Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Log de rutina, creo que hay algo

jimmy_16
post Jan 30 2008, 09:06 PM
Publicado: #1


Maestro Secreto
*******

Grupo: Members
Mensajes: 1.141
Registrado: 21-May 07
Desde: Quito-Ecuador
Miembro nº: 201.499



Hola compañeros aqui les dejo mi log para que lo vean, la verdad no creo que tenga nada pero hace mucho que el antivirus no encuentra nada y pues me es raro, por si acaso se le escapo algo vean haber si hay algo wink.gif

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 15:03:59, on 30/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\fpplock.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\INTERNAT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\iTunes\iTunes.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\distnoted.exe
C:\ARCHIV~1\Mozilla Firefox\firefox.exe
C:\WINDOWS\Explorer.EXE
C:\HijackThis 2.0.0 Beta\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: rightonadz browser optimizer - {971C3384-F75E-4562-95B3-CBE7417529BC} - (no file)
O2 - BHO: ads_optimizer - {9C8A568E-4201-478a-8536-526CF371D2E2} - C:\WINDOWS\system32\nsbC.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Archivos de programa\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\ARCHIV~1\FlashGet\getflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Archivos de programa\Adssite Advanced Toolbar\toolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Warning: do not remove it!] fpplock.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BitComet] "H:\BitComet\BitComet.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 10797 bytes



PD: me podrian decir cuando empieza el curso para aprender a leer logs confused.gif new18.gif

Salu2 y gracias!!!


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 30 2008, 09:14 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.581
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds y el curso por ahora no comenzara porque hay pocos expertos

te podnremos en la lista de aprendices



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jimmy_16
post Jan 31 2008, 12:22 AM
Publicado: #3


Maestro Secreto
*******

Grupo: Members
Mensajes: 1.141
Registrado: 21-May 07
Desde: Quito-Ecuador
Miembro nº: 201.499



--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE

Wed Sep 26 15:48:02 2007
EliStartPage v14.71 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Eliminados Ficheros Temporales del IE

Wed Sep 26 16:09:33 2007
EliStartPage v14.71 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\SCRCHPG.DLL --> Infectado, AdWare.Agent.BN(BHO)
C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Infectado, Spy-CmdLineExt

Tue Oct 23 18:54:03 2007
EliStartPage v14.89 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Oct 23 18:59:10 2007
EliStartPage v14.89 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\system32\CMDLINEEXT03.DLL --> Eliminado, Spy-CmdLineExt

Nº Total de Directorios: 6654
Nº Total de Ficheros: 81038
Nº de Ficheros Analizados: 25515
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1

Wed Jan 30 17:56:18 2008
EliStartPage v15.55 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{971C3384-F75E-4562-95B3-CBE7417529BC}" -> NULL2
Eliminadas las Paginas de Inicio y de Busqueda del IE

Wed Jan 30 17:57:00 2008
EliStartPage v15.55 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\


-------------------------------------------------------------------------------------------------
---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 17:43:30 30/01/2008

+ Resultado del análisis:



C:\System Volume Information\_restore{0DD3404E-1013-4961-8006-C738A153E00D}\RP329\A0086601.dll -> Not-A-Virus.Adware.Agent : Omitidos.
C:\System Volume Information\_restore{0DD3404E-1013-4961-8006-C738A153E00D}\RP329\A0086603.dll -> Not-A-Virus.Adware.Agent : Omitidos.
:mozilla.195:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.196:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.199:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.200:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.270:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.488:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.593:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.115:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.116:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.117:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.118:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.123:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.124:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.768:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adjuggler : Limpios.
:mozilla.769:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adjuggler : Limpios.
:mozilla.398:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.399:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.400:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.164:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.165:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.166:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.167:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.179:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Atdmt : Limpios.
C:\Documents and Settings\Windows XP\Cookies\windows xp[arroba]atdmt[1].txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.391:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Cqcounter : Limpios.
:mozilla.154:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.201:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Euroclick : Limpios.
:mozilla.202:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Euroclick : Limpios.
:mozilla.203:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Euroclick : Limpios.
:mozilla.49:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.50:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.51:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.52:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.53:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.54:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.551:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.241:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.242:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.513:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.475:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Mediaplex : Limpios.
:mozilla.233:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.527:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Questionmarket : Limpios.
:mozilla.528:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Questionmarket : Limpios.
:mozilla.770:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Realmedia : Limpios.
:mozilla.174:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Revsci : Limpios.
:mozilla.175:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Revsci : Limpios.
:mozilla.176:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Revsci : Limpios.
:mozilla.177:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Revsci : Limpios.
:mozilla.178:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Revsci : Limpios.
:mozilla.629:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Revsci : Limpios.
:mozilla.205:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.206:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.207:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.208:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.520:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.521:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.522:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.389:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.390:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.17:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.773:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.778:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.781:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.632:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yadro : Limpios.
:mozilla.74:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.75:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.76:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.77:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.78:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.79:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.80:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.81:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\PdmHist\1f0.31A7E2CE01C86375.history\00000026.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.100:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.101:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.102:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.97:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.98:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.99:C:\Documents and Settings\Windows XP\Datos de programa\Mozilla\Firefox\Profiles\d79oqofk.default\cookies.txt -> TrackingCookie.Zedo : Limpios.


::Fin del informe

--------------------------------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:21:23, on 30/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\fpplock.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\INTERNAT.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\iTunes\iTunes.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\distnoted.exe
C:\WINDOWS\system32\lxcccoms.exe
C:\Archivos de programa\Adobe\Photoshop CS\Photoshop.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\Explorer.EXE
C:\HijackThis 2.0.0 Beta\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {9C8A568E-4201-478a-8536-526CF371D2E2} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Archivos de programa\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\ARCHIV~1\FlashGet\getflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Archivos de programa\Adssite Advanced Toolbar\toolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Warning: do not remove it!] fpplock.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BitComet] "H:\BitComet\BitComet.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 10885 bytes



Pues ahi esta amigo, y avisame cualquier cosa del grupo por mp

Salu2!!!


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 31 2008, 12:31 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.581
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



○»Manda los siguientes archivos : C:\WINDOWS\system32\iebrowserc.dll

fpplock.exe


a analizarlos a:

http://virusscan.jotti.org/
http://www.kaspersky.com/scanforvirus
http://www.virustotal.com/flash/index_en.html

y nos pasas los resultados

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jimmy_16
post Jan 31 2008, 07:07 PM
Publicado: #5


Maestro Secreto
*******

Grupo: Members
Mensajes: 1.141
Registrado: 21-May 07
Desde: Quito-Ecuador
Miembro nº: 201.499



No encontro nada en ninguno de los 3, solo una cosa en el ultimo

Panda 9.0.0.4 2008.01.30 Suspicious file
Prevx1 V2 2008.01.31 Generic.Malware

Salu2!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 31 2008, 07:13 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.581
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



○»Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/<!-- X Ubicación -->/Hijackthis/Hijackthis.exe)

○» Descarga el Disk Cleaner e instálalo.

○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

/* R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

O2 - BHO: BrowserCmp - {1D8282E6-BC4F-469B-AAED-7E4FF077AD93} - C:\WINDOWS\system32\iebrowserc.dll

O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file)

O2 - BHO: (no name) - {9C8A568E-4201-478a-8536-526CF371D2E2} - (no file)

*/

○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:

/* C:\WINDOWS\system32\iebrowserc.dll */

○» Limpia la papelera

○» Reinicia tu sistema operativo normalmente

○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

○» Coméntame los resultados y publica otro log aquí ok.

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jimmy_16
post Jan 31 2008, 08:44 PM
Publicado: #7


Maestro Secreto
*******

Grupo: Members
Mensajes: 1.141
Registrado: 21-May 07
Desde: Quito-Ecuador
Miembro nº: 201.499



Listo, ya esta echo

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:44:02, on 31/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\fpplock.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\INTERNAT.EXE
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\ARCHIV~1\Mozilla Firefox\firefox.exe
C:\Archivos de programa\iTunes\iTunes.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\distnoted.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceHelper.exe
C:\Archivos de programa\Adobe\Photoshop CS\Photoshop.exe
C:\WINDOWS\system32\lxcccoms.exe
C:\WINDOWS\Explorer.EXE
C:\HijackThis 2.0.0 Beta\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: CoTGT_BHO Class - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Archivos de programa\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\ARCHIV~1\FlashGet\getflash.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Adssite Toolbar - {41C29B07-6F91-4966-91BE-2E2841643C83} - C:\Archivos de programa\Adssite Advanced Toolbar\toolbar.dll
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [LXCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCCtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Warning: do not remove it!] fpplock.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxcc_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcccoms.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 10855 bytes


Salu2!!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 31 2008, 08:47 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.581
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



thumbsup.gif Tu log esta limpio clap.gif

Damos el tema por cerrado

slds bye1.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Revisión de Rutina..! Tapia 7 1 Hoy, 09:44 AM
By: Caito
Revisión de Rutina..! Tapia 156 1 Jul 4 2007, 10:41 AM
By: Caito
revision de rutina Empiema 264 12 May 31 2007, 12:35 PM
By: Caito
comprobacion de rutina Empiema 405 7 May 6 2007, 02:15 PM
By: Lestat
Logs, ya hice la rutina thekpo 886 4 Jan 8 2007, 03:39 PM
By: Caito