| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Me aparece una ventana antes de iniciar sesión Hola moy81
Cita:
Nos comentas como arranca tu ordenador ahora. Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Me aparece una ventana antes de iniciar sesión Gracias Leosolari por tu pronta respuesta, aqui te envio el log de mi maquina que me marco CF, decide tu que debo hacer despues. ComboFix 09-11-04.02 - Moi 04/11/2009 22:36.4.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.1021.685 [GMT -6:00] Running from: c:\documents and settings\Moi\Escritorio\ComboFix.exe AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0} . ((((((((((((((((((((((((( Files Created from 2009-10-05 to 2009-11-05 ))))))))))))))))))))))))))))))) . 2009-11-04 19:02 . 2009-11-04 19:02 -------- d-----w- c:\archivos de programa\Trend Micro 2009-11-03 17:38 . 2009-11-03 17:38 -------- d-----w- c:\documents and settings\All Users\Datos de programa\ESET 2009-11-03 17:22 . 2009-11-03 17:31 -------- d-----w- c:\archivos de programa\ESET 2009-11-03 17:03 . 2009-11-03 17:03 -------- d-----w- C:\BrowserPlusPlugins 2009-10-29 20:26 . 2009-10-29 20:26 -------- d-----w- c:\archivos de programa\AVG 2009-10-20 17:29 . 2009-10-20 17:29 -------- d-----w- c:\archivos de programa\Archivos comunes\xing shared 2009-10-20 17:29 . 2009-10-20 17:30 -------- d-----w- c:\archivos de programa\Archivos comunes\Real 2009-10-18 19:09 . 2009-10-29 20:03 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy 2009-10-17 19:52 . 2009-10-17 19:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\nView_Profiles 2009-10-10 23:15 . 2009-10-10 23:15 4045528 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe 2009-10-10 02:26 . 2009-10-10 02:26 -------- d-----w- c:\documents and settings\All Users\Plantillas 2009-10-07 19:07 . 2009-10-07 19:15 132 ----a-w- c:\windows\system32\rezumatenoi.dat . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-11-04 19:51 . 2009-02-14 18:26 -------- d-----w- c:\documents and settings\Moi\Datos de programa\Skype 2009-11-04 19:08 . 2009-02-14 18:27 -------- d-----w- c:\documents and settings\Moi\Datos de programa\skypePM 2009-11-04 00:03 . 2008-12-10 23:19 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Help 2009-11-03 21:11 . 2008-12-29 02:49 85 ----a-w- c:\windows\popcinfo.dat 2009-11-03 03:16 . 2009-06-17 22:48 -------- d-----w- c:\archivos de programa\Microsoft Works 2009-11-02 20:53 . 2009-03-06 18:40 -------- d-----w- c:\archivos de programa\Glary Utilities 2009-11-02 19:35 . 2009-06-17 22:44 -------- d-----w- c:\archivos de programa\Microsoft Visual Studio 8 2009-10-20 17:29 . 2003-02-21 09:42 348160 ----a-w- c:\windows\system32\msvcr71.dll 2009-10-20 17:29 . 2003-03-19 01:14 499712 ----a-w- c:\windows\system32\msvcp71.dll 2009-10-17 04:10 . 2001-08-24 10:00 85610 ----a-w- c:\windows\system32\perfc00A.dat 2009-10-17 04:10 . 2001-08-24 10:00 495288 ----a-w- c:\windows\system32\perfh00A.dat 2009-10-16 22:20 . 2009-09-16 19:22 -------- d-----w- c:\archivos de programa\TuneUp Utilities 2009 2009-10-10 23:16 . 2009-08-29 17:21 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware 2009-10-10 21:57 . 2009-02-12 03:01 -------- d-----w- c:\documents and settings\Moi\Datos de programa\Ahead 2009-10-05 19:21 . 2009-10-05 19:21 4 ----a-w- c:\windows\system32\aspdict-en.dat 2009-10-05 19:21 . 2009-10-05 19:21 16 ----a-w- c:\windows\system32\asdict.dat 2009-10-05 19:21 . 2009-10-05 19:21 0 ----a-w- C:\pcwords2.dat 2009-10-05 19:21 . 2009-10-05 19:21 0 ----a-w- C:\pcwords.dat 2009-09-25 03:42 . 2008-12-11 22:41 -------- d-----w- c:\archivos de programa\IDT 2009-09-25 03:39 . 2009-09-25 03:39 -------- d-----w- c:\archivos de programa\NVIDIA Corporation 2009-09-25 03:39 . 2009-09-25 03:39 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NVIDIA Corporation 2009-09-25 03:36 . 2008-12-10 22:51 -------- d-----w- c:\archivos de programa\Intel 2009-09-24 23:30 . 2009-09-24 23:30 -------- d-----w- c:\archivos de programa\Driver-Soft 2009-09-24 23:04 . 2009-09-24 23:04 -------- d-----w- c:\archivos de programa\Google 2009-09-24 17:58 . 2009-09-24 17:58 -------- d-----w- c:\archivos de programa\Microsoft Silverlight 2009-09-23 22:56 . 2009-09-23 22:56 -------- d-----w- c:\archivos de programa\Microsoft 2009-09-23 22:56 . 2009-09-23 22:55 -------- d-----w- c:\archivos de programa\Windows Live 2009-09-20 00:25 . 2009-09-20 00:25 -------- d-----w- c:\archivos de programa\Archivos comunes\Skype 2009-09-20 00:25 . 2009-02-14 18:26 -------- d-----r- c:\archivos de programa\Skype 2009-09-20 00:25 . 2009-02-14 18:26 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Skype 2009-09-16 19:05 . 2009-09-16 19:05 -------- d-sh--w- c:\documents and settings\All Users\Datos de programa\{55A29068-F2CE-456C-9148-C869879E2357} 2009-09-14 23:32 . 2009-05-14 22:13 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NOS 2009-09-11 14:18 . 2004-08-19 13:42 136192 ----a-w- c:\windows\system32\msv1_0.dll 2009-09-11 13:26 . 2009-09-11 13:26 96408 ----a-w- c:\windows\system32\drivers\epfwtdir.sys 2009-09-11 13:23 . 2009-09-11 13:23 108792 ----a-w- c:\windows\system32\drivers\ehdrv.sys 2009-09-11 13:17 . 2009-09-11 13:17 116008 ----a-w- c:\windows\system32\drivers\eamon.sys 2009-09-10 19:54 . 2009-08-29 17:21 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-09-10 19:53 . 2009-08-29 17:21 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-09-07 20:48 . 2009-09-01 19:23 -------- d-----w- c:\archivos de programa\DVD slideshow GUI 2009-09-07 01:15 . 2009-03-06 18:40 -------- d-----w- c:\documents and settings\Moi\Datos de programa\GlarySoft 2009-09-04 21:04 . 2004-08-19 13:42 58880 ----a-w- c:\windows\system32\msasn1.dll 2009-09-02 03:09 . 2009-11-03 23:56 182760 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Professio nal_32_3082.dat 2009-09-01 19:23 . 2009-09-01 19:22 4284535 ----a-w- c:\documents and settings\Moi\Datos de programa\ffdshow.exe 2009-09-01 19:23 . 2009-09-01 19:22 4284535 ----a-w- c:\documents and settings\Moi\Datos de programa\ffdshow.exe 2009-09-01 19:22 . 2009-09-01 19:21 5243208 ----a-w- c:\documents and settings\Moi\Datos de programa\AvsP.exe 2009-09-01 19:22 . 2009-09-01 19:21 5243208 ----a-w- c:\documents and settings\Moi\Datos de programa\AvsP.exe 2009-09-01 19:21 . 2009-09-01 19:21 642685 ----a-w- c:\documents and settings\Moi\Datos de programa\xvid.exe 2009-09-01 19:21 . 2009-09-01 19:21 642685 ----a-w- c:\documents and settings\Moi\Datos de programa\xvid.exe 2009-09-01 19:21 . 2009-09-01 19:21 2040451 ----a-w- c:\documents and settings\Moi\Datos de programa\Imgburn.exe 2009-09-01 19:21 . 2009-09-01 19:21 2040451 ----a-w- c:\documents and settings\Moi\Datos de programa\Imgburn.exe 2009-09-01 19:21 . 2009-09-01 19:20 4182178 ----a-w- c:\documents and settings\Moi\Datos de programa\Avisynth.exe 2009-09-01 19:21 . 2009-09-01 19:20 4182178 ----a-w- c:\documents and settings\Moi\Datos de programa\Avisynth.exe 2009-08-29 07:56 . 2004-08-19 13:42 916480 ------w- c:\windows\system32\wininet.dll 2009-08-26 20:04 . 2009-09-25 03:25 53248 ----a-w- c:\windows\system32\CSVer.dll 2009-08-26 08:01 . 2004-08-19 13:42 247326 ----a-w- c:\windows\system32\strmdll.dll 2009-08-18 05:33 . 2009-08-18 05:33 1193832 ----a-w- c:\windows\system32\FM20.DLL 2009-08-14 22:04 . 2009-08-14 22:04 239088 ----a-w- c:\documents and settings\Moi\Datos de programa\Mozilla\plugins\npgoogletalk.dll 2009-08-10 21:34 . 2009-08-10 21:34 184320 ----a-w- c:\windows\system32\Ncs2Setp.dll 2009-08-10 21:25 . 2009-08-10 21:25 768632 ----a-w- c:\windows\system32\ncs2dmix.dll 2009-08-10 21:25 . 2009-08-10 21:25 539256 ----a-w- c:\windows\system32\accesor.dll 2009-08-10 21:08 . 2009-08-10 21:08 141944 ----a-w- c:\windows\system32\ncs2instutility.dll 2009-08-10 20:59 . 2009-08-10 20:59 1624696 ----a-w- c:\windows\system32\ncscolib.dll 2009-09-14 03:10 . 2009-10-05 19:16 47104 ----a-w- c:\archivos de programa\mozilla firefox\components\FFComm.dll . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nwiz"="c:\archivos de programa\NVIDIA Corporation\nView\nwiz.exe" [2009-07-09 1657376] "Malwarebytes Anti-Malware (reboot)"="c:\archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-07-14 13877248] "egui"="c:\archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2009-09-11 2054360] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\ Actualizar la licencia de ESET.lnk - c:\archivos de programa\ESET\MiNODLogin\MiNODLogin.exe [2009-8-22 125952] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "TuneUp.ProgramStatisticsSvc"=2 (0x2) "TuneUp.Defrag"=3 (0x3) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-disabled] "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\servidor-1.541b\\servidor.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Archivos de programa\\Ares\\Ares.exe"= "c:\\Documents and Settings\\Moi\\Mis documentos\\AOE2CONQ\\age2_x1.exe"= "c:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"= "c:\\Archivos de programa\\JLC's Software\\Internet TV\\Internet TV.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"= "c:\\Archivos de programa\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"= "c:\\Archivos de programa\\aMSN\\bin\\wish.exe"= "c:\\Documents and Settings\\Moi\\Mis documentos\\AOE2CONQ\\empires2.exe"= "c:\\Archivos de programa\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"= "c:\\WINDOWS\\system32\\java.exe"= "c:\\Documents and Settings\\Moi\\Configuración local\\Datos de programa\\Google\\Google Talk Plugin\\googletalkplugin.dll"= "c:\\Documents and Settings\\Moi\\Configuración local\\Datos de programa\\Google\\Google Talk Plugin\\googletalkplugin.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\WINDOWS\\system32\\rtcshare.exe"= "c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"= R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [11/09/2009 07:23 a.m. 108792] R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfw tdir.sys [11/09/2009 07:26 a.m. 96408] R2 ekrn;ESET Service;c:\archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe [11/09/2009 07:24 a.m. 735960] S3 cpuz132;cpuz132;c:\windows\system32\drivers\cpuz13 2_x32.sys [30/06/2009 02:25 p.m. 12672] S3 exdisk;Express Disk Service;c:\windows\system32\drivers\exdisk.sys [10/12/2008 05:05 p.m. 14074] S3 getPlusHelper;getPlus(R) Helper;c:\windows\System32\svchost.exe -k getPlusHelper [19/08/2004 07:43 a.m. 14336] --- Other Services/Drivers In Memory --- *NewlyCreated* - MBR *NewlyCreated* - PROCEXP113 *Deregistered* - DwShield00006D39 *Deregistered* - mbr *Deregistered* - PROCEXP113 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc getPlusHelper REG_MULTI_SZ getPlusHelper . Contents of the 'Scheduled Tasks' folder 2009-11-04 c:\windows\Tasks\GlaryInitialize.job - c:\archivos de programa\Glary Utilities\initialize.exe [2009-03-06 01:27] 2009-11-05 c:\windows\Tasks\User_Feed_Synchronization-{077BACD6-A93C-41D6-81DB-52593C06D48A}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 09:31] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.com mStart Page = hxxp://www.google.com mWindow Title = IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office12\EXCEL.EXE/3000 DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab FF - ProfilePath - c:\documents and settings\Moi\Datos de programa\Mozilla\Firefox\Profiles\b2cf4j5x.default \ FF - component: c:\archivos de programa\Mozilla Firefox\components\FFComm.dll FF - component: c:\archivos de programa\Real\RealPlayer\browserrecord\firefox\ext \components\nprpffbrowserrecordext.dll FF - plugin: c:\browserplusplugins\d5dc8cf30407730012b5d50c55ec fcca\npybrowserplus_2.4.17.dll FF - plugin: c:\documents and settings\Moi\Datos de programa\Mozilla\plugins\npgoogletalk.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- FIREFOX POLICIES ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.notify.interval - 600000 FF - user.js: content.switch.threshold - 600000 FF - user.js: nglayout.initialpaint.delay - 600 c:\archivos de programa\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CIDFE0BD77 9-44EE-4A4B-AA2E-743C63F2E5E6", "AllAccess"); . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-11-04 22:40 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... c:\windows\system32\zshp1020.exe [2748] 0x85C2FDA0 scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\€–€|ÿÿÿÿÀ•€|ù•9~*] "A0C0710900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL" . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'explorer.exe'(2272) c:\windows\system32\WININET.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . Completion time: 2009-11-05 22:43 ComboFix-quarantined-files.txt 2009-11-05 04:43 ComboFix2.txt 2009-10-18 19:07 Pre-Run: 129,529,634,816 bytes libres Post-Run: 129,496,805,376 bytes libres |
![]() | ![]() |
| ||||
| Re: Me aparece una ventana antes de iniciar sesión Realiza lo siguiente :
Código: KillAll:: File:: c:\windows\system32\rezumatenoi.dat c:\windows\popcinfo.dat c:\windows\system32\aspdict-en.dat c:\windows\system32\asdict.dat C:\pcwords2.dat C:\pcwords.dat c:\windows\pchealth\helpctr\Config\Cache\Professio nal_32_3082.dat
Nos comentas como va tu ordenador ahora. saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Al parecer mi computadora, ya quedo, pues ya no vuelve a aparecerme la ventana que me aparecia al inicio muchas gracias, te mereces esos aplausos, para fianlizar te envio el log de que ya quedo mi computadora, si ves que algo sigue mal, hazmelo saber. ![]() ComboFix 09-11-04.02 - Moi 05/11/2009 13:30.5.2 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.3.1252.34.3082.18.1021.657 [GMT -6:00] Running from: c:\documents and settings\Moi\Escritorio\ComboFix.exe Command switches used :: c:\documents and settings\Moi\Escritorio\CFScript.txt AV: ESET NOD32 Antivirus 4.0 *On-access scanning disabled* (Updated) {E5E70D32-0101-4F12-8FB0-D96ACA4F34C0} FILE :: "C:\pcwords.dat" "C:\pcwords2.dat" "c:\windows\pchealth\helpctr\Config\Cache\Professi o nal_32_3082.dat" "c:\windows\popcinfo.dat" "c:\windows\system32\asdict.dat" "c:\windows\system32\aspdict-en.dat" "c:\windows\system32\rezumatenoi.dat" . ((((((((((((((((((((((((((((((((((((((( Other Deletions ))))))))))))))))))))))))))))))))))))))))))))))))) . C:\pcwords.dat C:\pcwords2.dat c:\windows\popcinfo.dat c:\windows\system32\asdict.dat c:\windows\system32\aspdict-en.dat c:\windows\system32\rezumatenoi.dat . ((((((((((((((((((((((((( Files Created from 2009-10-05 to 2009-11-05 ))))))))))))))))))))))))))))))) . 2009-11-04 19:02 . 2009-11-04 19:02 -------- d-----w- c:\archivos de programa\Trend Micro 2009-11-03 17:38 . 2009-11-03 17:38 -------- d-----w- c:\documents and settings\All Users\Datos de programa\ESET 2009-11-03 17:22 . 2009-11-03 17:31 -------- d-----w- c:\archivos de programa\ESET 2009-11-03 17:03 . 2009-11-03 17:03 -------- d-----w- C:\BrowserPlusPlugins 2009-10-29 20:26 . 2009-10-29 20:26 -------- d-----w- c:\archivos de programa\AVG 2009-10-20 17:29 . 2009-10-20 17:29 -------- d-----w- c:\archivos de programa\Archivos comunes\xing shared 2009-10-20 17:29 . 2009-10-20 17:30 -------- d-----w- c:\archivos de programa\Archivos comunes\Real 2009-10-18 19:09 . 2009-10-29 20:03 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Spybot - Search & Destroy 2009-10-17 19:52 . 2009-10-17 19:52 -------- d-----w- c:\documents and settings\All Users\Datos de programa\nView_Profiles 2009-10-10 23:15 . 2009-10-10 23:15 4045528 ----a-w- c:\documents and settings\All Users\Datos de programa\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe 2009-10-10 02:26 . 2009-10-10 02:26 -------- d-----w- c:\documents and settings\All Users\Plantillas . (((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) )) . 2009-11-04 19:51 . 2009-02-14 18:26 -------- d-----w- c:\documents and settings\Moi\Datos de programa\Skype 2009-11-04 19:08 . 2009-02-14 18:27 -------- d-----w- c:\documents and settings\Moi\Datos de programa\skypePM 2009-11-04 00:03 . 2008-12-10 23:19 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Microsoft Help 2009-11-03 03:16 . 2009-06-17 22:48 -------- d-----w- c:\archivos de programa\Microsoft Works 2009-11-02 20:53 . 2009-03-06 18:40 -------- d-----w- c:\archivos de programa\Glary Utilities 2009-11-02 19:35 . 2009-06-17 22:44 -------- d-----w- c:\archivos de programa\Microsoft Visual Studio 8 2009-10-20 17:29 . 2003-02-21 09:42 348160 ----a-w- c:\windows\system32\msvcr71.dll 2009-10-20 17:29 . 2003-03-19 01:14 499712 ----a-w- c:\windows\system32\msvcp71.dll 2009-10-17 04:10 . 2001-08-24 10:00 85610 ----a-w- c:\windows\system32\perfc00A.dat 2009-10-17 04:10 . 2001-08-24 10:00 495288 ----a-w- c:\windows\system32\perfh00A.dat 2009-10-16 22:20 . 2009-09-16 19:22 -------- d-----w- c:\archivos de programa\TuneUp Utilities 2009 2009-10-10 23:16 . 2009-08-29 17:21 -------- d-----w- c:\archivos de programa\Malwarebytes' Anti-Malware 2009-10-10 21:57 . 2009-02-12 03:01 -------- d-----w- c:\documents and settings\Moi\Datos de programa\Ahead 2009-09-25 03:42 . 2008-12-11 22:41 -------- d-----w- c:\archivos de programa\IDT 2009-09-25 03:39 . 2009-09-25 03:39 -------- d-----w- c:\archivos de programa\NVIDIA Corporation 2009-09-25 03:39 . 2009-09-25 03:39 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NVIDIA Corporation 2009-09-25 03:36 . 2008-12-10 22:51 -------- d-----w- c:\archivos de programa\Intel 2009-09-24 23:30 . 2009-09-24 23:30 -------- d-----w- c:\archivos de programa\Driver-Soft 2009-09-24 23:04 . 2009-09-24 23:04 -------- d-----w- c:\archivos de programa\Google 2009-09-24 17:58 . 2009-09-24 17:58 -------- d-----w- c:\archivos de programa\Microsoft Silverlight 2009-09-23 22:56 . 2009-09-23 22:56 -------- d-----w- c:\archivos de programa\Microsoft 2009-09-23 22:56 . 2009-09-23 22:55 -------- d-----w- c:\archivos de programa\Windows Live 2009-09-20 00:25 . 2009-09-20 00:25 -------- d-----w- c:\archivos de programa\Archivos comunes\Skype 2009-09-20 00:25 . 2009-02-14 18:26 -------- d-----r- c:\archivos de programa\Skype 2009-09-20 00:25 . 2009-02-14 18:26 -------- d-----w- c:\documents and settings\All Users\Datos de programa\Skype 2009-09-16 19:05 . 2009-09-16 19:05 -------- d-sh--w- c:\documents and settings\All Users\Datos de programa\{55A29068-F2CE-456C-9148-C869879E2357} 2009-09-14 23:32 . 2009-05-14 22:13 -------- d-----w- c:\documents and settings\All Users\Datos de programa\NOS 2009-09-11 14:18 . 2004-08-19 13:42 136192 ----a-w- c:\windows\system32\msv1_0.dll 2009-09-11 13:26 . 2009-09-11 13:26 96408 ----a-w- c:\windows\system32\drivers\epfwtdir.sys 2009-09-11 13:23 . 2009-09-11 13:23 108792 ----a-w- c:\windows\system32\drivers\ehdrv.sys 2009-09-11 13:17 . 2009-09-11 13:17 116008 ----a-w- c:\windows\system32\drivers\eamon.sys 2009-09-10 19:54 . 2009-08-29 17:21 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2009-09-10 19:53 . 2009-08-29 17:21 19160 ----a-w- c:\windows\system32\drivers\mbam.sys 2009-09-07 20:48 . 2009-09-01 19:23 -------- d-----w- c:\archivos de programa\DVD slideshow GUI 2009-09-07 01:15 . 2009-03-06 18:40 -------- d-----w- c:\documents and settings\Moi\Datos de programa\GlarySoft 2009-09-04 21:04 . 2004-08-19 13:42 58880 ----a-w- c:\windows\system32\msasn1.dll 2009-09-02 03:09 . 2009-11-03 23:56 182760 ----a-w- c:\windows\pchealth\helpctr\Config\Cache\Professio nal_32_3082.dat 2009-09-01 19:23 . 2009-09-01 19:22 4284535 ----a-w- c:\documents and settings\Moi\Datos de programa\ffdshow.exe 2009-09-01 19:23 . 2009-09-01 19:22 4284535 ----a-w- c:\documents and settings\Moi\Datos de programa\ffdshow.exe 2009-09-01 19:22 . 2009-09-01 19:21 5243208 ----a-w- c:\documents and settings\Moi\Datos de programa\AvsP.exe 2009-09-01 19:22 . 2009-09-01 19:21 5243208 ----a-w- c:\documents and settings\Moi\Datos de programa\AvsP.exe 2009-09-01 19:21 . 2009-09-01 19:21 642685 ----a-w- c:\documents and settings\Moi\Datos de programa\xvid.exe 2009-09-01 19:21 . 2009-09-01 19:21 642685 ----a-w- c:\documents and settings\Moi\Datos de programa\xvid.exe 2009-09-01 19:21 . 2009-09-01 19:21 2040451 ----a-w- c:\documents and settings\Moi\Datos de programa\Imgburn.exe 2009-09-01 19:21 . 2009-09-01 19:21 2040451 ----a-w- c:\documents and settings\Moi\Datos de programa\Imgburn.exe 2009-09-01 19:21 . 2009-09-01 19:20 4182178 ----a-w- c:\documents and settings\Moi\Datos de programa\Avisynth.exe 2009-09-01 19:21 . 2009-09-01 19:20 4182178 ----a-w- c:\documents and settings\Moi\Datos de programa\Avisynth.exe 2009-08-29 07:56 . 2004-08-19 13:42 916480 ------w- c:\windows\system32\wininet.dll 2009-08-26 20:04 . 2009-09-25 03:25 53248 ----a-w- c:\windows\system32\CSVer.dll 2009-08-26 08:01 . 2004-08-19 13:42 247326 ----a-w- c:\windows\system32\strmdll.dll 2009-08-18 05:33 . 2009-08-18 05:33 1193832 ----a-w- c:\windows\system32\FM20.DLL 2009-08-14 22:04 . 2009-08-14 22:04 239088 ----a-w- c:\documents and settings\Moi\Datos de programa\Mozilla\plugins\npgoogletalk.dll 2009-08-10 21:34 . 2009-08-10 21:34 184320 ----a-w- c:\windows\system32\Ncs2Setp.dll 2009-08-10 21:25 . 2009-08-10 21:25 768632 ----a-w- c:\windows\system32\ncs2dmix.dll 2009-08-10 21:25 . 2009-08-10 21:25 539256 ----a-w- c:\windows\system32\accesor.dll 2009-08-10 21:08 . 2009-08-10 21:08 141944 ----a-w- c:\windows\system32\ncs2instutility.dll 2009-08-10 20:59 . 2009-08-10 20:59 1624696 ----a-w- c:\windows\system32\ncscolib.dll 2009-09-14 03:10 . 2009-10-05 19:16 47104 ----a-w- c:\archivos de programa\mozilla firefox\components\FFComm.dll . ((((((((((((((((((((((((((((( SnapShot@2009-11-05_04.40.56 ))))))))))))))))))))))))))))))))))))))))) . + 2009-11-05 19:36 . 2009-11-05 19:36 16384 c:\windows\temp\Perflib_Perfdata_564.dat . ((((((((((((((((((((((((((((((((((((( Reg Loading Points )))))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* empty entries & legit default entries are not shown REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run] "nwiz"="c:\archivos de programa\NVIDIA Corporation\nView\nwiz.exe" [2009-07-09 1657376] "Malwarebytes Anti-Malware (reboot)"="c:\archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" [2009-09-10 1312080] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-07-14 13877248] "egui"="c:\archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" [2009-09-11 2054360] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\ Actualizar la licencia de ESET.lnk - c:\archivos de programa\ESET\MiNODLogin\MiNODLogin.exe [2009-8-22 125952] [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "TuneUp.ProgramStatisticsSvc"=2 (0x2) "TuneUp.Defrag"=3 (0x3) [HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-disabled] "TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqtra08.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"= "c:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"= "c:\\servidor-1.541b\\servidor.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Archivos de programa\\Ares\\Ares.exe"= "c:\\Documents and Settings\\Moi\\Mis documentos\\AOE2CONQ\\age2_x1.exe"= "c:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"= "c:\\Archivos de programa\\JLC's Software\\Internet TV\\Internet TV.exe"= "c:\\WINDOWS\\system32\\dplaysvr.exe"= "c:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"= "c:\\Archivos de programa\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"= "c:\\Archivos de programa\\aMSN\\bin\\wish.exe"= "c:\\Documents and Settings\\Moi\\Mis documentos\\AOE2CONQ\\empires2.exe"= "c:\\Archivos de programa\\Java\\jre6\\launch4j-tmp\\JDownloader.exe"= "c:\\WINDOWS\\system32\\java.exe"= "c:\\Documents and Settings\\Moi\\Configuración local\\Datos de programa\\Google\\Google Talk Plugin\\googletalkplugin.dll"= "c:\\Documents and Settings\\Moi\\Configuración local\\Datos de programa\\Google\\Google Talk Plugin\\googletalkplugin.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\WINDOWS\\system32\\rtcshare.exe"= "c:\\Archivos de programa\\Skype\\Phone\\Skype.exe"= R1 ehdrv;ehdrv;c:\windows\system32\drivers\ehdrv.sys [11/09/2009 07:23 a.m. 108792] R1 epfwtdir;epfwtdir;c:\windows\system32\drivers\epfw tdir.sys [11/09/2009 07:26 a.m. 96408] R2 ekrn;ESET Service;c:\archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe [11/09/2009 07:24 a.m. 735960] S3 cpuz132;cpuz132;c:\windows\system32\drivers\cpuz13 2_x32.sys [30/06/2009 02:25 p.m. 12672] S3 exdisk;Express Disk Service;c:\windows\system32\drivers\exdisk.sys [10/12/2008 05:05 p.m. 14074] S3 getPlusHelper;getPlus(R) Helper;c:\windows\System32\svchost.exe -k getPlusHelper [19/08/2004 07:43 a.m. 14336] --- Other Services/Drivers In Memory --- *Deregistered* - mbr [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc getPlusHelper REG_MULTI_SZ getPlusHelper . Contents of the 'Scheduled Tasks' folder 2009-11-05 c:\windows\Tasks\GlaryInitialize.job - c:\archivos de programa\Glary Utilities\initialize.exe [2009-03-06 01:27] 2009-11-05 c:\windows\Tasks\User_Feed_Synchronization-{077BACD6-A93C-41D6-81DB-52593C06D48A}.job - c:\windows\system32\msfeedssync.exe [2009-03-08 09:31] . . ------- Supplementary Scan ------- . uStart Page = hxxp://www.google.com mStart Page = hxxp://www.google.com mWindow Title = IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office12\EXCEL.EXE/3000 DPF: CabBuilder - hxxp://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab FF - ProfilePath - c:\documents and settings\Moi\Datos de programa\Mozilla\Firefox\Profiles\b2cf4j5x.default \ FF - component: c:\archivos de programa\Mozilla Firefox\components\FFComm.dll FF - component: c:\archivos de programa\Real\RealPlayer\browserrecord\firefox\ext \components\nprpffbrowserrecordext.dll FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\ ---- FIREFOX POLICIES ---- FF - user.js: network.http.max-persistent-connections-per-server - 4 FF - user.js: content.max.tokenizing.time - 1800000 FF - user.js: content.notify.interval - 600000 FF - user.js: content.switch.threshold - 600000 FF - user.js: nglayout.initialpaint.delay - 600 c:\archivos de programa\Mozilla Firefox\defaults\pref\activex.js - pref("capability.policy.default.ClassID.CIDFE0BD77 9-44EE-4A4B-AA2E-743C63F2E5E6", "AllAccess"); . ************************************************** ************************ catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-11-05 13:38 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden files: 0 ************************************************** ************************ . --------------------- LOCKED REGISTRY KEYS --------------------- [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\Curr entVersion\Installer\UserData\LocalSystem\Componen ts\€–€|ÿÿÿÿÀ•€|ù•9~*] "A0C0710900063D11C8EF10054038389C"="C?\\WINDOWS\\s ystem32\\FM20ENU.DLL" . --------------------- DLLs Loaded Under Running Processes --------------------- - - - - - - - > 'explorer.exe'(3964) c:\windows\system32\WININET.dll c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Other Running Processes ------------------------ . c:\windows\system32\nvsvc32.exe c:\archivos de programa\idt\intelxpv_v103\wdm\STacSV.exe c:\archivos de programa\Java\jre6\bin\jqs.exe c:\archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE c:\windows\system32\wbem\wmiapsrv.exe . ************************************************** ************************ . Completion time: 2009-11-05 13:43 - machine was rebooted ComboFix-quarantined-files.txt 2009-11-05 19:43 ComboFix2.txt 2009-11-05 04:43 ComboFix3.txt 2009-10-18 19:07 Pre-Run: 129,446,522,880 bytes libres Post-Run: 129,406,566,400 bytes libres |
![]() | ![]() |
| ||||
| Re: Me aparece una ventana antes de iniciar sesión Hola de nuevo Desinstala CF de esta manera:
Esto realizara las siguientes tareas:
Por cualquier otro problema, no dudes en volver a postear. Te dejo saludos. Tema Solucionado PD: si deseas REABRIR ESTE TEMA, presiona y un MODERADOR atenderà la consulta...Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Ventana de alerta antes de iniciar windows | drakblack | Ayuda General | 1 | 16/08/09 10:20:25 |
| al cargar windows aparece una ventana diferente | fabrizio_199 | Foro de Windows | 3 | 29/06/09 13:49:42 |
| otra vez con el mismo problema (eso creo) | elpana22 | Foro de Virus y Spywares | 11 | 19/01/09 19:59:12 |
| Aparece una ventana antes de iniciar Windows XP | andrea4678 | Foro de Windows | 8 | 02/10/08 09:54:04 |
| Porque aparece una rayita parpadeando antes de iniciar windows? | axel_17 | Foro de Windows | 1 | 08/07/08 09:47:50 |