Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Por favor, necesito vuestra ayuda

AuroraG
post Apr 30 2008, 05:32 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 30-April 08
Miembro nº: 230.182



Hola a tod[arroba]s,

necesito vuestra ayuda, el ordenador me está volviendo loca. Después de entrar en una página de "dudoso contenido" me aparece constantemente un mensaje en inglés que dice que mi ordenador está siendo atacado por un virus y que debo descargar un programa para evitar la destrucción total del sistema. Si le doy a aceptar descarga algo (pero no lo ejecuto, simplemente lo elimino) y si le doy a cancelar se cierra la ventana. Después es siempre lo mismo, la misma ventanita abriéndose una vez tras otra en cualquier sitio, no sólo navegando en internet, sino utilizando el ordenador para cualquier otra cosa.

He seguido los consejos que le dabais a otro forero y me he descargado el ewido, el elistara, el ccleaner y el hijackthis y los he ejecutado todos.

El log es el siguiente:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:17:59, on 30/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
C:\ARCHIV~1\AVG\AVG8\avgfws8.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe
C:\ARCHIV~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\ARCHIV~1\AVG\AVG8\avgemc.exe
C:\ARCHIV~1\AVG\AVG8\avgam.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\ARCHIV~1\AVG\AVG8\avgrsx.exe
C:\ARCHIV~1\AVG\AVG8\avgnsx.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe
C:\WINDOWS\system32\lxcecoms.exe
C:\ARCHIV~1\AVG\AVG8\avgscanx.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O2 - BHO: VideoInput - {AC16362B-5EDF-4E46-B7F6-EC24BB76E8C4} - C:\WINDOWS\wonsal.dll
O3 - Toolbar: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MVS Splash] C:\Archivos de programa\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://web.atar.rima-tde.net/sdccommon/download/tgctlcm.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1191960738281
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: AVG8 Firewall (avgfws8) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgfws8.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: McShield - McAfee, Inc. - C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service: Servicio de prtección antivirus y antisoftware espía de McAfee (myAgtSvc) - McAfee, Inc. - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SupportSoft Listener Service (sprtlisten) - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 8067 bytes


¿Podéis ayudarme?

Gracias mil.

Aurora


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Apr 30 2008, 07:54 PM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Desinstala el McAfee y el AVG, ese es el Antivirus, no el AntiSpyware, deja solo Avast!, ademas:

Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

Pegas ese report y un nuevo log

Un Saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AuroraG
post May 2 2008, 04:18 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 30-April 08
Miembro nº: 230.182



Gracias Lestat. He hecho lo que dices, te pego los logs.

ComboFix 08-05-01.1 - Jean Paul 2008-05-02 17:03:34.1 - NTFSx86
Se ejecuta desde: C:\Documents and Settings\Jean Paul\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\Starware367
C:\Archivos de programa\Starware367\brand.bmp
C:\Archivos de programa\Starware367\icons\star_16.ico
C:\Archivos de programa\Starware367\Starware367Config.xml
C:\Archivos de programa\Starware367\Starware367Uninstall.exe
C:\Documents and Settings\All Users\Datos de programa\Starware367
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\462_button_1b_def.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\462_button_1b_over.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\467_button_1b_def.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\467_button_1b_over.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\472_button_1b_def.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\472_button_1b_over.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\Button_60.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\Button_70.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\Button_80.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\FindIt.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\FindItHot.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\findithotxp.png
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\finditxp.png
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\logo.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\buttons\logoxp.bmp
C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts\error.xml
C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts\Related.xml
C:\Documents and Settings\All Users\Datos de programa\Starware367\contexts\Travel.xml
C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\ProductMessagingConfig.xml
C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\ProductMessagingConfig.xml.backup
C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\SimpleUpdateConfig.xml
C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\SimpleUpdateConfig.xml.backup
C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\TimerManagerConfig.xml
C:\Documents and Settings\All Users\Datos de programa\Starware367\SimpleUpdate\TimerManagerConfig.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\inst.exe
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\BrowserSearch\BrowserSearch.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\BrowserSearch\BrowserSearch.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Busqueda_de_musica\Busqueda_de_musicaOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Busqueda_de_musica\Busqueda_de_musicaOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Button_6\Button_6Options.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Button_6\Button_6Options.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Button_7\Button_7Options.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Button_7\Button_7Options.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Button_8\Button_8Options.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Button_8\Button_8Options.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Configurator\Configurator.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Configurator\Configurator.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Descargas\DescargasOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Descargas\DescargasOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\ErrorSearch\ErrorSearchOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\ErrorSearch\ErrorSearchOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Layouts\ToolbarLayout.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Layouts\ToolbarLayout.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Letras\LetrasOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Letras\LetrasOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Manager\ManagerOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Manager\ManagerOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Radio_ES\Radio_ESOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Radio_ES\Radio_ESOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\RelatedSearch\RelatedSearchOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\RelatedSearch\RelatedSearchOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Toolbar\TBProductsOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\Toolbar\TBProductsOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\ToolbarLogo\ToolbarLogoOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\ToolbarLogo\ToolbarLogoOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\ToolbarSearch\ToolbarSearchOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\ToolbarSearch\ToolbarSearchOptions.xml.backup
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\TravelSearch\TravelSearchOptions.xml
C:\Documents and Settings\Jean Paul\Datos de programa\Starware367\TravelSearch\TravelSearchOptions.xml.backup
C:\smp.bat

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_NTMLSVC
-------\Service_NtmlSvc


(((((((((((((((((( Archivos creados desde 2008-04-02 - 2008-05-02 )))))))))))))))))))))))))))))))))
.

2008-05-02 17:01 . 2006-12-05 18:17 240 --a------ C:\WINDOWS\myClean.bat
2008-04-30 18:17 . 2008-04-30 18:17 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-04-30 18:10 . 2008-04-30 18:10 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-04-30 17:21 . 2008-05-02 16:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg8
2008-04-30 17:21 . 2008-04-30 17:21 <DIR> d-------- C:\Archivos de programa\AVG
2008-04-29 22:47 . 2008-04-29 22:47 <DIR> d-------- C:\Archivos de programa\Enigma Software Group
2008-04-29 11:13 . 2008-04-29 11:13 218,112 --a------ C:\WINDOWS\wonsal.dll
2008-04-25 19:09 . 2008-04-25 19:09 <DIR> d-------- C:\KAV
2008-04-24 21:38 . 2008-04-24 21:38 <DIR> d-------- C:\Archivos de programa\McAfee
2008-04-24 21:12 . 2008-04-24 21:12 <DIR> d-------- C:\Archivos de programa\Archivos comunes\supportsoft
2008-04-13 19:58 . 2008-04-13 19:58 <DIR> d-------- C:\AEAT
2008-04-13 19:58 . 2000-05-22 01:00 647,872 --------- C:\WINDOWS\system32\MSCOMCT2.OCX
2008-04-13 19:58 . 1999-12-08 18:17 399,064 --------- C:\WINDOWS\system32\Vsflex7L.ocx
2008-04-13 19:58 . 2007-11-06 13:43 249,856 --------- C:\WINDOWS\system32\versprog.dll
2008-04-13 19:58 . 2000-05-22 01:00 203,976 --------- C:\WINDOWS\system32\RICHTX32.OCX
2008-04-13 19:58 . 1998-07-28 01:00 40,448 --------- C:\WINDOWS\system32\Flxgdes.dll
2008-04-13 19:58 . 2008-04-13 20:04 451 --a------ C:\WINDOWS\RENT2007.INI
2008-04-05 19:17 . 2008-04-29 21:33 <DIR> d-------- C:\Documents and Settings\Jean Paul\Datos de programa\Vso
2008-04-05 19:17 . 2008-04-05 19:17 <DIR> d-------- C:\Archivos de programa\DVDFab Platinum 3
2008-04-05 19:17 . 2008-04-05 19:17 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-04-05 19:17 . 2008-04-05 19:17 47,360 --a------ C:\Documents and Settings\Jean Paul\Datos de programa\pcouffin.sys
2008-04-05 19:16 . 2008-04-05 19:16 <DIR> d-------- C:\Archivos de programa\crack
2008-04-05 19:16 . 2007-10-10 14:50 6,452,352 --a------ C:\Archivos de programa\DVDFabPlatinum3210.exe
2008-04-05 03:08 . 2008-04-05 03:08 <DIR> d-------- C:\Documents and Settings\Jean Paul\Datos de programa\dvdcss
2008-04-05 01:44 . 2008-04-05 01:44 <DIR> d-------- C:\Archivos de programa\DVDFab HD Decrypter 4
2008-04-02 21:32 . 2008-04-02 21:36 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-04-02 21:32 . 2008-04-02 21:32 <DIR> d-------- C:\Archivos de programa\Microsoft.NET

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-30 16:15 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-04-04 18:42 --------- d-----w C:\Archivos de programa\Archivos comunes\ReparaMenazas
2008-03-29 21:28 --------- d-----w C:\Documents and Settings\Jean Paul\Datos de programa\Telefónica Móviles
2008-03-29 21:26 --------- d-----w C:\Archivos de programa\Movistar
2008-03-22 19:33 --------- d-----w C:\Archivos de programa\Emule
2008-03-22 13:00 --------- d-----w C:\Archivos de programa\Ares
2008-03-06 16:44 --------- d-----w C:\Archivos de programa\510EX USB 5.1 SOUND EXPERT EXTERNAL
2008-03-06 16:42 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-10-10 22:55 9,604 ----a-w C:\Archivos de programa\palace.nfo
2007-10-10 22:55 888 ----a-w C:\Archivos de programa\file_id.diz
2007-01-31 16:54 3,534,076 ----a-w C:\Archivos de programa\eMule0.47c-Installer.exe
2006-09-29 14:43 2,588,086 ----a-w C:\Archivos de programa\pulsaciones.zip
2005-01-23 16:11 4,156,266 ----a-w C:\Archivos de programa\2mil.zip
2004-07-05 08:47 49,152 ----a-w C:\Archivos de programa\pulsaciones.exe
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AC16362B-5EDF-4E46-B7F6-EC24BB76E8C4}]
2008-04-29 11:13 218112 --a------ C:\WINDOWS\wonsal.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2003-12-14 19:20 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2003-12-14 19:07 118784]
"lxcemon.exe"="C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe" [2005-08-02 19:47 192512]
"EzPrint"="C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe" [2005-07-26 14:17 94208]
"FaxCenterServer"="C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" [2005-07-12 11:36 299008]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
"SpeedTouch USB Diagnostics"="" []
"Telefonica"="" []
"AgenteADSL_15"="C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe" [2003-12-05 02:00 28745]
"LXCECATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll" [2005-07-20 15:46 73728]
"Cm106Sound"="cm106.cpl" []

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Emule\\emule.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"C:\\Archivos de programa\\Windows Media Player\\wmplayer.exe"=
"C:\\Archivos de programa\\Ares\\Ares.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:eMule
"4711:TCP"= 4711:TCP:eMule
"4672:UDP"= 4672:UDP:eMule

R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R1 tidnet;TID NDIS Protocol Driver;C:\WINDOWS\system32\DRIVERS\tidnet.sys [2006-07-12 15:23]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
R2 sprtlisten;SupportSoft Listener Service;C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe [2007-10-15 13:26]
R3 {5C8B2B62-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-A;C:\WINDOWS\system32\drivers\A311.sys [2003-12-16 04:41]
R3 {5C8B2B65-A385-11d5-A78B-00104B672758};AIM 3.0 Part 01 Codec Driver CH-7017-B;C:\WINDOWS\system32\drivers\A310.sys [2003-12-16 04:41]
R3 FA312;Controlador de adaptador Fast Ethernet NETGEAR FA330/FA312/FA311;C:\WINDOWS\system32\DRIVERS\FA312nd5.sys [2001-08-17 21:12]
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;C:\WINDOWS\system32\DRIVERS\ewdcsc.sys [2007-04-20 11:40]
S3 SupportSoft RemoteAssist;SupportSoft RemoteAssist;C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe [2007-10-15 13:26]
S3 USBMULCD;USB Multi-Channel Audio Device Interface;C:\WINDOWS\system32\drivers\CM106.sys [2007-11-08 23:45]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9239c77c-1335-11dd-941f-00030d07354b}]
\Shell\AutoRun\command - explorer.exe http://"www.igualdadegaliza.org"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bf70bc9c-fdd6-11dc-93e1-00030d07354b}]
\Shell\AutoRun\command - F:\AutoRun.exe

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-02 17:08:53
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\lxcecoms.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\iPod\bin\iPodService.exe
.
**************************************************************************
.
Tiempo completado: 2008-05-02 17:11:00 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-02 15:10:55

7 dirs 24,986,005,504 bytes libres
10 dirs 24,243,539,968 bytes libres

209 --- E O F --- 2008-04-10 08:21:03




y el de hijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:12:34, on 02/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\lxcecoms.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O2 - BHO: VideoInput - {AC16362B-5EDF-4E46-B7F6-EC24BB76E8C4} - C:\WINDOWS\wonsal.dll
O3 - Toolbar: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://web.atar.rima-tde.net/sdccommon/download/tgctlcm.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1191960738281
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SupportSoft Listener Service (sprtlisten) - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 6871 bytes


Gracias de nuevo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 2 2008, 07:27 PM
Publicado: #4


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



1.-Abrir el Notepad (Bloc de Notas)

* Ir a INICIO > EJECUTAR >
* Y ahí pones notepad.exe y ACEPTAR

2.-Ahora copia y pega estos archivos dentro del Notepad

CODE
KillAll::

File::
C:\WINDOWS\wonsal.dll
C:\WINDOWS\SHELLNEW
F:\AutoRun.exe

Folder::
C:\Archivos de programa\crack

Registry::
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{AC16362B-5EDF-4E46-B7F6-EC24BB76E8C4}]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bf70bc9c-fdd6-11dc-93e1-00030d07354b}]


3.- Graba este archivo con el nombre CFScript.txt ,déjalo en tu escritorio y reinicia en Modo Seguro.


4.-A continuación arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

imagen externa



Pega el report y un nuevo log de hijackthis

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AuroraG
post May 3 2008, 01:44 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 30-April 08
Miembro nº: 230.182



Hola Lestat,

Te pego el report y el log:

ComboFix 08-05-01.1 - Jean Paul 2008-05-03 14:29:49.2 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.620 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\Jean Paul\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Jean Paul\Escritorio\CFScript.txt

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE ::
C:\WINDOWS\SHELLNEW
C:\WINDOWS\wonsal.dll
F:\AutoRun.exe
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\crack
C:\Archivos de programa\crack\avcodec.dll
C:\Archivos de programa\crack\avformat.dll
C:\Archivos de programa\crack\avutil.dll
C:\Archivos de programa\crack\codecs.dll
C:\Archivos de programa\crack\dvdfab.reg
C:\Archivos de programa\crack\DVDFabPlatinum.exe
C:\WINDOWS\wonsal.dll

.
(((((((((((((((((( Archivos creados desde 2008-04-03 - 2008-05-03 )))))))))))))))))))))))))))))))))
.

2008-05-02 17:11 . 2008-05-02 17:11 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuración local
2008-05-02 17:11 . 2008-05-02 17:11 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-05-02 17:11 . 2008-05-02 17:11 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-05-02 17:11 . 2008-05-02 17:11 <DIR> d-------- C:\Documents and Settings\Jean Paul\Configuración local
2008-05-02 17:01 . 2006-12-05 18:17 240 --a------ C:\WINDOWS\myClean.bat
2008-04-30 18:17 . 2008-04-30 18:17 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-04-30 18:10 . 2008-04-30 18:10 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-04-30 17:21 . 2008-05-02 16:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg8
2008-04-30 17:21 . 2008-04-30 17:21 <DIR> d-------- C:\Archivos de programa\AVG
2008-04-29 22:47 . 2008-04-29 22:47 <DIR> d-------- C:\Archivos de programa\Enigma Software Group
2008-04-25 19:09 . 2008-04-25 19:09 <DIR> d-------- C:\KAV
2008-04-24 21:38 . 2008-04-24 21:38 <DIR> d-------- C:\Archivos de programa\McAfee
2008-04-24 21:12 . 2008-04-24 21:12 <DIR> d-------- C:\Archivos de programa\Archivos comunes\supportsoft
2008-04-13 19:58 . 2008-04-13 19:58 <DIR> d-------- C:\AEAT
2008-04-13 19:58 . 2000-05-22 01:00 647,872 --------- C:\WINDOWS\system32\MSCOMCT2.OCX
2008-04-13 19:58 . 1999-12-08 18:17 399,064 --------- C:\WINDOWS\system32\Vsflex7L.ocx
2008-04-13 19:58 . 2007-11-06 13:43 249,856 --------- C:\WINDOWS\system32\versprog.dll
2008-04-13 19:58 . 2000-05-22 01:00 203,976 --------- C:\WINDOWS\system32\RICHTX32.OCX
2008-04-13 19:58 . 1998-07-28 01:00 40,448 --------- C:\WINDOWS\system32\Flxgdes.dll
2008-04-13 19:58 . 2008-04-13 20:04 451 --a------ C:\WINDOWS\RENT2007.INI
2008-04-05 19:17 . 2008-04-29 21:33 <DIR> d-------- C:\Documents and Settings\Jean Paul\Datos de programa\Vso
2008-04-05 19:17 . 2008-04-05 19:17 <DIR> d-------- C:\Archivos de programa\DVDFab Platinum 3
2008-04-05 19:17 . 2008-04-05 19:17 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-04-05 19:17 . 2008-04-05 19:17 47,360 --a------ C:\Documents and Settings\Jean Paul\Datos de programa\pcouffin.sys
2008-04-05 19:16 . 2007-10-10 14:50 6,452,352 --a------ C:\Archivos de programa\DVDFabPlatinum3210.exe
2008-04-05 03:08 . 2008-04-05 03:08 <DIR> d-------- C:\Documents and Settings\Jean Paul\Datos de programa\dvdcss
2008-04-05 01:44 . 2008-04-05 01:44 <DIR> d-------- C:\Archivos de programa\DVDFab HD Decrypter 4

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-30 16:15 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-04-04 18:42 --------- d-----w C:\Archivos de programa\Archivos comunes\ReparaMenazas
2008-04-02 19:32 --------- d-----w C:\Archivos de programa\Microsoft.NET
2008-03-29 21:28 --------- d-----w C:\Documents and Settings\Jean Paul\Datos de programa\Telefónica Móviles
2008-03-29 21:26 --------- d-----w C:\Archivos de programa\Movistar
2008-03-22 19:33 --------- d-----w C:\Archivos de programa\Emule
2008-03-22 13:00 --------- d-----w C:\Archivos de programa\Ares
2008-03-06 16:44 --------- d-----w C:\Archivos de programa\510EX USB 5.1 SOUND EXPERT EXTERNAL
2008-03-06 16:42 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-10-10 22:55 9,604 ----a-w C:\Archivos de programa\palace.nfo
2007-10-10 22:55 888 ----a-w C:\Archivos de programa\file_id.diz
2007-01-31 16:54 3,534,076 ----a-w C:\Archivos de programa\eMule0.47c-Installer.exe
2006-09-29 14:43 2,588,086 ----a-w C:\Archivos de programa\pulsaciones.zip
2005-01-23 16:11 4,156,266 ----a-w C:\Archivos de programa\2mil.zip
2004-07-05 08:47 49,152 ----a-w C:\Archivos de programa\pulsaciones.exe
.

((((((((((((((((((((((((((((( snapshot[arroba]2008-05-02_17.10.41.35 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-02 15:07:52 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-03 12:33:49 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2003-12-14 19:20 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2003-12-14 19:07 118784]
"lxcemon.exe"="C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe" [2005-08-02 19:47 192512]
"EzPrint"="C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe" [2005-07-26 14:17 94208]
"FaxCenterServer"="C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" [2005-07-12 11:36 299008]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2006-10-30 10:36 256576]
"SpeedTouch USB Diagnostics"="" []
"Telefonica"="" []
"AgenteADSL_15"="C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe" [2003-12-05 02:00 28745]
"LXCECATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll" [2005-07-20 15:46 73728]
"Cm106Sound"="cm106.cpl" []
"MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.exe" [2004-08-19 15:42 159744]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Emule\\emule.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"C:\\Archivos de programa\\Windows Media Player\\wmplayer.exe"=
"C:\\Archivos de programa\\Ares\\Ares.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"4662:TCP"= 4662:TCP:eMule
"4711:TCP"= 4711:TCP:eMule
"4672:UDP"= 4672:UDP:eMule

S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
S1 tidnet;TID NDIS Protocol Driver;C:\WINDOWS\system32\DRIVERS\tidnet.sys [2006-07-12 15:23]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 FA312;Controlador de adaptador Fast Ethernet NETGEAR FA330/FA312/FA311;C:\WINDOWS\system32\DRIVERS\FA312nd5.sys [2001-08-17 21:12]
S3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;C:\WINDOWS\system32\DRIVERS\ewdcsc.sys [2007-04-20 11:40]
S3 USBMULCD;USB Multi-Channel Audio Device Interface;C:\WINDOWS\system32\drivers\CM106.sys [2007-11-08 23:45]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9239c77c-1335-11dd-941f-00030d07354b}]
\Shell\AutoRun\command - explorer.exe http://"www.igualdadegaliza.org"

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{bf70bc9c-fdd6-11dc-93e1-00030d07354b}]
\Shell\AutoRun\command - F:\AutoRun.exe

.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-03 14:34:20
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tsd32.dll
.
Tiempo completado: 2008-05-03 14:37:04 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-03 12:36:59
ComboFix2.txt 2008-05-02 15:11:01

7 dirs 24,282,779,648 bytes libres
9 dirs 24,261,021,696 bytes libres

141 --- E O F --- 2008-04-10 08:21:03





Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:38:51, on 03/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O3 - Toolbar: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://web.atar.rima-tde.net/sdccommon/download/tgctlcm.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1191960738281
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SupportSoft Listener Service (sprtlisten) - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 5699 bytes



Gracias por tu ayuda.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 3 2008, 01:50 PM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Pega el nuevo log en modo normal y dinos como va el pc

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AuroraG
post May 3 2008, 02:19 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 30-April 08
Miembro nº: 230.182



Hecho. De momento sólo lo he reiniciado y he probado a abrir mi pc porque me llamaba la atención que con sólo abrir mi pc se abría la ventana de conexión de acceso telefónico y eso lo sigue haciendo.

Seguiré mirando. Te pego el log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:13:59, on 03/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe
C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\lxcecoms.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O3 - Toolbar: enlaces.110mb Toolbar - {a3524025-a9e4-4283-9e75-ff3980ba181c} - C:\Archivos de programa\enlaces.110mb\tbenl0.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Archivos de programa\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Archivos de programa\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 7
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry[arroba]16
O4 - HKLM\..\Run: [Cm106Sound] RunDll32 cm106.cpl,CMICtrlWnd
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {01113300-3E00-11D2-8470-0060089874ED} (Support.com Configuration Class) - http://web.atar.rima-tde.net/sdccommon/download/tgctlcm.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://a1540.g.akamai.net/7/1540/52/200612...ex/qtplugin.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1191960738281
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SupportSoft Listener Service (sprtlisten) - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\sprtlisten.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - C:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 6799 bytes


Gracias, de nuevo wink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post May 3 2008, 02:25 PM
Publicado: #8


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AuroraG
post May 3 2008, 03:24 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 30-April 08
Miembro nº: 230.182



Lestat, un millón de gracias victory.gif , problema resuelto. Se conecta a internet cuando abro mi pc, pero eso es lo de menos... ¡por fin han dejado de salir las dichosas ventanitas! clap.gif yaahooo.gif

francisco.javier, gracias a ti también, aunque lo voy a dejar como está, porque ha vuelto a la normalidad y con eso ya me doy por contenta.

Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AuroraG
post May 3 2008, 03:26 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 30-April 08
Miembro nº: 230.182



Ups, lo había enviado dos veces, perdón.

Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 3 2008, 08:54 PM
Publicado: #11


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ok, como veas

Un Saludo cerrado.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic