Seria conveniente que leyeras los siguientes temas para estar informad@.
*Politicas del Foro
*Consejos Punto 6
*Políticas del Foro HijackThis
*FAQs de Problemas con el Foro
*Normas del Foro Off-Topic
Hola, yo realicé los pasos mencionados por LUCHI2009, pero solo me generó dos reportes que fué el de Malwarebytes y el de ESET Online. Con el LopSD no genero ningun informe, simplemente se cerró despues de terminar la exploracion. Igualmente les adjunto los archivos resultantes.
MALWAREBYTES
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Versión de la Base de Datos: v2012.03.24.01
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
RAY :: RAYKEMAR [administrador]
24/03/2012 08:40:22 a.m.
mbam-log-2012-03-24 (08-40-22).txt
Tipos de Análisis: Análisis Completo
Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
Opciones de análisis desactivados: P2P
Objetos examinados: 423228
Tiempo transcurrido: 45 minuto(s), 1 segundo(s)
Procesos en Memoria Detectados: 1
C:\Users\RAY\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> 2596 -> Se eliminarán al reiniciar.
Módulos de Memoria Detectados: 0
(No se han detectado elementos maliciosos)
Claves del Registro Detectados: 32
HKCR\CLSID\{A9DB719C-7156-415E-B49D-BAD039DE4F13} (PUP.FunMoods) -> No se tomaron medidas.
HKCR\funmoodsApp.appCore.1 (PUP.FunMoods) -> No se tomaron medidas.
HKCR\funmoodsApp.appCore (PUP.FunMoods) -> No se tomaron medidas.
HKCR\CLSID\{F03FD9D0-4F2B-497C-8A71-DD41D70B07D9} (PUP.FunMoods) -> No se tomaron medidas.
HKCR\f (PUP.FunMoods) -> No se tomaron medidas.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.FunMoods) -> No se tomaron medidas.
HKCR\CLSID\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> No se tomaron medidas.
HKCR\funmoods.dskBnd.1 (PUP.FunMoods) -> No se tomaron medidas.
HKCR\funmoods.dskBnd (PUP.FunMoods) -> No se tomaron medidas.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\funmoods (PUP.FunMoods) -> No se tomaron medidas.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> No se tomaron medidas.
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> No se tomaron medidas.
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (PUP.GamePlayLab) -> No se tomaron medidas.
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (PUP.GamePlayLab) -> No se tomaron medidas.
HKCR\CrossriderApp0002258.BHO.1 (PUP.GamePlayLab) -> No se tomaron medidas.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> No se tomaron medidas.
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKCR\CrossriderApp0002258.BHO.1 (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKCR\CLSID\{22222222-2222-2222-2222-220022222258} (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKCR\CrossriderApp0002258.Sandbox.1 (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKCR\CrossriderApp0002258.Sandbox (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKCR\CLSID\{33333333-3333-3333-3333-330033223358} (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKCR\CrossriderApp0002258.FBApi.1 (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKCR\CrossriderApp0002258.FBApi (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKCR\CrossriderApp0002258.BHO (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
HKCU\Software\Cr_Installer\2258 (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
Valores del Registro Detectados: 3
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.FunMoods) -> datos: Funmoods Toolbar -> No se tomaron medidas.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cacaoweb (Trojan.Agent) -> datos: "C:\Users\RAY\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> En cuarentena y eliminado con éxito.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This|Publisher (Adware.GamePlayLab) -> datos: 215 Apps -> En cuarentena y eliminado con éxito.
Elementos de Datos del Registro Detectados: 0
(No se han detectado elementos maliciosos)
Carpetas Detectadas: 1
C:\Program Files (x86)\I Want This (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
Archivos Detectados: 23
C:\Program Files (x86)\Funmoods\funmoods\1.5.12.2\funmoodsApp.dll (PUP.FunMoods) -> No se tomaron medidas.
C:\Program Files (x86)\Funmoods\funmoods\1.5.12.2\funmoodsEng.dll (PUP.FunMoods) -> No se tomaron medidas.
C:\Program Files (x86)\Funmoods\funmoods\1.5.12.2\funmoodssrv.exe (PUP.FunMoods) -> No se tomaron medidas.
C:\Program Files (x86)\Funmoods\funmoods\1.5.12.2\funmoodsTlbr.dll (PUP.FunMoods) -> No se tomaron medidas.
C:\Program Files (x86)\Funmoods\funmoods\1.5.12.2\uninstall.exe (PUP.FunMoods) -> No se tomaron medidas.
C:\Program Files (x86)\I Want This\I Want This.dll (PUP.GamePlayLab) -> No se tomaron medidas.
C:\Users\RAY\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> Se eliminarán al reiniciar.
C:\Program Files (x86)\I Want This\I Want This.dll (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\I Want This.exe (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\I Want ThisGui.exe (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\Uninstall.exe (Adware.GamePlayLabs) -> En cuarentena y eliminado con éxito.
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
C:\Users\postgres.RAYKEMAR\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\I Want This.ini (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\appAPIinternalWrapper.js (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\fb.js (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\I Want This.ico (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\I Want ThisInstaller.log (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\jquery.js (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Program Files (x86)\I Want This\json.js (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
C:\Users\RAY\AppData\Local\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) -> En cuarentena y eliminado con éxito.
fin)
ESET ONLINE
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=3e4df32a7aff5c41b9ed1a7abd92eeaf
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-03-24 04:25:14
# local_time=2012-03-24 11:25:14 (-0500, Hora est. Pacífico, Sudamérica)
# country="Colombia"
# lang=3082
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=769 16774142 0 7 58842 124865398 0 0
# compatibility_mode=1280 16777215 100 0 7241229 7241229 0 0
# compatibility_mode=5893 16776574 66 94 6335572 84144297 0 0
# compatibility_mode=8192 67108863 100 0 0 0 0 0
# scanned=160936
# found=7
# cleaned=6
# scan_time=5467
C:\ProgramData\36B6A775000023EE000BC6B2B4EB2331\36B6A775000023EE000BC6B2B4EB2331.exe una variante de Win32/Kryptik.ABZK Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Users\RAY\Downloads\cnet2_ppt2html_exe.exe una variante de Win32/InstallCore.D aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Users\RAY\Downloads\DBF.to.SQL.Converter.v1.20.keygen.by.Inferno.zip una variante de Win32/Nebuler.CT Troyano (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Windows\assembly\tmp\U\000000c0.@ Win32/Agent.TMK Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Windows\Microsoft.NET\Framework\FMwork\wimtd.exe una variante de Win32/HiddenStart.A aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Windows\System32\msizwy32.dll una variante de Win32/Nebuler.DA Troyano (no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena) 00000000000000000000000000000000 C
${Memory} una variante de Win32/Nebuler.DA Troyano 00000000000000000000000000000000 I
Gracias de antemano y espero su respuesta.



Registrate para responder

-- C:\PROGRAM FILES (X86)\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
que un moderador atendera tu consulta.