Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Ayuda interpretación a hijackthis, Mi PC se relentizado....

macplaz
post May 7 2008, 05:25 AM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



Buenas a todos...soy nuevo pero he sido un consecuente seguidor y practicante de muchas de las excelentes prácticas que a través de sus foros nos han guiado y favorecido. Hoy me veo en la obligación de acudir a una opinión ya como participante en el foro habida la lentitud que mi PC está experimentando.Justamente acá conseguí aliviar un poco la situación limpiando ciertos programas que estaban enquistados en el INICIO de windows, también he corrido el Ad-Aware 2007 sin reflejar ningún problema, igual el antivirus NOD32 y el CClearn más sin embargo, se percibe que la PC no anda como antes. A continuación, y disculpen si llego a cometer algún error, les dejo el Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:15:12 p.m., on 06/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device

Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Microsoft

Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox 3 Beta 5\firefox.exe
C:\Archivos de programa\CCleaner\CCleaner.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://espanol.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

http://e1.rd.yahoo.com/customize/ie/defaul...p://espanol.sea

rch.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet

Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de
programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670}
- C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader -
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -

C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión -

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos

comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7}

- c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO -

{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de

programa\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} -

c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes -

{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de

programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Archivos de programa\USB Disk

Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe"

/WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

(User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

(User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

(User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE

(User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media

Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de

programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 -

{e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network

Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -

{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de

programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine

Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) -

C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety

Center Base Module) -

http://cdn.scan.onecare.live.com/resource/.../wlscbase370.ca

b
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall

Class) - https://apps.inside.aes.com/av/sav/webinst.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft -

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de

programa\Archivos comunes\Apple\Mobile Device

Support\bin\AppleMobileDeviceService.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. -

C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de

programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj00 - Unknown owner -

C:\DOCUME~1\TEOFIL~1\CONFIG~1\Temp\hpdj00.exe (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. -

C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de

programa\Eset\nod32krn.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de

programa\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de

programa\Raxco\PerfectDisk2008\PD91Engine.exe

--
End of file - 6849 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 7 2008, 10:27 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.414
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Empieza haciendo esto:

En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

http://update.microsoft.com/microsoftupdat...ault.aspx?ln=es

Borra todas las cookies y el registro con CCleaner:

http://www.filehippo.com/download_ccleaner/

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Borrar archivos temporales--> Desde Inicio, Ejecutar, escribe %TEMP%, pulsa Enter y elimina todo el contenido.

Pasale el AVg antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

http://free3.grisoft.cz/filedir/inst/avgas...5.1.43-3339.exe
Ademas, haz un Scan on Line

http://www.trucoswindows.net/foro/topico-8...rus-online.html

Pega un nuevo Log del Hijackthis, mas los Reports del AVG antispyware y el Scan on Line.
Saludos
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
macplaz
post May 7 2008, 06:12 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



Ok....hecho todo, aquí van los reportes:

Avg antispywaare:

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 10:36:28 a.m. 07/05/2008

+ Resultado del análisis:
No se encontró nada.
::Fin del informe

---------------------------------------------------------

Antivirus Karspersky On line:

Número de archivos analizados: 38420
Virus encontrados: 0
Archivos infectados: 0
Objetos sospechosos: 0
Duración del análisis: 00:54:46

---------------------------------------------------------

Log Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:25:11 p.m., on 07/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\Mozilla Firefox 3 Beta 5\firefox.exe
C:\Archivos de programa\ESET\nod32kui.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://espanol.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://e1.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - https://apps.inside.aes.com/av/sav/webinst.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\TEOFIL~1\CONFIG~1\Temp\hpdj00.exe (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe

--
End of file - 7133 bytes

---------------------------------------------------------

Cumplidos los pasos sugeridos y agradecido de antemano, dejo a su interpretación...........








User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 7 2008, 06:14 PM
Publicado: #4


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Tu log no tiene nada raro, aun asi haz esto:

Renombra el Hijackthis

Existe probablemente una infección que se está escondiendo parte del registro de HijackThis, ya que es llamado hijackthis.exe.
Por favor renombra el hijackthis.exe a goodscanner.exe
Luego ejecuta el HJTs, click en el botón Do a system scan and save a logfile y pegas en tu próxima respuesta el log que este te genere.

Combo Fix

Descarga Combofix.exe en el escritorio

* Desactiva temporalmente el Antivirus y/o Antispyware.
* Cierra todas las ventanas abiertas.
* Hacele doble clic al archivo combofix.exe y seguir las instrucciones.
* Cuando termine, generara un registro en C:\ComboFix.txt.
* *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
* *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
* Pega el reporte de ComboFix.txt en este mismo mensaje, junto al nuevo log de Hijackthis.


Un Saludo coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
macplaz
post May 7 2008, 08:21 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



OK..cumplidos pasos procedo a enviar información....

Log Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:30:04 p.m., on 07/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Mozilla Firefox 3 Beta 5\firefox.exe
C:\Archivos de programa\ESET\nod32kui.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://espanol.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://e1.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - https://apps.inside.aes.com/av/sav/webinst.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\TEOFIL~1\CONFIG~1\Temp\hpdj00.exe (file missing)
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe

--
End of file - 7067 bytes

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
:::::::::::::::::::::::::::

Reporte Combofix:

ComboFix 08-05-01.3 - TEOFILO MOROS 2008-05-07 14:13:08.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.34 [GMT -4:00]
Se ejecuta desde: C:\Documents and Settings\TEOFILO MOROS\Mis documentos\Mis archivos recibidos\ComboFix.exe
* Creado un nuevo punto de restauración
* Resident AV is active


ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-04-07 - 2008-05-07 )))))))))))))))))))))))))))))))))
.

2008-05-07 10:47 . 2008-05-07 10:47 <DIR> d-------- C:\WINDOWS\LastGood
2008-05-07 09:35 . 2008-05-07 09:35 <DIR> d-------- C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Grisoft
2008-05-07 09:33 . 2008-05-07 09:33 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-05-07 09:33 . 2007-05-30 08:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-06 23:14 . 2008-05-06 23:14 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-05-04 16:23 . 2008-05-04 16:28 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2008-05-03 15:26 . 2008-05-03 15:26 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Raxco
2008-05-03 15:26 . 2008-04-10 12:08 71,184 -ra------ C:\WINDOWS\system32\drivers\DefragFS.sys
2008-05-03 15:23 . 2008-05-03 15:25 <DIR> d-------- C:\Archivos de programa\Raxco
2008-05-02 23:07 . 2008-05-02 23:05 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-05-02 23:07 . 2008-05-02 23:05 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-05-02 23:05 . 2008-05-07 14:13 <DIR> d-------- C:\Archivos de programa\ESET
2008-04-30 17:24 . 2008-04-30 17:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-04-28 14:01 . 2008-04-28 14:01 <DIR> d-------- C:\kav
2008-04-23 19:18 . 2008-04-23 19:18 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2008-04-23 19:16 . 2008-04-23 19:18 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-04-21 15:29 . 2008-04-21 15:29 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2008-04-19 01:40 . 2008-04-19 01:40 <DIR> d-------- C:\Archivos de programa\Lavalys
2008-04-18 13:32 . 2008-04-18 13:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-04-18 13:31 . 2008-04-18 13:31 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-16 13:00 . 2008-04-16 13:00 230,664 --a------ C:\WINDOWS\system32\PDBoot.exe
2008-04-10 11:00 . 2008-05-05 23:44 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-10 11:00 . 2008-05-01 15:47 1,409 --a------ C:\WINDOWS\QTFont.for
2008-04-09 18:22 . 2008-04-09 18:22 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-04-08 17:29 . 2008-05-07 12:23 <DIR> d-------- C:\Archivos de programa\Mozilla Firefox 3 Beta 5
2008-04-08 00:13 . 2008-04-08 00:13 5,248 --a------ C:\WINDOWS\system32\giveio.sys
2008-04-08 00:11 . 2008-04-08 01:53 <DIR> d-------- C:\Archivos de programa\SSC Service Utility
2008-04-07 17:21 . 2008-04-07 17:21 <DIR> d-------- C:\Archivos de programa\iPod
2008-04-07 17:20 . 2008-04-07 17:21 <DIR> d-------- C:\Archivos de programa\iTunes

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-03 03:05 298,104 ----a-w C:\WINDOWS\system32\imon.dll
2008-04-30 21:12 --------- d-----w C:\Archivos de programa\Yahoo!
2008-04-23 06:44 --------- d-----w C:\Archivos de programa\Google
2008-04-22 21:21 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Yahoo!
2008-04-22 21:21 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\yahoo!
2008-04-19 04:06 --------- d-----w C:\Archivos de programa\USB Disk Win98 Driver
2008-04-19 03:56 --------- d-----w C:\Archivos de programa\FDF
2008-04-19 03:54 --------- d-----w C:\Archivos de programa\Bonjour
2008-04-18 17:34 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Lavasoft
2008-04-18 17:34 --------- d-----w C:\Archivos de programa\Lavasoft
2008-04-04 06:06 --------- d-----w C:\Archivos de programa\QuickTime
2008-04-01 17:51 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2008-04-01 17:05 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Grim Bind
2008-03-27 04:20 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Apple Computer
2008-03-27 03:48 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-03-27 03:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple
2008-03-27 03:44 --------- d-----w C:\Archivos de programa\Archivos comunes\Apple
2008-03-24 18:46 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Skype
2008-03-23 04:51 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
2007-10-26 17:42 46,408 ----a-w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 18:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PCTVOICE"="pctspk.exe" [2003-01-06 20:40 176128 C:\WINDOWS\system32\pctspk.exe]
"USB Storage Toolbox"="C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE" [2005-09-14 20:44 65536]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-05-02 23:05 949376]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 18:42 15360]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Media Key.lnk - C:\Archivos de programa\Media Key\MagicKey.exe [2004-04-06 20:32:07 159744]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\helpctr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=

R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12:00]
R2 PD91Agent;PD91Agent;"C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe" [2008-04-16 13:00]
R3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2002-11-04 03:39]
S2 hpdj00;hpdj00;C:\DOCUME~1\TEOFIL~1\CONFIG~1\Temp\hpdj00.exe []
S3 GNCT511;Genius VideoCAM NB;C:\WINDOWS\system32\DRIVERS\gnct511.sys [2002-11-14 14:30]
S3 PD91Engine;PD91Engine;"C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe" [2008-04-16 13:00]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 02:08]

*Newly Created Service* - AVG_ANTI-SPYWARE_DRIVER
*Newly Created Service* - AVG_ANTI-SPYWARE_GUARD
*Newly Created Service* - CATCHME
.
Contenido de carpeta 'Tareas Programadas'
"2008-05-07 18:00:15 C:\WINDOWS\Tasks\AFA5E6CC97269778.job"
- c:\docume~1\teofil~1\datosd~1\grimbi~1\four mode mix.exe
"2008-05-01 15:21:10 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-04-20 04:50:00 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
- C:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-02-27 03:56:19 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
- C:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-07 14:17:21
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\OMSCAN]
"ImagePath"="\Sys"
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-05-07 14:23:09
ComboFix-quarantined-files.txt 2008-05-07 18:22:57

14 dirs 27,964,796,928 bytes libres
18 dirs 28,035,432,448 bytes libres

134 --- E O F --- 2008-04-25 05:56:13

::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
:::::::::::::::::::::::::::::::::::::::::::::::::::

Espero pueda leerlo.
Gracias.-
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 8 2008, 02:05 AM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



1.-Abre el Notepad (Bloc de Notas)

* Ir a INICIO > EJECUTAR >
* Y ahí pones notepad.exe y ACEPTAR

2.-Ahora copia y pega estos archivos dentro del Notepad
CODE

KillAll::

File::
c:\docume~1\teofil~1\datosd~1\grimbi~1\four mode mix.exe
C:\DOCUME~1\TEOFIL~1\CONFIG~1\Temp\hpdj00.exe
C:\Documents and Settings\TEOFILO MOROS\Datos de programa\GDIPFONTCACHEV1.DAT

Folder::
C:\WINDOWS\SHELLNEW
C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Grim Bind
c:\docume~1\teofil~1\datosd~1\grimbi~1


3.- Graba este archivo con el nombre CFScript.txt ,déjalo en tu escritorio y reinicia en Modo Seguro.


4.-A continuación arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

imagen externa



Pegas el report y un nuevo log de Hijackthis

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
macplaz
post May 8 2008, 04:41 AM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



Ok.....acá van:

Reprte ComboFix.exe:

ComboFix 08-05-01.3 - TEOFILO MOROS 2008-05-07 22:36:41.2 - NTFSx86 MINIMAL
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.106 [GMT -4:00]
Se ejecuta desde: C:\Documents and Settings\TEOFILO MOROS\Mis documentos\Mis archivos recibidos\ComboFix.exe
Command switches used :: C:\Documents and Settings\TEOFILO MOROS\Escritorio\CFScript.txt

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE ::
C:\DOCUME~1\TEOFIL~1\CONFIG~1\Temp\hpdj00.exe
c:\docume~1\teofil~1\datosd~1\grimbi~1\four mode mix.exe
C:\Documents and Settings\TEOFILO MOROS\Datos de programa\GDIPFONTCACHEV1.DAT
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\teofil~1\datosd~1\grimbi~1
c:\docume~1\teofil~1\datosd~1\grimbi~1\0
C:\Documents and Settings\TEOFILO MOROS\Datos de programa\GDIPFONTCACHEV1.DAT
C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Grim Bind\0
C:\WINDOWS\SHELLNEW
C:\WINDOWS\SHELLNEW\ACCESS9.MDB
C:\WINDOWS\SHELLNEW\EXCEL9.XLS
C:\WINDOWS\SHELLNEW\MSPUB.PUB
C:\WINDOWS\SHELLNEW\PWRPNT11.POT
C:\WINDOWS\SHELLNEW\WINWORD8.DOC

.
(((((((((((((((((( Archivos creados desde 2008-04-08 - 2008-05-08 )))))))))))))))))))))))))))))))))
.

2008-05-07 09:35 . 2008-05-07 09:35 <DIR> d-------- C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Grisoft
2008-05-07 09:33 . 2008-05-07 09:33 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-05-07 09:33 . 2007-05-30 08:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-06 23:14 . 2008-05-06 23:14 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-05-04 16:23 . 2008-05-04 16:28 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2008-05-03 15:26 . 2008-05-03 15:26 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Raxco
2008-05-03 15:26 . 2008-04-10 12:08 71,184 -ra------ C:\WINDOWS\system32\drivers\DefragFS.sys
2008-05-03 15:23 . 2008-05-03 15:25 <DIR> d-------- C:\Archivos de programa\Raxco
2008-05-02 23:07 . 2008-05-02 23:05 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-05-02 23:07 . 2008-05-02 23:05 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-05-02 23:05 . 2008-05-07 14:13 <DIR> d-------- C:\Archivos de programa\ESET
2008-04-30 17:24 . 2008-04-30 17:24 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-04-28 14:01 . 2008-04-28 14:01 <DIR> d-------- C:\kav
2008-04-23 19:18 . 2008-04-23 19:18 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2008-04-21 15:29 . 2008-04-21 15:29 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2008-04-19 01:40 . 2008-04-19 01:40 <DIR> d-------- C:\Archivos de programa\Lavalys
2008-04-18 13:32 . 2008-04-18 13:34 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-04-18 13:31 . 2008-04-18 13:31 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-16 13:00 . 2008-04-16 13:00 230,664 --a------ C:\WINDOWS\system32\PDBoot.exe
2008-04-10 11:00 . 2008-05-05 23:44 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-10 11:00 . 2008-05-01 15:47 1,409 --a------ C:\WINDOWS\QTFont.for
2008-04-09 18:22 . 2008-04-09 18:22 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-04-08 17:29 . 2008-05-07 22:21 <DIR> d-------- C:\Archivos de programa\Mozilla Firefox 3 Beta 5
2008-04-08 00:13 . 2008-04-08 00:13 5,248 --a------ C:\WINDOWS\system32\giveio.sys
2008-04-08 00:11 . 2008-04-08 01:53 <DIR> d-------- C:\Archivos de programa\SSC Service Utility

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-30 21:12 --------- d-----w C:\Archivos de programa\Yahoo!
2008-04-23 06:44 --------- d-----w C:\Archivos de programa\Google
2008-04-22 21:21 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Yahoo!
2008-04-22 21:21 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\yahoo!
2008-04-19 04:06 --------- d-----w C:\Archivos de programa\USB Disk Win98 Driver
2008-04-19 03:56 --------- d-----w C:\Archivos de programa\FDF
2008-04-19 03:54 --------- d-----w C:\Archivos de programa\Bonjour
2008-04-18 17:34 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Lavasoft
2008-04-18 17:34 --------- d-----w C:\Archivos de programa\Lavasoft
2008-04-07 21:21 --------- d-----w C:\Archivos de programa\iTunes
2008-04-07 21:21 --------- d-----w C:\Archivos de programa\iPod
2008-04-04 06:06 --------- d-----w C:\Archivos de programa\QuickTime
2008-04-01 17:51 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2008-03-27 04:20 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Apple Computer
2008-03-27 03:48 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-03-27 03:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Apple
2008-03-27 03:44 --------- d-----w C:\Archivos de programa\Archivos comunes\Apple
2008-03-24 18:46 --------- d-----w C:\Documents and Settings\TEOFILO MOROS\Datos de programa\Skype
2008-03-23 04:51 --------- d-----w C:\Archivos de programa\Windows Media Connect 2
.

((((((((((((((((((((((((((((( snapshot[arroba]2008-05-07_14.22.10,16 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-07 12:52:33 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-08 02:40:28 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 18:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PCTVOICE"="pctspk.exe" [2003-01-06 20:40 176128 C:\WINDOWS\system32\pctspk.exe]
"USB Storage Toolbox"="C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE" [2005-09-14 20:44 65536]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-05-02 23:05 949376]
"MSConfig"="C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.exe" [2004-08-19 18:42 159744]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 18:42 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\PCHealth\\HelpCtr\\Binaries\\helpctr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=

R1 kbfilter;Keyboard Filter Driver;C:\WINDOWS\system32\drivers\kbfilter.sys [2002-07-11 12:00]
S3 GNCT511;Genius VideoCAM NB;C:\WINDOWS\system32\DRIVERS\gnct511.sys [2002-11-14 14:30]
S3 SiS7012;Service for AC'97 Sample Driver (WDM);C:\WINDOWS\system32\drivers\sis7012.sys [2002-11-04 03:39]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 02:08]

.
Contenido de carpeta 'Tareas Programadas'
"2008-05-08 02:00:00 C:\WINDOWS\Tasks\AFA5E6CC97269778.job"
- c:\docume~1\teofil~1\datosd~1\grimbi~1\four mode mix.exe
"2008-05-01 15:21:10 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-04-20 04:50:00 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
- C:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-02-27 03:56:19 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
- C:\Archivos de programa\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
.
**************************************************************************

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-07 22:43:14
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 128

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\OMSCAN]
"ImagePath"="\Sys"
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tsd32.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
.
**************************************************************************
.
Tiempo completado: 2008-05-07 22:48:07 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-08 02:47:54
ComboFix2.txt 2008-05-07 18:23:11

14 dirs 28,054,929,408 bytes libres
18 dirs 28,038,017,024 bytes libres

151 --- E O F --- 2008-04-25 05:56:13

=====================================================================

Logs HijackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:51:54 p.m., on 07/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://espanol.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://e1.rd.yahoo.com/customize/ie/defaul...earch.yahoo.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [USB Storage Toolbox] C:\Archivos de programa\USB Disk Win98 Driver\Res.EXE
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...wlscbase370.cab
O16 - DPF: {D30CA0FD-1CA0-11D4-AC78-006008A9A8BC} (WebBasedClientInstall Class) - https://apps.inside.aes.com/av/sav/webinst.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe

--
End of file - 6234 bytes

===================================================================

Espero sus indicaciones....de antemano, muy agradecido por el sólo hecho de su atención.
Saludos.-
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
macplaz
post May 8 2008, 04:51 AM
Publicado: #8


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



Extiendo disculpas por mi intromisión en el foro de ROSAA...no supe atender y entender la dinámica de inclusión de temas....Reitero tanto a la forista ROSAA así como a UD. mi disculpa y puedan corregirse los inconvenientes que mi error haya ocasionado.
Saludos.-
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 8 2008, 05:11 AM
Publicado: #9


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Yo lo veo todo limpio, comenta como va el pc ahora

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
macplaz
post May 8 2008, 05:48 AM
Publicado: #10


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



Estimado Lestat:

Abre programas con mayor libertad y agilidad.
Sólo una cosa más, a veces, no es consecuente, al lado del puntero -no lo ha hecho hoy- aparece un CD...¿a que se debe esto?...
Agradezco y te felicito por tu profesionalismo, atención y disciplina ante la problemática, así como en la velocidad de respuesta.

Recibe desde Venezuela un gran abrazo.

macplaz
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post May 8 2008, 06:09 AM
Publicado: #11


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Normalmente, al insertar un CD en la lectora o al cerrarla

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
macplaz
post May 11 2008, 08:13 PM
Publicado: #12


Miembro
**

Grupo: Members
Mensajes: 25
Registrado: 7-May 08
Miembro nº: 230.668



QUOTE
Sólo una cosa más, a veces, no es consecuente, al lado del puntero -no lo ha hecho hoy- aparece un CD...¿a que se debe esto?...


Disculpe LESTAT..no me expliqué bien...lo HACÍA (pasado) sin disco alguno en el dispositivo...era como si arrancase la lectura de un CD...pero desde la revisión que Ud. efectuó NO LO HA VUELTO HACER !!!...por lo demás..... el cambio de la PC ha sido radicalmente efectivo....Funciona de maravilla.
Gracias.-
Saludos.-
macplaz
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 11 2008, 08:45 PM
Publicado: #13


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.414
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Nos alegra que lo hayas arreglado smile.gif
Damos por solucionado este tema
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic