.ini c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164402.torrent c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164402.torrent.filel ist c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164418.torrent c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164418.torrent.filel ist c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.~tmp c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.bits c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.filel ist c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.hybri dlist c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.seeds c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091030164419.torrent.stati stic c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091031150452.torrent c:\documents and settings\Enrique\Datos de programa\BITS\Torrent\20091031150452.torrent.filel ist c:\documents and settings\Enrique\Datos de programa\BITS\UPnP.ini c:\documents and settings\Enrique\Datos de programa\FlashGetBHO c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\FlashGetBHO3.dll c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm c:\windows\system32\AVSredirect.dll c:\windows\system32\OgaCheckControl.dll c:\windows\system32\secustat.dat . ((((((((((((((((((((((((( Files Created from 2009-09-28 to 2009-10-31 ))))))))))))))))))))))))))))))) . 2009-10-30 11:53 . 2009-10-30 11:53 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\OpenOffice.org 2009-10-30 11:50 . 2009-10-30 11:51 -------- d-----w- c:\archivos de programa\OpenOffice.org 3 2009-10-28 20:08 . 2009-10-28 20:14 -------- d-----w- c:\archivos de programa\Google 2009-10-26 20:07 . 2009-10-27 16:47 -------- d--h--w- c:\windows\Icons 2009-10-26 17:55 . 2009-10-26 17:55 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Malwarebytes 2009-10-26 17:55 . 2009-09-10 17:54 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-10-26 17:55 . 2009-10-26 17:55 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware 2009-10-26 17:55 . 2009-10-26 17:55 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Malwarebytes 2009-10-26 17:55 . 2009-09-10 17:53 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-10-26 17:51 . 2009-10-26 17:51 -------- d-----w- c:\archivos de programa\CCleaner 2009-10-26 02:41 . 2008-06-17 19:02 8503296 ------w- c:\windows\system32\dllcache\shell32.dll 2009-10-26 02:41 . 2008-12-05 06:56 144896 ------w- c:\windows\system32\dllcache\schannel.dll 2009-10-26 02:41 . 2009-02-09 14:06 1846912 ------w- c:\windows\system32\dllcache\win32k.sys 2009-10-26 02:40 . 2008-12-11 10:57 333952 ------w- c:\windows\system32\dllcache\srv.sys 2009-10-26 02:40 . 2008-10-15 16:36 337408 ------w- c:\windows\system32\dllcache\netapi32.dll 2009-10-26 02:40 . 2008-10-24 11:21 455296 ------w- c:\windows\system32\dllcache\mrxsmb.sys 2009-10-26 02:40 . 2008-08-14 13:23 2147840 ------w- c:\windows\system32\dllcache\ntkrnlmp.exe 2009-10-26 02:40 . 2008-08-14 13:23 2068480 ------w- c:\windows\system32\dllcache\ntkrnlpa.exe 2009-10-26 02:40 . 2008-08-14 13:23 2026496 ------w- c:\windows\system32\dllcache\ntkrpamp.exe 2009-10-26 02:40 . 2008-08-14 13:23 2191616 ------w- c:\windows\system32\dllcache\ntoskrnl.exe 2009-10-26 02:40 . 2008-10-23 12:36 286720 ------w- c:\windows\system32\dllcache\gdi32.dll 2009-10-26 02:40 . 2008-09-04 17:16 1106944 ------w- c:\windows\system32\dllcache\msxml3.dll 2009-10-26 02:38 . 2008-06-24 16:44 74240 ------w- c:\windows\system32\dllcache\mscms.dll 2009-10-26 02:37 . 2008-04-11 19:05 691712 ------w- c:\windows\system32\dllcache\inetcomm.dll 2009-10-26 02:36 . 2009-10-26 02:45 -------- d-----w- c:\archivos de programa\Winup 2009-10-21 19:09 . 2009-10-21 19:09 -------- d-----w- c:\archivos de programa\Bethesda Softworks 2009-10-20 23:59 . 2005-08-26 01:10 9804 ----a-w- c:\windows\system\vdremote.dll 2009-10-20 23:59 . 2005-08-26 01:09 7244 ----a-w- c:\windows\system\vdsvrlnk.dll 2009-10-20 22:09 . 2007-05-17 20:30 318976 ----a-w- c:\windows\system32\avisynth.dll 2009-10-20 22:09 . 2004-02-22 13:11 719872 ----a-w- c:\windows\system32\devil.dll 2009-10-20 22:09 . 2004-01-25 03:00 70656 ----a-w- c:\windows\system32\yv12vfw.dll 2009-10-20 22:09 . 2004-01-25 03:00 70656 ----a-w- c:\windows\system32\i420vfw.dll 2009-10-20 21:59 . 2008-03-16 12:30 216064 --sh--r- c:\windows\system32\nbDX.dll 2009-10-20 21:59 . 2007-02-21 10:47 31232 --sh--r- c:\windows\system32\msfDX.dll 2009-10-20 21:59 . 2006-05-03 09:06 163328 --sh--r- c:\windows\system32\flvDX.dll 2009-10-20 21:58 . 2009-10-20 21:58 -------- d-----w- c:\archivos de programa\eRightSoft 2009-10-20 21:04 . 2009-10-14 04:37 315392 ----a-w- c:\windows\system32\TubeFinder.exe 2009-10-20 21:04 . 2009-06-19 22:51 119568 ----a-w- c:\windows\system32\VB6FR.DLL 2009-10-20 21:04 . 2009-06-19 22:51 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL 2009-10-20 21:04 . 2009-06-19 22:51 9728 ----a-w- c:\windows\system32\PCCLPFR.DLL 2009-10-20 21:04 . 2009-06-19 22:51 141312 ----a-w- c:\windows\system32\MSCMCFR.DLL 2009-10-20 21:04 . 2009-06-19 22:51 32768 ----a-w- c:\windows\system32\CMDLGFR.DLL 2009-10-20 21:04 . 2009-10-20 21:14 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\FreeFLVConverter 2009-10-20 18:35 . 2009-10-20 18:35 98304 ----a-w- c:\windows\system32CmdLineExt.dll 2009-10-20 18:18 . 2009-10-20 18:18 -------- d-----w- c:\archivos de programa\Ubisoft 2009-10-16 23:29 . 2009-10-16 23:51 11776 ----a-w- c:\windows\system32\regsvr32.exe 2009-10-16 23:29 . 2009-10-16 23:51 11776 ----a-w- c:\windows\system32\dllcache\regsvr32.exe 2009-10-16 23:24 . 2009-10-25 15:33 -------- d-----w- c:\archivos de programa\Folder Lock 6 2009-10-16 22:37 . 2009-10-16 22:37 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NVIDIA Corporation 2009-10-16 22:36 . 2009-10-16 22:36 -------- d-----w- c:\archivos de programa\NVIDIA Corporation 2009-10-16 01:51 . 2009-10-16 01:51 2331136 ----a-w- c:\windows\system32\TUKernel.exe 2009-10-10 15:12 . 2009-10-10 15:12 -------- d-----w- c:\archivos de programa\ConvertHelper 2009-10-08 16:52 . 2009-10-08 16:53 -------- d-----w- c:\archivos de programa\DeusEx 2009-10-08 14:37 . 2007-06-21 04:53 32768 ----a-w- c:\windows\system32\mf.dll 2009-10-08 14:16 . 2009-10-08 14:16 -------- d-----w- c:\documents and settings\Enrique\My Games 2009-10-08 13:59 . 2009-10-08 15:05 -------- d-----w- c:\archivos de programa\Microsoft Games 2009-10-08 13:59 . 2006-09-28 19:04 68888 ----a-w- c:\windows\system32\xinput1_3.dll 2009-10-08 13:59 . 2006-09-28 19:05 2414360 ----a-w- c:\windows\system32\d3dx9_31.dll 2009-10-08 13:59 . 2009-10-08 13:59 -------- d-----w- c:\documents and settings\All Users\Microsoft 2009-10-08 13:59 . 2009-10-08 13:59 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Games 2009-10-08 13:57 . 2009-10-08 13:57 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Microsoft Game Studios 2009-10-05 14:44 . 2009-10-05 14:44 90624 ----a-w- c:\windows\VSUNINST.EXE 2009-10-05 14:44 . 2009-10-05 14:44 -------- d-----w- c:\archivos de programa\FOX 2009-10-04 01:04 . 2009-10-19 15:42 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\KeePass 2009-10-04 01:01 . 2009-10-04 01:04 -------- d-----w- c:\archivos de programa\KeePass Password Safe 2 2009-10-02 20:44 . 2009-10-02 20:45 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Notepad++ 2009-10-02 20:44 . 2009-10-02 20:45 -------- d-----w- c:\archivos de programa\Notepad++ . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-10-31 17:28 . 2009-09-28 23:09 2356 ----a-w- c:\windows\system32\secushr.dat 2009-10-31 00:58 . 2009-08-08 23:03 24 ----a-w- c:\windows\system32\DVCStateBkp-{00000001-00000000-00000007-00001102-00000004-00531102}.dat 2009-10-31 00:58 . 2009-08-08 23:03 24 ----a-w- c:\windows\system32\DVCState-{00000001-00000000-00000007-00001102-00000004-00531102}.dat 2009-10-30 11:00 . 2009-09-22 21:25 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Spyware Terminator 2009-10-30 00:50 . 2009-09-22 21:25 -------- d-----w- c:\archivos de programa\Spyware Terminator 2009-10-29 18:34 . 2001-08-24 18:00 92044 ----a-w- c:\windows\system32\perfc00A.dat 2009-10-29 18:34 . 2001-08-24 18:00 509076 ----a-w- c:\windows\system32\perfh00A.dat 2009-10-29 17:52 . 2009-09-22 21:25 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spyware Terminator 2009-10-29 04:52 . 2009-09-25 21:20 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\vlc 2009-10-29 03:18 . 2009-08-25 16:34 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\AIMP 2009-10-27 21:41 . 2009-08-09 00:04 -------- d-----w- c:\archivos de programa\Microsoft Silverlight 2009-10-27 19:51 . 2009-08-25 16:32 -------- d-----w- c:\archivos de programa\AIMP2 2009-10-24 22:20 . 2009-08-08 21:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\AVerTV 2009-10-22 18:36 . 2009-08-08 15:43 -------- d--h--w- c:\archivos de programa\InstallShield Installation Information 2009-10-19 02:49 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6949.tmp 2009-10-18 22:54 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP69d5.tmp 2009-10-16 23:38 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP823f.tmp 2009-10-15 00:44 . 2009-09-05 03:08 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\U3 2009-10-12 23:26 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6f25.tmp 2009-10-12 22:28 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6d60.tmp 2009-10-03 00:12 . 2009-09-02 20:40 -------- d-----w- c:\archivos de programa\System Explorer 2009-10-02 00:05 . 2009-08-11 04:39 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\dvdcss 2009-10-01 16:34 . 2009-10-01 16:34 -------- d-----w- c:\archivos de programa\Trend Micro 2009-09-30 22:25 . 2009-09-07 22:08 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Bioshock 2009-09-28 23:06 . 2009-09-28 22:36 -------- d-----w- c:\archivos de programa\FlashGet 2009-09-27 21:19 . 2009-09-27 21:19 3674112 ----a-w- c:\windows\system32\nvwssr.dll 2009-09-27 19:12 . 2009-09-27 19:12 888832 ----a-w- c:\windows\system32\nvapi.dll 2009-09-27 19:12 . 2009-09-27 19:12 2194024 ----a-w- c:\windows\system32\nvcuvid.dll 2009-09-27 19:12 . 2009-09-27 19:12 2007040 ----a-w- c:\windows\system32\nvcuda.dll 2009-09-27 19:12 . 2009-09-27 19:12 1714792 ----a-w- c:\windows\system32\nvcuvenc.dll 2009-09-27 19:12 . 2009-09-27 19:12 1604482 ----a-w- c:\windows\system32\nvdata.bin 2009-09-27 19:12 . 2009-08-08 21:35 490088 ----a-w- c:\windows\system32\nvudisp.exe 2009-09-27 19:12 . 2005-12-28 09:03 10756096 ----a-w- c:\windows\system32\nvoglnt.dll 2009-09-27 19:12 . 2005-12-28 09:03 7655872 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2009-09-27 19:12 . 2005-12-28 09:03 170600 ----a-w- c:\windows\system32\nvcodins.dll 2009-09-27 19:12 . 2005-12-28 09:03 170600 ----a-w- c:\windows\system32\nvcod.dll 2009-09-27 19:12 . 2005-12-28 09:03 5900416 ----a-w- c:\windows\system32\nv4_disp.dll 2009-09-26 00:55 . 2009-09-25 23:53 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\BSplayer PRO 2009-09-25 23:49 . 2009-09-25 23:49 -------- d-----w- c:\archivos de programa\Webteh 2009-09-24 16:37 . 2009-08-09 22:19 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\FrostWire 2009-09-24 12:24 . 2009-08-08 21:14 490088 ----a-w- c:\windows\system32\NVUNINST.EXE 2009-09-23 23:36 . 2009-09-23 23:36 -------- d-----w- c:\archivos de programa\illusion 2009-09-23 04:34 . 2009-08-08 16:43 98304 ----a-w- c:\windows\DUMP6457.tmp 2009-09-22 22:34 . 2009-09-11 16:35 -------- d---a-w- c:\documents and settings\All Users\Datos de programa\TEMP 2009-09-22 21:25 . 2009-09-22 21:25 142592 ----a-w- c:\windows\system32\drivers\sp_rsdrv2.sys 2009-09-22 20:57 . 2009-09-22 20:57 -------- d-----w- c:\archivos de programa\ADSLNet 2009-09-15 21:05 . 2009-09-02 20:40 -------- d-----w- c:\documents and settings\All Users\Datos de programa\SystemExplorer 2009-09-11 19:07 . 2009-09-11 19:07 -------- d-----w- c:\archivos de programa\microsoft frontpage 2009-09-06 19:51 . 2009-09-06 19:51 -------- d-----w- c:\documents and settings\Enrique\Datos de programa\Nero 2009-09-03 19:03 . 2009-09-03 19:03 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Avira 2009-09-03 19:03 . 2009-09-03 19:03 -------- d-----w- c:\archivos de programa\Avira 2009-09-03 18:45 . 2009-08-08 23:07 -------- d-----w- c:\documents and settings\All Users\Datos de programa\avg8 2009-08-23 17:08 . 2009-08-23 17:09 512 ----a-w- C:\linux.bin 2009-08-17 15:09 . 2009-08-17 15:09 376 ----a-w- c:\windows\mozregistry.dat 2009-08-12 17:04 . 2008-04-14 07:49 1011200 ----a-w- c:\windows\system32\logonuiX.exe 2009-08-10 21:36 . 2009-08-10 21:36 604416 ----a-w- c:\windows\system32\TUProgSt.exe 2009-08-10 21:35 . 2009-08-10 21:35 361216 ----a-w- c:\windows\system32\TuneUpDefragService.exe 2009-08-08 22:22 . 2009-08-08 22:22 0 ----a-w- c:\windows\nsreg.dat 2009-08-08 22:02 . 2009-08-08 22:02 20747 ----a-w- c:\windows\system32\drivers\AegisP.sys 2009-08-08 21:15 . 2009-08-08 21:15 4096 ----a-w- c:\windows\gdrv.sys 2009-08-08 15:54 . 2009-08-08 15:54 664 ----a-w- c:\windows\system32\d3d9caps.dat 2009-08-08 14:54 . 2009-08-08 14:54 717296 ----a-w- c:\windows\system32\drivers\sptd.sys 2009-08-08 14:52 . 2009-08-08 14:52 21900 ----a-w- c:\windows\system32\emptyregdb.dat 2006-05-03 09:06 . 2009-10-20 21:59 163328 --sh--r- c:\windows\system32\flvDX.dll 2007-02-21 10:47 . 2009-10-20 21:59 31232 --sh--r- c:\windows\system32\msfDX.dll 2008-03-16 12:30 . 2009-10-20 21:59 216064 --sh--r- c:\windows\system32\nbDX.dll . ------- Sigcheck ------- [-] 2008-04-14 . C6C729770D9C3A0AD4D2D28788E71684 . 1698816 . . [6.00.2900.5512] . . c:\windows\explorer.exe [7] 2008-04-14 . 7522F548A84ABAD8FA516DE5AB3931EF . 1036288 . . [6.00.2900.5512] . . c:\windows\XPize Darkside\Backup\explorer.exe [-] 2008-04-14 . 97D44EE3E44CDC7035E3CB2EF20BABDB . 30208 . . [5.1.2600.5512] . . c:\windows\system32\ctfmon.exe [7] 2008-04-14 . DAAE1CB1B1875B760496E7D3336DA1AD . 15360 . . [5.1.2600.5512] . . c:\windows\XPize Darkside\Backup\ctfmon.exe [-] 2008-05-11 20:28 . C51B4A5C05A5475708E3C81C7765B71D . 27136 . . [11.0.5721.5145] . . c:\windows\system32\mspmsnsv.dll c:\windows\system32\wscntfy.exe ... is missing !! c:\windows\system32\regsvc.dll ... is missing !! . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "TaskSwitchXP"="c:\archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976] "AlcoholAutomount"="c:\archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-08-01 222592] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "ZoneAlarm Client"="c:\archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe" [2009-03-31 982408] "HPDJ Taskbar Utility"="c:\windows\system32\spool\drivers\w32x86 \3\hpztsb04.exe" [2001-09-12 196608] "avgnt"="c:\archivos de programa\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153] "SpywareTerminator"="c:\archiv~1\SPYWAR~2\SpywareT erminatorShield.exe" [2009-09-22 2171904] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-09-27 13918208] "Malwarebytes Anti-Malware (reboot)"="c:\archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] "WINDVDPatch"="CTHELPER.EXE" - c:\windows\system32\CTHELPER.EXE [2002-02-07 40960] "Logitech Hardware Abstraction Layer"="KHALMNPR.EXE" - c:\windows\KHALMNPR.Exe [2005-07-23 28160] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 30208] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce] "nltide_2"="shell32" [X] "nltide_3"="advpack.dll" - c:\windows\system32\advpack.dll [2008-06-23 124928] c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\ AVer HID Receiver.lnk - c:\archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerHIDReceiver.exe [2009-8-8 159744] AVerQuick.lnk - c:\archivos de programa\Archivos comunes\AVerMedia\AVerQuick\AVerQuick.exe [2009-8-8 679936] Logitech SetPoint.lnk - c:\archivos de programa\Logitech\SetPoint\SetPoint.exe [2009-8-8 528384] Ralink Wireless Utility.lnk - c:\windows\RaUI.exe [2009-8-8 598016] [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer] "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) [HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer] "ForceClassicControlPanel"= 1 (0x1) "NoSMHelp"= 1 (0x1) "NoSMConfigurePrograms"= 1 (0x1) "NoSMMyPictures"= 1 (0x1) "NoResolveTrack"= 1 (0x1) [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "UIHost"="c:\windows\system32\logonui.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=c:\windows\system32\acaptuser32 .dll [HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-] "CTFMON.EXE"=c:\windows\system32\ctfmon.exe "Orb"="c:\archivos de programa\Winamp Remote\bin\OrbTray.exe" /background "SpywareTerminatorUpdate"="c:\archivos de programa\Spyware Terminator\SpywareTerminatorUpdate.exe" [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-] "UpdReg"=c:\windows\UpdReg.EXE "CTStartup"=c:\archivos de programa\Creative\Splash Screen\CTEaxSpl.EXE /run "Jet Detection"=c:\archivos de programa\Creative\SBAudigy\PROGRAM\ADGJDet.exe "NvMediaCenter"=RUNDLL32.EXE c:\windows\system32\NvMcTray.dll,NvTaskbarInit "Adobe Acrobat Speed Launcher"="c:\archivos de programa\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" "Acrobat Assistant 8.0"="c:\archivos de programa\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" "AdobeCS4ServiceManager"="c:\archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager. exe" -launchedbylogin [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile] "EnableFirewall"= 0 (0x0) "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0) [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\eMule\\emule.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"= "c:\\Archivos de programa\\FrostWire\\FrostWire.exe"= "c:\\Archivos de programa\\Java\\jre1.6.0_06\\bin\\javaw.exe"= "c:\\Archivos de programa\\Archivos comunes\\Adobe\\CS4ServiceManager\\CS4ServiceManag er.exe"= "c:\\Archivos de programa\\Winamp Remote\\bin\\Orb.exe"= "c:\\Archivos de programa\\Winamp Remote\\bin\\OrbTray.exe"= "c:\\Archivos de programa\\Winamp Remote\\bin\\OrbStreamerClient.exe"= "$INSTDIR\\FlvDetector.exe"= c:\\Archivos de programa\\FlashGet Network\\FlashGet 3\\FlvDetector.exe [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List] "4231:TCP"= 4231:TCP:emu_tcp "11971:UDP"= 11971:UDP:emu_udp "5353:TCP"= 5353:TCP:Adobe CSI CS4 R0 nvcchflt;NVIDIA Disk Cache Filter Driver;c:\windows\system32\drivers\nvcchflt.sys [08/08/2009 16:46 16640] R0 pavboot;pavboot;c:\windows\system32\drivers\pavboo t.sys [30/08/2009 06:15 28544] R1 Ext2Fsd;Linux ext2 file system driver;c:\windows\system32\drivers\Ext2Fsd.sys [30/08/2009 00:56 651264] R1 sp_rsdrv2;Spyware Terminator Driver 2;c:\windows\system32\drivers\sp_rsdrv2.sys [22/09/2009 22:25 142592] R2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\archivos de programa\Avira\AntiVir Desktop\sched.exe [03/09/2009 20:03 108289] R2 AVerRemote;AVerRemote;c:\archivos de programa\Archivos comunes\AVerMedia\Service\AVerRemote.exe [08/08/2009 22:50 352256] R2 AVerScheduleService;AVerScheduleService;c:\archivo s de programa\Archivos comunes\AVerMedia\Service\AVerScheduleService.exe [08/08/2009 22:50 409600] R2 HdThemeEnabler;Hyperdesk Theme Enabler;c:\archivos de programa\The Skins Factory\Hyperdesk\Common\HDThemeEnabler.exe [05/08/2008 14:28 106496] R2 TuneUp.ProgramStatisticsSvc;TuneUp Program Statistics Service;c:\windows\system32\TUProgSt.exe [10/08/2009 22:36 604416] R3 AVerAF15;AVerMedia BDA Digital Tuner;c:\windows\system32\drivers\AVerAF15.sys [08/08/2009 22:51 280448] R3 NTProcDrv;Process creation detector for NT.;\??\c:\windows\TEMP\drv1.tmp --> c:\windows\TEMP\drv1.tmp [?] S2 gupdate;Servicio Google Update (gupdate);c:\archivos de programa\Google\Update\GoogleUpdate.exe [28/10/2009 21:09 133104] S2 NOD32FiXTemDono;Eset Nod32 Boot;c:\windows\system32\regedt32.exe [24/08/2001 19:00 17920] S3 tap0801co;TAP-Win32 Adapter V8 (coLinux);c:\windows\system32\drivers\tap0801co.sy s [30/09/2009 19:40 25856] --- Other Services/Drivers In Memory --- *NewlyCreated* - CLASSPNP_2 *NewlyCreated* - MBR *Deregistered* - CLASSPNP_2 *Deregistered* - mbr HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs UxTuneUp . Contents of the 'Scheduled Tasks' folder 2009-10-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-10-28 20:08] 2009-10-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\archivos de programa\Google\Update\GoogleUpdate.exe [2009-10-28 20:08] 2009-10-31 c:\windows\Tasks\Mantenimiento con 1 clic.job - c:\archivos de programa\TuneUp Utilities 2009\OneClickStarter.exe [2009-04-27 13:46] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.es/ mStart Page = hxxp://www.yahoo.com IE: Anexar a PDF existente - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html IE: Anexar destino de vínculo a PDF existente - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html IE: Convertir a Adobe PDF - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html IE: Convertir destino de vínculo a Adobe PDF - c:\archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html IE: Download All by FlashGet3 - c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetAllUrl.htm IE: Download by FlashGet3 - c:\documents and settings\Enrique\Datos de programa\FlashGetBHO\GetUrl.htm IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~1\OFFICE11\EXCEL.EXE/3000 FF - ProfilePath - c:\documents and settings\Enrique\Datos de programa\Mozilla\Firefox\Profiles\jw4h4ou2.default \ FF - prefs.js: browser.search.selectedEngine - qtl FF - prefs.js: browser.startup.homepage - hxxp://www.google.es/ig?hl=es&source=iglk FF - component: c:\documents and settings\Enrique\Datos de programa\Mozilla\Firefox\Profiles\jw4h4ou2.default \extensions\{DB9127A2-3381-41ec-82B3-1B6ED4C6F29A}\components\FlashgetXpi.dll FF - component: c:\documents and settings\Enrique\Datos de programa\Mozilla\Firefox\Profiles\jw4h4ou2.default \extensions\firetorrent@radicalsoft.com\components \firetorrent.dll FF - plugin: c:\archivos de programa\Google\Google Earth\plugin\npgeplugin.dll FF - plugin: c:\archivos de programa\Google\Update\1.2.183.7\npGoogleOneClick8 .dll FF - plugin: c:\archivos de programa\Mozilla Firefox\plugins\npyaxmpb.dll ---- FIREFOX POLICIES ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: nglayout.initialpaint.delay - 600 FF - user.js: content.notify.interval - 600000 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.switch.threshold - 600000 c:\archivos de programa\Mozilla Firefox\greprefs\security-prefs.js - pref("security.ssl3.rsa_seed_sha", true); . - - - - ORPHANS REMOVED - - - - AddRemove-FlashGet 3.0 Beta - c:\archivos de programa\FlashGet Network\FlashGet 3\uninst.exe AddRemove-FolderLock6 - c:\program files\Folder Lock\Uninstall.exe ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-10-31 18:48 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\N TProcDrv] "ImagePath"="\??\c:\windows\TEMP\drv1.tmp" . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'winlogon.exe'(888) c:\windows\system32\SETUPAPI.dll c:\windows\system32\cscui.dll - - - - - - - > 'lsass.exe'(960) c:\windows\system32\setupapi.dll . Completion time: 2009-10-31 18:49 ComboFix-quarantined-files.txt 2009-10-31 17:49 Pre-Run: 18.147.160.064 bytes libres Post-Run: 18.507.476.992 bytes libres - - End Of File - - 4C7C5909C1AB5B0BA8D589DC1FA4328B |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| el explorer se abre solo!!! | davijrh | Foro de Virus y Spywares | 33 | 14/09/09 21:29:40 |
| a variant of Win32/Injector.CR trojan(solucionado) | markyglam | Temas Solucionados | 9 | 05/08/09 10:46:20 |
| Archivos duplicados | joshua2 | Ayuda General | 4 | 10/07/09 20:09:52 |
| No puedo descargar archivos correctamente | feanor27 | Foro de Windows | 0 | 10/06/08 00:06:33 |
| Pc lento,pide nombre de usuario al iniciar, no permite borrar archivos video avi | xchukox | Foro Oficial de HijackThis en español | 5 | 12/04/08 17:09:50 |