![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, ¿cómo están? Les escribo porque si bien ya he realizado todos los pasos indicados a otros usuarios en otros posts, parece ser que mi máquina continúa desarrollando estos troyanos o lo que sea de que se trate. Necesito sacarme esto de encima, ya hace mucho tiempo que vengo leyendo sus respuestas e intentado cosas. Les agradezco que me ayuden. Les pego los logs del Ewido y del Hijack This! para que me puedan ayudar: Ewido: --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 06:44:39 p.m. 24/07/2006 + Scan result: C:\WINDOWS\system32\ixt3.dll -> Downloader.Zlob.zy : Cleaned with backup (quarantined). HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\pol icies\explorer\run\\kernel32.dll -> Trojan.Small : Cleaned with backup (quarantined). ::Report end Hijack This!: Logfile of HijackThis v1.99.1 Scan saved at 06:45:19 p.m., on 24/07/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\system32\MsPMSPSv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\ARCHIV~1\SYMANT~1\VPTray.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe C:\Archivos de programa\Palm\Hotsync.exe C:\Archivos de programa\Outlook Express\msimn.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.montevideo.com.uy/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Archivos de programa\Need2Find\bar\2.bin\ND2FNBAR.DLL (file missing) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-xu\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-xu\msntb.dll O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [WorldMateDesktop] "C:\Archivos de programa\MobiMate\WorldMate Desktop Companion\WMDesktop.exe" Automatic O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe O8 - Extra context menu item: &Search - http://kv.bar.need2find.com/KV/menusearch.html?p=KV O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 O17 - HKLM\System\CCS\Services\Tcpip\..\{11A82737-6434-485E-A15B-BF80E1853FAB}: NameServer = 200.40.30.245 200.40.220.245 O17 - HKLM\System\CCS\Services\Tcpip\..\{8F19977C-0AD5-4646-9D92-FCA3FC9758F4}: NameServer = 200.40.30.245,200.40.220.245 O17 - HKLM\System\CS1\Services\Tcpip\..\{11A82737-6434-485E-A15B-BF80E1853FAB}: NameServer = 200.40.30.245 200.40.220.245 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file) O20 - AppInit_DLLs: MsgPlusLoader.dll O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O20 - Winlogon Notify: winrkp32 - winrkp32.dll (file missing) O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe O23 - Service: SAVRoam (SavRoam) - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Muchas Gracias!!! Espero su/s respuesta/s. |
![]() | ![]() |
| ||||
| Re: Trojan.Small - La vuelta de un viejo amigo. Hola, Hendrix1904. Realiza estos pasos: 1.- Deshabilita el Restaurar Sistema 2.- Activa la opción Ver Archivos Ocultos 3.- Reinicia en Modo a Prueba de Fallos 4.- Desinstala estos programas desde 'Agregar/Quitar programas': Need2Find 5.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Archivos de programa\Need2Find\bar\2.bin\ND2FNBAR.DLL (file missing) O8 - Extra context menu item: &Search - http://kv.bar.need2find.com/KV/menusearch.html?p=KV O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file) O20 - Winlogon Notify: winrkp32 - winrkp32.dll (file missing) O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file) 6.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar. C:\Archivos de programa\Need2Find\bar\2.bin\ND2FNBAR.DLL ---> borra esta carpeta con todo su contenido winrkp32.dll 7.- Pasa estas herramientas: - Ad-Aware 1.06 SE Personal - Disk Cleaner para limpiar cookies y temporales - RegSeeker para limpiar el registro de Windows y su manual pasalo varias veces hasta que ya no te salga nada para eliminar. 8.- Reinicia el pc - Instálate el SpywareBlaster 3.4 manual 9.- Pasa dos de estos antivirus online (ewido y kaspersky preferentemente) y nos comentas si te detectaron algo o no. Si hay algo que te detecten nos pegas el reporte que te generen. 10.- Comprueba los resultados y nos pegas un nuevo log para comprobar que quedó limpio. De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Antes que nada muchas gracias a todos por sus rápidas respuestas. Bueno, hice todo lo indicado y al reiniciar la máquina y ejecutar el Kaspersky Online me detectó lo siguiente: KASPERSKY ONLINE SCANNER REPORT Tuesday, July 25, 2006 9:59:43 AM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 25/07/2006 Kaspersky Anti-Virus database records: 197170 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ F:\ G:\ Scan Statistics Total number of scanned objects 65224 Number of viruses found 8 Number of infected objects 11 / 0 Number of suspicious objects 0 Duration of the scan process 00:49:16 Infected Object Name Virus Name Last Action C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\05000000.VBN Infected: Backdoor.Win32.Small.eo skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\05000001.VBN Infected: Backdoor.Win32.PoeBot.b skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000.VBN/BlackBox.class Infected: Exploit.Java.ByteVerify skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000.VBN/VerifierBug.class Infected: Exploit.Java.ByteVerify skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000.VBN/Beyond.class Infected: Trojan-Downloader.Java.OpenConnection.aa skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000.VBN ZIP: infected - 3 skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\08FC0000.VBN CryptZ: infected - 3 skipped C:\Documents and Settings\Diego\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\Diego\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\Diego\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\Diego\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\Diego\Configuración local\Historial\History.IE5\MSHist0120060725200607 26\index.dat Object is locked skipped C:\Documents and Settings\Diego\Cookies\index.dat Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Mozilla\Firefox\Profiles\am6q4cbs.default \Cache\_CACHE_001_ Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Mozilla\Firefox\Profiles\am6q4cbs.default \Cache\_CACHE_002_ Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Mozilla\Firefox\Profiles\am6q4cbs.default \Cache\_CACHE_003_ Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Mozilla\Firefox\Profiles\am6q4cbs.default \Cache\_CACHE_MAP_ Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Mozilla\Firefox\Profiles\am6q4cbs.default \history.dat Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Mozilla\Firefox\Profiles\am6q4cbs.default \parent.lock Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Real\RealPlayer\skins\data\normal\imgcach e.dat Object is locked skipped C:\Documents and Settings\Diego\Datos de programa\Real\RealPlayer\Temp\r1ptemp78\rn_tmpsb.r 1m Object is locked skipped C:\Documents and Settings\Diego\Mis documentos\PROGRAMAS\CLONE DVD crack\mirror_plugin.exe Infected: Trojan-Downloader.Win32.INService.gen skipped C:\Documents and Settings\Diego\Mis documentos\PÁGINAS WEB\Bob Marley - Real Situation Lyrics_archivos\a570a171.js Infected: Trojan-Downloader.JS.Small.af skipped C:\Documents and Settings\Diego\ntuser.dat Object is locked skipped C:\Documents and Settings\Diego\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\catsrv.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\colbact.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\comadmin.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\comuid.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\es.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\migregdb.exe Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\ole32.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\rpcss.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB828741$\txflog.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\callcont.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\cmdevtgprov.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\evtgprov.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\gdi32.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\h323.tsp Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\h323msp.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\helpctr.exe Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\lsasrv.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\mf3216.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\msasn1.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\msgina.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\mst120.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\netapi32.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\nmcom.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll Object is locked skipped C:\WINDOWS\$NtUninstallKB835732$\schannel.dll Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped C:\WINDOWS\SchedLgU.Txt Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\i Infected: Trojan-Downloader.BAT.Ftp.ab skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\system32\ysbsys.exe Infected: Trojan-Downloader.Win32.IstBar.nm skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped Scan process completed. Como esto no me dejó nada tranquilo y mi antivirus (Symantec) tiene algún tipo de conflicto que no permite su actualización, me bajé el trial de 30 días del kaspersky y lo ejecuté. Este es el resultado: Protection ---------- Total scanned: 195736 Detected: 14 Untreated: 0 Attacks blocked: 0 Start time: 25/07/2006 10:26:23 a.m. Duration: 00:49:46 Detected -------- Status Object ------ ------ deleted: Trojan program Trojan-Downloader.BAT.Ftp.ab File: C:\WINDOWS\system32\i deleted: Trojan program Trojan-Downloader.Win32.IstBar.nm File: C:\WINDOWS\system32\ysbsys.exe/UPX deleted: adware not-a-virus:AdWare.Win32.MyWebSearch.o File: C:\Archivos de programa\Mozilla Firefox\plugins\NPNd2fn.dll deleted: Trojan program Trojan-Downloader.Win32.INService.gen File: C:\Documents and Settings\Diego\Mis documentos\PROGRAMAS\CLONE DVD crack\mirror_plugin.exe deleted: Trojan program Trojan-Downloader.JS.Small.af File: C:\Documents and Settings\Diego\Mis documentos\PÁGINAS WEB\Bob Marley - Real Situation Lyrics_archivos\a570a171.js deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.n File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0001 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.q File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0002 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.q File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0003 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.n File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0005 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.y File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0002 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.w File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0005 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.n File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0006 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.n File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0007 deleted: adware not-a-virus:AdWare.Win32.BargainBuddy.n File: C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0008 Events ------ Time Event ---- ----- 25/07/2006 10:17:29 a.m. A full computer scan has never been performed. You are advised to perform a full scan as soon as possible. 25/07/2006 10:20:53 a.m. Update completed successfully. 25/07/2006 10:26:04 a.m. A full computer scan has never been performed. You are advised to perform a full scan as soon as possible. 25/07/2006 10:28:32 a.m. File C:\WINDOWS\system32\i: detected Trojan program Trojan-Downloader.BAT.Ftp.ab 25/07/2006 10:28:32 a.m. Security threats have been detected. You are advised to neutralize them immediately. 25/07/2006 10:28:32 a.m. File C:\WINDOWS\system32\i: is not disinfected, postponed 25/07/2006 10:29:25 a.m. File C:\WINDOWS\system32\ysbsys.exe/UPX: detected Trojan program Trojan-Downloader.Win32.IstBar.nm 25/07/2006 10:29:25 a.m. File C:\WINDOWS\system32\ysbsys.exe/UPX: is not disinfected, postponed 25/07/2006 10:29:25 a.m. File c:\windows\system32\i: detected Trojan program Trojan-Downloader.BAT.Ftp.ab 25/07/2006 10:29:33 a.m. File c:\windows\system32\i: deleted 25/07/2006 10:29:33 a.m. File c:\windows\system32\ysbsys.exe/UPX: detected Trojan program Trojan-Downloader.Win32.IstBar.nm 25/07/2006 10:29:37 a.m. File c:\windows\system32\ysbsys.exe: deleted 25/07/2006 10:42:52 a.m. File C:\Archivos de programa\Mozilla Firefox\plugins\NPNd2fn.dll: detected adware not-a-virus:AdWare.Win32.MyWebSearch.o 25/07/2006 10:42:52 a.m. Security threats have been detected. You are advised to neutralize them immediately. 25/07/2006 10:42:52 a.m. File C:\Archivos de programa\Mozilla Firefox\plugins\NPNd2fn.dll: is not disinfected, postponed 25/07/2006 10:53:37 a.m. File C:\Documents and Settings\Diego\Mis documentos\PROGRAMAS\CLONE DVD crack\mirror_plugin.exe: detected Trojan program Trojan-Downloader.Win32.INService.gen 25/07/2006 10:53:37 a.m. File C:\Documents and Settings\Diego\Mis documentos\PROGRAMAS\CLONE DVD crack\mirror_plugin.exe: is not disinfected, postponed 25/07/2006 10:54:33 a.m. File C:\Documents and Settings\Diego\Mis documentos\PÁGINAS WEB\Bob Marley - Real Situation Lyrics_archivos\a570a171.js: detected Trojan program Trojan-Downloader.JS.Small.af 25/07/2006 10:54:33 a.m. File C:\Documents and Settings\Diego\Mis documentos\PÁGINAS WEB\Bob Marley - Real Situation Lyrics_archivos\a570a171.js: is not disinfected, postponed 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0001: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0001: is not disinfected, postponed 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0002: detected adware not-a-virus:AdWare.Win32.BargainBuddy.q 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0003: detected adware not-a-virus:AdWare.Win32.BargainBuddy.q 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0005: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0002: detected adware not-a-virus:AdWare.Win32.BargainBuddy.y 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0005: detected adware not-a-virus:AdWare.Win32.BargainBuddy.w 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0006: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0007: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:08:29 a.m. File C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\CX2HQZ8B\package_MARKETING27[1].exe/stream/data0007/stream/data0008: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:11:34 a.m. File c:\archivos de programa\mozilla firefox\plugins\npnd2fn.dll: detected adware not-a-virus:AdWare.Win32.MyWebSearch.o 25/07/2006 11:14:18 a.m. File c:\archivos de programa\mozilla firefox\plugins\npnd2fn.dll: deleted 25/07/2006 11:14:19 a.m. File c:\documents and settings\diego\mis documentos\programas\clone dvd crack\mirror_plugin.exe: detected Trojan program Trojan-Downloader.Win32.INService.gen 25/07/2006 11:14:26 a.m. File c:\documents and settings\diego\mis documentos\programas\clone dvd crack\mirror_plugin.exe: is not disinfected, cannot be disinfected 25/07/2006 11:14:30 a.m. File c:\documents and settings\diego\mis documentos\programas\clone dvd crack\mirror_plugin.exe: deleted 25/07/2006 11:14:30 a.m. File c:\documents and settings\diego\mis documentos\páginas web\bob marley - real situation lyrics_archivos\a570a171.js: detected Trojan program Trojan-Downloader.JS.Small.af 25/07/2006 11:14:33 a.m. File c:\documents and settings\diego\mis documentos\páginas web\bob marley - real situation lyrics_archivos\a570a171.js: deleted 25/07/2006 11:14:34 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0001: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0002: detected adware not-a-virus:AdWare.Win32.BargainBuddy.q 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0003: detected adware not-a-virus:AdWare.Win32.BargainBuddy.q 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0005: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0007/stream/data0002: detected adware not-a-virus:AdWare.Win32.BargainBuddy.y 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0007/stream/data0005: detected adware not-a-virus:AdWare.Win32.BargainBuddy.w 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0007/stream/data0006: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0007/stream/data0007: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe/stream/data0007/stream/data0008: detected adware not-a-virus:AdWare.Win32.BargainBuddy.n 25/07/2006 11:14:37 a.m. File c:\windows\system32\config\systemprofile\configura ción local\archivos temporales de internet\content.ie5\cx2hqz8b\package_marketing27[1].exe: deleted Reports ------- Task Status Start Finish Size ---- ------ ----- ------ ---- Anti-Hacker running 25/07/2006 10:26:21 a.m. 0 bytes Anti-Spam running 25/07/2006 10:26:21 a.m. 0 bytes Anti-Spy running 25/07/2006 10:26:22 a.m. 0 bytes Proactive Defense running 25/07/2006 10:26:23 a.m. 15.6 KB File Anti-Virus running 25/07/2006 10:26:23 a.m. 182.3 KB Mail Anti-Virus running 25/07/2006 10:26:23 a.m. 0 bytes Scan Critical Areas completed 25/07/2006 10:26:26 a.m. 25/07/2006 10:29:37 a.m. 1 MB Web Anti-Virus running 25/07/2006 10:26:23 a.m. 0 bytes Scan My Computer completed 25/07/2006 10:31:56 a.m. 25/07/2006 11:14:36 a.m. 37 MB Quarantine ---------- Status Object Size Added ------ ------ ---- ----- Backup ------ Status Object Size ------ ------ ---- También les adjunto los reportes del Ewido y del Hijack This!: --------------------------------------------------------- ewido anti-spyware - Scan Report--------------------------------------------------------- + Created at: 11:49:54 a.m. 25/07/2006 + Scan result: Nothing found. ::Report end Logfile of HijackThis v1.99.1 Scan saved at 11:22:16 a.m., on 25/07/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\CTsvcCDA.exe C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\MsPMSPSv.exe C:\WINDOWS\SOUNDMAN.EXE C:\Archivos de programa\Winamp\winampa.exe C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe C:\Archivos de programa\Palm\Hotsync.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\HJT\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.montevideo.com.uy/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = prosearching.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = prosearching.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = prosearching.com R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = prosearching.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-xu\msntb.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-xu\msntb.dll O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe O4 - HKLM\..\Run: [CTSysVol] C:\Archivos de programa\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [WorldMateDesktop] "C:\Archivos de programa\MobiMate\WorldMate Desktop Companion\WMDesktop.exe" Automatic O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Archivos de programa\Archivos comunes\DataViz\DvzIncMsgr.exe O4 - Global Startup: HotSync Manager.lnk = C:\Archivos de programa\Palm\Hotsync.exe O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm O8 - Extra context menu item: Download with GetRight - C:\Archivos de programa\GetRight\GRdownload.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Open with GetRight Browser - C:\Archivos de programa\GetRight\GRbrowse.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab O16 - DPF: {74CD40EA-EF77-4BAD-808A-B5982DA73F20} - http://yax-download.yazzle.net/YazzleActiveX.cab?refid=1123 O17 - HKLM\System\CCS\Services\Tcpip\..\{11A82737-6434-485E-A15B-BF80E1853FAB}: NameServer = 200.40.30.245 200.40.220.245 O17 - HKLM\System\CCS\Services\Tcpip\..\{8F19977C-0AD5-4646-9D92-FCA3FC9758F4}: NameServer = 200.40.30.245,200.40.220.245 O17 - HKLM\System\CS1\Services\Tcpip\..\{11A82737-6434-485E-A15B-BF80E1853FAB}: NameServer = 200.40.30.245 200.40.220.245 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: MsgPlusLoader.dll,C:\ARCHIV~1\KASPER~1\KASPER~1.0\ adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O20 - Winlogon Notify: NavLogon - C:\WINDOWS\ O20 - Winlogon Notify: winrkp32 - C:\WINDOWS\ O21 - SSODL: cinnamomum - {93ac7c30-3878-4eaa-9420-7977285df5b1} - (no file) O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe Yo supongo que ahora sí mi máquina está libre de toda porquería. Por favor chequeen esto y confirmenme que es así. También quisiera saber qué debería tener instalado ahora para que esto no vuelva a suceder (o al menos para minimizar esa posibilidad). Les mando un abrazo fuerte y espero sus respuestas. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Creo que tengo algo pero no se que es...(Solucionado) | jogonac | Temas Solucionados | 19 | 14/07/06 12:53:33 |
| Infeccion grave | gallegocanarias | Foro de Virus y Spywares | 6 | 16/03/06 16:50:27 |
| services.exe me come 50% del uso de la cpu | anxo1974 | Foro Oficial de HijackThis en español | 2 | 04/12/05 14:13:57 |
| Lista de puntos a comprobar de la configuración de Windows XP | Rocha | Foro de Windows | 0 | 20/04/05 15:13:18 |