Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 3 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Warning spyware detecting in your computer

Marian201
post Jun 9 2008, 09:12 PM
Publicado: #16


Miembro
**

Grupo: Members
Mensajes: 42
Registrado: 19-July 06
Miembro nº: 174.512



Confirmo que no puedo entrar ni el explorador windows, ni panel de control ni otros. Esto que está en mi ordenador creo que me entró cuando me instalaba el AVG que me bajé por internet. No sé si seria conveniente desinstalarlo e instlarme otro. ?eso funcionaría?


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jun 10 2008, 06:53 PM
Publicado: #17


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Baja este programa:

Malwarebytes Anti-Malware
Si lo ubicas en el escritorio aparecerá este archivo:
mbam-setup.exe
le damos doble click y se abrirá , elegimos el idioma , aceptamos las condiciones de uso y comenzará la instalación.
Actualizamos la base de datos y ya tendremos el ícono para hacer la limpieza :
doble click a Malwarebytes Anti-Malware, en la siguiente ventana elegimos Escaner "realizar un examen completo" y hacemos click en "Examinar".
Luego del proceso de scaneo nos aparecerá este mensaje:
"El exámen ha terminado con éxito.Click en mostrar resultados para ver todos los objetos hallados".
Nos encontraremos con el resumen de lo hallado y hacemos click en "Mostrar Resultados"(abajo a la derecha)
Luego en la siguiente pantalla hacemos click en "Quitar lo seleccionado"(abajo a la izquierda).
Por último se nos mostrará el reporte del análisis y lo realizado por el programa, ese reporte lo debes copiar y pegar junto a un nuevo log del Hijack.

Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

Pegas ese report, mas el del malwarebytes y un nuevo log

Un Saludo



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marian201
post Jun 10 2008, 10:08 PM
Publicado: #18


Miembro
**

Grupo: Members
Mensajes: 42
Registrado: 19-July 06
Miembro nº: 174.512



Malwarebytes' Anti-Malware 1.17
Versión de la Base de Datos: 846

23:03:34 10/06/2008
mbam-log-6-10-2008 (23-03-34).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Objetos examinados: 91312
Tiempo transcurrido: 12 minute(s), 5 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 14
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 12
Ficheros Infectados: 18

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\AXPDefender (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\jkwslist (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\nmwegbsf.bnrw (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\nmwegbsf.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{a8eeb996-62aa-4e48-995d-eaddcac47476} (Trojan.Vundo) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\BrowserObjects (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Packages (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun\HKCU (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun\HKLM (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun\StartMenuAllUsers (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun\StartMenuCurrentUser (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun\HKCU\RunOnce (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Datos de programa\AXPDefender\AXPDefender\Quarantine\Autorun\HKLM\RunOnce (Rogue.AdvancedXPDefender) -> Quarantined and deleted successfully.

Ficheros Infectados:
I:\WINDOWS\system32\1B.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
I:\WINDOWS\system32\1F.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
I:\WINDOWS\system32\22.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
I:\WINDOWS\system32\25.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
I:\WINDOWS\system32\28.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
I:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
I:\WINDOWS\xbqmfsed.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.tt5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.tt9.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria Angeles\Configuración local\Temp\.ttE.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\Documents and Settings\Maria\Configuración local\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.






Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:07:31, on 10/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
I:\WINDOWS\system32\spoolsv.exe
I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
I:\WINDOWS\system32\nvsvc32.exe
I:\Archivos de programa\Telefonica\bin\sprtsvc.exe
I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
I:\WINDOWS\Explorer.EXE
I:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
I:\WINDOWS\RTHDCPL.EXE
I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\Archivos de programa\Support.com\bin\tgcmd.exe
I:\Archivos de programa\Pando Networks\Pando\Pando.exe
I:\Archivos de programa\Messenger\msmsgs.exe
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
I:\Archivos de programa\BitComet\BitComet.exe
I:\Archivos de programa\WinZip\WZQKPICK.EXE
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.BIN
I:\Archivos de programa\Internet Explorer\iexplore.exe
I:\Archivos de programa\Telefonica\bin\sprtcmd.exe
I:\WINDOWS\system32\wuauclt.exe
I:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - I:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - I:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - i:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - i:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] I:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Telefonica] "I:\Archivos de programa\Telefonica\bin\StartCmd.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] I:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] I:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [hcenter] "I:\Archivos de programa\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [36X Raid Configurer] I:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKCU\..\Run: [Pando] "I:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [MSMSGS] "I:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitComet] "I:\Archivos de programa\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = I:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: WinZip Quick Pick.lnk = I:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://I:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD40/JSCDL/jre/6u...ows-i586-jc.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - I:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - I:\Archivos de programa\Telefonica\bin\sprtsvc.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - I:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 9432 bytes





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marian201
post Jun 10 2008, 10:11 PM
Publicado: #19


Miembro
**

Grupo: Members
Mensajes: 42
Registrado: 19-July 06
Miembro nº: 174.512



Hola y gracias Caito

He hecho la primera parte. Ahora, no sé si primero tengo que reinicializar el ordenaor y hacer lo del Combofix, o hacerlo sin reinicializar.

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jun 10 2008, 10:22 PM
Publicado: #20


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



haz lo del combo fix

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Jun 10 2008, 10:22 PM
Publicado: #21


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Ahora haz lo de combofix y nos pegas los logs de combofix y luego un log de HijackThis wink.gif
SALUDOS
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marian201
post Jun 10 2008, 10:36 PM
Publicado: #22


Miembro
**

Grupo: Members
Mensajes: 42
Registrado: 19-July 06
Miembro nº: 174.512



Ahí va;


ComboFix 08-06-10.1 - Maria Angeles 2008-06-10 23:32:22.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.2596 [GMT 2:00]
Se ejecuta desde: I:\Documents and Settings\Maria Angeles\Escritorio\ComboFix.exe

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-05-10 - 2008-06-10 )))))))))))))))))))))))))))))))))
.

2008-09-29 14:03 . 2008-09-29 14:03 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\shcg20j0e16p
2008-09-29 14:02 . 2008-06-09 16:38 90,838 --a------ I:\WINDOWS\system32\phcn20j0e16p.bmp
2008-06-10 23:26 . 2008-06-10 23:26 <DIR> d-------- I:\WINDOWS\system32\config\systemprofile\Configuraci¾n local
2008-06-10 23:26 . 2008-06-10 23:26 <DIR> d-------- I:\Documents and Settings\NetworkService\Configuraci¾n local
2008-06-10 23:26 . 2008-06-10 23:26 <DIR> d-------- I:\Documents and Settings\Marian\Configuraci¾n local
2008-06-10 23:26 . 2008-06-10 23:26 <DIR> d-------- I:\Documents and Settings\Maria\Configuraci¾n local
2008-06-10 23:26 . 2008-06-10 23:26 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Configuraci¾n local
2008-06-10 23:26 . 2008-06-10 23:26 <DIR> d-------- I:\Documents and Settings\LocalService\Configuraci¾n local
2008-06-10 22:49 . 2008-06-10 22:49 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\Malwarebytes
2008-06-10 22:49 . 2008-06-10 22:49 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-06-10 22:49 . 2008-06-10 22:49 <DIR> d-------- I:\Archivos de programa\Malwarebytes' Anti-Malware
2008-06-10 22:49 . 2008-06-11 15:00 34,296 --a------ I:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-10 22:49 . 2008-06-11 15:00 15,864 --a------ I:\WINDOWS\system32\drivers\mbam.sys
2008-06-09 21:50 . 2008-06-09 21:50 <DIR> d-------- I:\Archivos de programa\Panda Security
2008-06-08 23:39 . 2008-06-08 23:39 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-06-08 23:39 . 2008-06-08 23:39 <DIR> d-------- I:\Archivos de programa\Yahoo!
2008-06-08 23:38 . 2008-06-08 23:39 <DIR> d-------- I:\Archivos de programa\CCleaner
2008-06-08 23:30 . 2008-06-08 23:31 <DIR> d-------- I:\Hijackthis
2008-06-08 23:29 . 2008-06-08 23:29 <DIR> d-------- I:\Nueva carpeta (2)
2008-06-08 23:29 . 2008-06-08 23:29 <DIR> d-------- I:\Nueva carpeta
2008-06-08 22:55 . 2007-09-06 00:22 289,144 --a------ I:\WINDOWS\system32\VCCLSID.exe
2008-06-08 22:55 . 2006-04-27 17:49 288,417 --a------ I:\WINDOWS\system32\SrchSTS.exe
2008-06-08 22:55 . 2008-05-29 09:35 86,528 --a------ I:\WINDOWS\system32\VACFix.exe
2008-06-08 22:55 . 2008-05-18 21:40 82,944 --a------ I:\WINDOWS\system32\IEDFix.exe
2008-06-08 22:55 . 2008-05-18 21:40 82,944 --a------ I:\WINDOWS\system32\404Fix.exe
2008-06-08 22:55 . 2003-06-05 21:13 53,248 --a------ I:\WINDOWS\system32\Process.exe
2008-06-08 22:55 . 2004-07-31 18:50 51,200 --a------ I:\WINDOWS\system32\dumphive.exe
2008-06-08 22:55 . 2007-10-04 00:36 25,600 --a------ I:\WINDOWS\system32\WS2Fix.exe
2008-06-08 22:55 . 2008-06-08 22:55 2,254 --a------ I:\WINDOWS\system32\tmp.reg
2008-06-08 18:10 . 2008-06-08 18:10 <DIR> d-------- I:\Archivos de programa\Trend Micro
2008-06-08 15:57 . 2008-06-08 15:58 135 --a------ I:\WINDOWS\wininit.ini
2008-05-30 23:46 . 1998-02-06 21:27 261,120 --a------ I:\WINDOWS\UN16040A.EXE
2008-05-30 23:46 . 1995-07-13 18:43 26,768 --a------ I:\WINDOWS\system\CTL3D.DLL
2008-05-30 19:15 . 2008-05-30 19:15 <DIR> d-------- I:\Archivos de programa\Ligos
2008-05-30 19:15 . 2000-06-23 14:05 136,704 --a------ I:\WINDOWS\system32\iacenc.dll
2008-05-30 19:15 . 2000-06-22 13:09 56,320 --------- I:\WINDOWS\system32\iyvu9_32.dll
2008-05-30 19:13 . 1998-10-29 19:45 306,688 --a------ I:\WINDOWS\IsUninst.exe
2008-05-30 19:11 . 1998-01-23 12:21 305,152 --a------ I:\WINDOWS\IsUn040a.exe
2008-05-30 19:11 . 2008-05-30 19:20 1,023 --a------ I:\WINDOWS\disney.ini
2008-05-30 19:11 . 2008-05-30 19:11 207 --a------ I:\WINDOWS\disneysy.ini
2008-05-30 19:08 . 2008-05-30 19:08 <DIR> d-------- I:\Documents and Settings\Maria Angeles\WINDOWS
2008-05-28 19:28 . 2008-05-28 19:28 <DIR> d-------- I:\WINDOWS\Robin Hood 1.0
2008-05-20 19:40 . 2008-05-20 19:40 <DIR> d-------- I:\Archivos de programa\ReflexiveArcade
2008-05-20 18:23 . 2008-05-20 18:24 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Fashion Solitaire 1.2
2008-05-20 14:20 . 2008-05-20 14:20 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\Gamelab
2008-05-19 18:54 . 2008-05-19 18:54 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Farm Frenzy
2008-05-19 14:34 . 2008-05-20 21:55 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\PlayFirst
2008-05-19 14:34 . 2008-05-19 14:34 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\PlayFirst
2008-05-17 12:29 . 2008-05-17 12:31 <DIR> d-------- I:\WINDOWS\UbiSoft
2008-05-17 12:29 . 2008-05-17 12:29 <DIR> d-------- I:\UbiSoft
2008-05-17 12:24 . 2008-05-17 12:27 <DIR> d-------- I:\RAYMAN
2008-05-17 12:24 . 2008-05-17 12:24 56 -r------- I:\RAYMAN.BAT
2008-05-17 12:21 . 2008-05-17 12:27 0 --a------ I:\RAYTMP.TMP
2008-05-13 17:24 . 2008-05-13 17:24 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\GoBit Games

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-28 21:56 --------- d-----w I:\Archivos de programa\BitComet
2008-06-10 21:31 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\OpenOffice.org2
2008-06-09 21:42 --------- d-----w I:\Archivos de programa\eMule
2008-06-09 16:11 --------- d-----w I:\Archivos de programa\Registry Easy
2008-06-08 21:25 --------- d-----w I:\Archivos de programa\Spybot - Search & Destroy
2008-06-08 21:23 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-05-30 22:00 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\Zylom
2008-05-28 19:51 --------- d-----w I:\Archivos de programa\Support.com
2008-05-28 17:28 --------- d-----w I:\Archivos de programa\FlashGet
2008-05-09 20:17 --------- d-----w I:\Archivos de programa\LucasArts
2008-05-09 20:17 --------- d-----w I:\Archivos de programa\InstallShield Installation Information
2008-05-09 20:17 --------- d-----w I:\Archivos de programa\Archivos comunes\InstallShield
2008-05-08 17:12 360,064 ----a-w I:\WINDOWS\system32\drivers\tcpip.sys
2008-05-05 20:10 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\JollyBear
2008-05-04 21:07 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\vlc
2008-05-04 21:07 --------- d-----w I:\Archivos de programa\VideoLAN
2008-04-29 21:56 --------- d-----w I:\Archivos de programa\Windows Media Connect 2
2008-04-29 17:39 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\Zylom
2008-04-20 21:18 --------- d-----w I:\Archivos de programa\OpenOffice.org 2.4
2008-04-18 11:01 --------- d-----w I:\Archivos de programa\Java
2008-04-18 10:59 --------- d-----w I:\Archivos de programa\Archivos comunes\Java
2008-04-16 15:11 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\U3
2008-04-15 09:41 --------- d---a-w I:\Documents and Settings\All Users\Datos de programa\TEMP
2008-04-14 12:13 --------- d-----w I:\Documents and Settings\Maria\Datos de programa\Nero
2008-04-11 19:59 --------- d-----w I:\Archivos de programa\Total Video Converter
2008-04-10 19:06 --------- d-----w I:\Archivos de programa\Telefonica
2008-04-10 19:01 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\SupportSoft
2008-04-10 19:01 --------- d-----w I:\Archivos de programa\Archivos comunes\supportsoft
2008-04-10 18:37 --------- d-----w I:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-10 12:38 --------- d-----w I:\Documents and Settings\Marian\Datos de programa\Nero
2008-03-28 18:35 2,560 ----a-w I:\WINDOWS\system32\bitcometres.dll
2008-03-27 18:00 315,392 ----a-w I:\WINDOWS\HideWin.exe
2008-03-25 04:51 621,344 ----a-w I:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 187,168 ----a-w I:\WINDOWS\system32\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w I:\WINDOWS\system32\win32k.sys
2006-06-23 22:48 32,768 ----a-r I:\WINDOWS\inf\UpdateUSB.exe
.

------- Sigcheck -------

2007-10-30 18:53 360832 64798ecfa43d78c7178375fcdd16d8c8 I:\WINDOWS\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2006-03-02 14:00 359040 6a603809f598332dbedd535bdbce313e I:\WINDOWS\$NtUninstallKB941644$\tcpip.sys
2008-05-08 19:12 360064 f051f3acc5425deb0b2ec12a2c234702 I:\WINDOWS\system32\dllcache\tcpip.sys
2008-05-08 19:12 360064 f051f3acc5425deb0b2ec12a2c234702 I:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( snapshot[arroba]2008-06-10_23.26.34.43 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-10 21:24:36 2,048 --s-a-w I:\WINDOWS\bootstat.dat
+ 2008-06-10 21:31:18 2,048 --s-a-w I:\WINDOWS\bootstat.dat
+ 2008-06-10 21:31:22 16,384 ----atw I:\WINDOWS\Temp\Perflib_Perfdata_588.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Pando"="I:\Archivos de programa\Pando Networks\Pando\Pando.exe" [2008-06-02 17:02 6210888]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 19:10 1688872]
"CTFMON.EXE"="I:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00 15360]
"BitComet"="I:\Archivos de programa\BitComet\BitComet.exe" [2008-03-25 08:38 2196280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Telefonica"="I:\Archivos de programa\Telefonica\bin\StartCmd.exe" [2007-09-17 12:58 16384]
"SunJavaUpdateSched"="I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16:49 16126464 I:\WINDOWS\RTHDCPL.exe]
"QuickTime Task"="I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" [2008-03-29 01:00 282624]
"nwiz"="nwiz.exe" [2007-12-07 07:51 1626112 I:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="I:\WINDOWS\system32\NvMcTray.dll" [2007-12-07 07:51 81920]
"NvCplDaemon"="I:\WINDOWS\system32\NvCpl.dll" [2007-12-07 07:51 8523776]
"NeroFilterCheck"="I:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe" [2007-03-01 14:57 153136]
"NBKeyScan"="I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 14:21 2213160]
"JMB36X IDE Setup"="I:\WINDOWS\RaidTool\xInsIDE.exe" [2007-03-20 16:36 36864]
"hcenter"="I:\Archivos de programa\Support.com\bin\tgcmd.exe" [2004-07-07 16:08 1916928]
"36X Raid Configurer"="I:\WINDOWS\system32\xRaidSetup.exe" [2007-03-21 18:23 1953792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="I:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 14:00 15360]

I:\Documents and Settings\Maria Angeles\Men£ Inicio\Programas\Inicio\
OpenOffice.org 2.4.lnk - I:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 15:41:28 393216]

I:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
WinZip Quick Pick.lnk - I:\Archivos de programa\WinZip\WZQKPICK.EXE [2007-12-03 11:10:00 394856]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"I:\\Archivos de programa\\Support.com\\bin\\tgcmd.exe"=
"I:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"I:\\Archivos de programa\\Archivos comunes\\Nero\\Nero Web\\SetupX.exe"=
"I:\\Archivos de programa\\eMule\\emule.exe"=
"I:\\Archivos de programa\\BitComet\\BitComet.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"57466:TCP"= 57466:TCP:Pando P2P TCP Listening Port
"57466:UDP"= 57466:UDP:Pando P2P UDP Listening Port
"26292:TCP"= 26292:TCP:BitComet 26292 TCP
"26292:UDP"= 26292:UDP:BitComet 26292 UDP
"8868:TCP"= 8868:TCP:BitComet 8868 TCP
"8868:UDP"= 8868:UDP:BitComet 8868 UDP
"4671:TCP"= 4671:TCP:BitComet 4671 TCP
"4671:UDP"= 4671:UDP:BitComet 4671 UDP

R1 aswSP;avast! Self Protection;I:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;I:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 sprtsvc_Telefonica;SupportSoft Sprocket Service (Telefonica);"I:\Archivos de programa\Telefonica\bin\sprtsvc.exe" /service /p Telefonica []
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;I:\WINDOWS\system32\DRIVERS\atl01_xp.sys [2007-03-15 16:12]
S3 PciCon;PciCon;D:\PciCon.sys []
S3 SupportSoft RemoteAssist;SupportSoft RemoteAssist;I:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe [2007-10-15 13:26]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b774a72c-fb6c-11dc-8c76-806d6172696f}]
\Shell\AutoRun\command - G:\.\Bin\Assetup.exe

*Newly Created Service* - CATCHME
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-10 23:33:48
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2008-06-10 23:34:09
ComboFix-quarantined-files.txt 2008-06-10 21:34:07
ComboFix2.txt 2008-06-10 21:26:45

13 dirs 378,617,724,928 bytes libres
15 dirs 378,608,750,592 bytes libres

185 --- E O F --- 2008-05-28 22:42:28






Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:35:38, on 10/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
I:\WINDOWS\system32\spoolsv.exe
I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
I:\WINDOWS\RTHDCPL.EXE
I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\Archivos de programa\Support.com\bin\tgcmd.exe
I:\Archivos de programa\Pando Networks\Pando\Pando.exe
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Archivos de programa\BitComet\BitComet.exe
I:\Archivos de programa\WinZip\WZQKPICK.EXE
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.BIN
I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
I:\WINDOWS\system32\nvsvc32.exe
I:\Archivos de programa\Telefonica\bin\sprtsvc.exe
I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
I:\WINDOWS\system32\wuauclt.exe
I:\Archivos de programa\Telefonica\bin\sprtcmd.exe
I:\WINDOWS\system32\wuauclt.exe
I:\WINDOWS\explorer.exe
I:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
I:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - I:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - I:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Telefonica] "I:\Archivos de programa\Telefonica\bin\StartCmd.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] I:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] I:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [hcenter] "I:\Archivos de programa\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [36X Raid Configurer] I:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKCU\..\Run: [Pando] "I:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitComet] "I:\Archivos de programa\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = I:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: WinZip Quick Pick.lnk = I:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://I:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD40/JSCDL/jre/6u...ows-i586-jc.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - I:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - I:\Archivos de programa\Telefonica\bin\sprtsvc.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - I:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 9094 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jun 11 2008, 12:25 AM
Publicado: #23


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



1.-Abre el Notepad (Bloc de Notas)

* Ir a INICIO > EJECUTAR >
* Y ahí pones notepad.exe y ACEPTAR

2.-Ahora copia y pega estos archivos dentro del Notepad
CODE

KillAll::

File::
I:\Documents and Settings\Maria Angeles\Datos de programa\shcg20j0e16p
I:\WINDOWS\system32\phcn20j0e16p.bmp
I:\WINDOWS\system32\VCCLSID.exe
I:\WINDOWS\system32\SrchSTS.exe
I:\WINDOWS\system32\Process.exe
I:\WINDOWS\system32\dumphive.exe
I:\WINDOWS\system32\WS2Fix.exe
I:\WINDOWS\system32\tmp.reg

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b774a72c-fb6c-11dc-8c76-806d6172696f}]
\Shell\AutoRun\command - G:\.\Bin\Assetup.exe

3.- Graba este archivo con el nombre CFScript.txt ,déjalo en tu escritorio y reinicia en Modo Seguro.


4.-A continuación arrastrar y soltar el archivo CFScript.txt dentro del archivo ComboFix.exe como lo muestra la animación de abajo. Esto activara ComboFix nuevamente.

imagen externa



Pegas el report y un nuevo log de Hijackthis

Un Saludo

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marian201
post Jun 11 2008, 05:17 PM
Publicado: #24


Miembro
**

Grupo: Members
Mensajes: 42
Registrado: 19-July 06
Miembro nº: 174.512



ComboFix 08-06-10.1 - Maria Angeles 2008-06-11 17:51:47.4 - NTFSx86 MINIMAL
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.2826 [GMT 2:00]
Se ejecuta desde: I:\Documents and Settings\Maria Angeles\Escritorio\ComboFix.exe
Command switches used :: I:\Documents and Settings\Maria Angeles\Escritorio\CFScript.txt

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE ::
I:\Documents and Settings\Maria Angeles\Datos de programa\shcg20j0e16p
I:\WINDOWS\system32\dumphive.exe
I:\WINDOWS\system32\phcn20j0e16p.bmp
I:\WINDOWS\system32\Process.exe
I:\WINDOWS\system32\SrchSTS.exe
I:\WINDOWS\system32\tmp.reg
I:\WINDOWS\system32\VCCLSID.exe
I:\WINDOWS\system32\WS2Fix.exe
.

(((((((((((((((((( Archivos creados desde 2008-05-11 - 2008-06-11 )))))))))))))))))))))))))))))))))
.

2008-09-29 14:03 . 2008-09-29 14:03 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\shcg20j0e16p
2008-06-10 23:57 . 2008-06-10 23:57 1,374 --a------ I:\WINDOWS\imsins.BAK
2008-06-10 23:26 . 2008-06-11 17:26 <DIR> d-------- I:\WINDOWS\system32\config\systemprofile\Configuración local
2008-06-10 23:26 . 2008-06-11 17:26 <DIR> d-------- I:\Documents and Settings\NetworkService\Configuración local
2008-06-10 23:26 . 2008-06-11 17:26 <DIR> d-------- I:\Documents and Settings\Marian\Configuración local
2008-06-10 23:26 . 2008-06-11 17:26 <DIR> d-------- I:\Documents and Settings\Maria\Configuración local
2008-06-10 23:26 . 2008-06-11 17:26 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Configuración local
2008-06-10 23:26 . 2008-06-11 17:26 <DIR> d-------- I:\Documents and Settings\LocalService\Configuración local
2008-06-10 22:49 . 2008-06-10 22:49 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\Malwarebytes
2008-06-10 22:49 . 2008-06-10 22:49 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-06-10 22:49 . 2008-06-10 22:49 <DIR> d-------- I:\Archivos de programa\Malwarebytes' Anti-Malware
2008-06-10 22:49 . 2008-06-11 15:00 34,296 --a------ I:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-10 22:49 . 2008-06-11 15:00 15,864 --a------ I:\WINDOWS\system32\drivers\mbam.sys
2008-06-10 22:45 . 2008-04-14 17:52 272,512 --------- I:\WINDOWS\system32\drivers\bthport.sys
2008-06-10 22:45 . 2008-04-14 17:52 272,512 -----c--- I:\WINDOWS\system32\dllcache\bthport.sys
2008-06-09 21:50 . 2008-06-09 21:50 <DIR> d-------- I:\Archivos de programa\Panda Security
2008-06-08 23:39 . 2008-06-08 23:39 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-06-08 23:39 . 2008-06-08 23:39 <DIR> d-------- I:\Archivos de programa\Yahoo!
2008-06-08 23:38 . 2008-06-08 23:39 <DIR> d-------- I:\Archivos de programa\CCleaner
2008-06-08 23:30 . 2008-06-08 23:31 <DIR> d-------- I:\Hijackthis
2008-06-08 23:29 . 2008-06-08 23:29 <DIR> d-------- I:\Nueva carpeta (2)
2008-06-08 23:29 . 2008-06-08 23:29 <DIR> d-------- I:\Nueva carpeta
2008-06-08 22:55 . 2008-05-29 09:35 86,528 --a------ I:\WINDOWS\system32\VACFix.exe
2008-06-08 22:55 . 2008-05-18 21:40 82,944 --a------ I:\WINDOWS\system32\IEDFix.exe
2008-06-08 22:55 . 2008-05-18 21:40 82,944 --a------ I:\WINDOWS\system32\404Fix.exe
2008-06-08 18:10 . 2008-06-08 18:10 <DIR> d-------- I:\Archivos de programa\Trend Micro
2008-06-08 15:57 . 2008-06-08 15:58 135 --a------ I:\WINDOWS\wininit.ini
2008-05-30 23:46 . 1998-02-06 21:27 261,120 --a------ I:\WINDOWS\UN16040A.EXE
2008-05-30 23:46 . 1995-07-13 18:43 26,768 --a------ I:\WINDOWS\system\CTL3D.DLL
2008-05-30 19:15 . 2008-05-30 19:15 <DIR> d-------- I:\Archivos de programa\Ligos
2008-05-30 19:15 . 2000-06-23 14:05 136,704 --a------ I:\WINDOWS\system32\iacenc.dll
2008-05-30 19:15 . 2000-06-22 13:09 56,320 --------- I:\WINDOWS\system32\iyvu9_32.dll
2008-05-30 19:13 . 1998-10-29 19:45 306,688 --a------ I:\WINDOWS\IsUninst.exe
2008-05-30 19:11 . 1998-01-23 12:21 305,152 --a------ I:\WINDOWS\IsUn040a.exe
2008-05-30 19:11 . 2008-05-30 19:20 1,023 --a------ I:\WINDOWS\disney.ini
2008-05-30 19:11 . 2008-05-30 19:11 207 --a------ I:\WINDOWS\disneysy.ini
2008-05-30 19:08 . 2008-05-30 19:08 <DIR> d-------- I:\Documents and Settings\Maria Angeles\WINDOWS
2008-05-28 19:28 . 2008-05-28 19:28 <DIR> d-------- I:\WINDOWS\Robin Hood 1.0
2008-05-20 19:40 . 2008-05-20 19:40 <DIR> d-------- I:\Archivos de programa\ReflexiveArcade
2008-05-20 18:23 . 2008-05-20 18:24 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Fashion Solitaire 1.2
2008-05-20 14:20 . 2008-05-20 14:20 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\Gamelab
2008-05-19 18:54 . 2008-05-19 18:54 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\Farm Frenzy
2008-05-19 14:34 . 2008-05-20 21:55 <DIR> d-------- I:\Documents and Settings\Maria Angeles\Datos de programa\PlayFirst
2008-05-19 14:34 . 2008-05-19 14:34 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\PlayFirst
2008-05-17 12:29 . 2008-05-17 12:31 <DIR> d-------- I:\WINDOWS\UbiSoft
2008-05-17 12:29 . 2008-05-17 12:29 <DIR> d-------- I:\UbiSoft
2008-05-17 12:24 . 2008-05-17 12:27 <DIR> d-------- I:\RAYMAN
2008-05-17 12:24 . 2008-05-17 12:24 56 -r------- I:\RAYMAN.BAT
2008-05-17 12:21 . 2008-05-17 12:27 0 --a------ I:\RAYTMP.TMP
2008-05-13 17:24 . 2008-05-13 17:24 <DIR> d-------- I:\Documents and Settings\All Users\Datos de programa\GoBit Games

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-09-28 21:56 --------- d-----w I:\Archivos de programa\BitComet
2008-06-11 15:56 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\OpenOffice.org2
2008-06-09 21:42 --------- d-----w I:\Archivos de programa\eMule
2008-06-09 16:11 --------- d-----w I:\Archivos de programa\Registry Easy
2008-06-08 21:25 --------- d-----w I:\Archivos de programa\Spybot - Search & Destroy
2008-06-08 21:23 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-05-30 22:00 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\Zylom
2008-05-28 19:51 --------- d-----w I:\Archivos de programa\Support.com
2008-05-28 17:28 --------- d-----w I:\Archivos de programa\FlashGet
2008-05-09 20:17 --------- d-----w I:\Archivos de programa\LucasArts
2008-05-09 20:17 --------- d-----w I:\Archivos de programa\InstallShield Installation Information
2008-05-09 20:17 --------- d-----w I:\Archivos de programa\Archivos comunes\InstallShield
2008-05-08 17:12 360,064 ----a-w I:\WINDOWS\system32\drivers\tcpip.sys
2008-05-08 12:28 202,752 ----a-w I:\WINDOWS\system32\drivers\rmcast.sys
2008-05-05 20:10 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\JollyBear
2008-05-04 21:07 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\vlc
2008-05-04 21:07 --------- d-----w I:\Archivos de programa\VideoLAN
2008-04-29 21:56 --------- d-----w I:\Archivos de programa\Windows Media Connect 2
2008-04-29 17:39 --------- d-----w I:\Documents and Settings\All Users\Datos de programa\Zylom
2008-04-20 21:18 --------- d-----w I:\Archivos de programa\OpenOffice.org 2.4
2008-04-18 11:01 --------- d-----w I:\Archivos de programa\Java
2008-04-18 10:59 --------- d-----w I:\Archivos de programa\Archivos comunes\Java
2008-04-16 15:11 --------- d-----w I:\Documents and Settings\Maria Angeles\Datos de programa\U3
2008-04-15 09:41 --------- d---a-w I:\Documents and Settings\All Users\Datos de programa\TEMP
2008-04-14 12:13 --------- d-----w I:\Documents and Settings\Maria\Datos de programa\Nero
2008-04-11 19:59 --------- d-----w I:\Archivos de programa\Total Video Converter
2008-03-27 18:00 315,392 ----a-w I:\WINDOWS\HideWin.exe
2006-06-23 22:48 32,768 ----a-r I:\WINDOWS\inf\UpdateUSB.exe
.

------- Sigcheck -------

2007-10-30 18:53 360832 64798ecfa43d78c7178375fcdd16d8c8 I:\WINDOWS\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2006-03-02 14:00 359040 6a603809f598332dbedd535bdbce313e I:\WINDOWS\$NtUninstallKB941644$\tcpip.sys
2008-05-08 19:12 360064 f051f3acc5425deb0b2ec12a2c234702 I:\WINDOWS\system32\dllcache\tcpip.sys
2008-05-08 19:12 360064 f051f3acc5425deb0b2ec12a2c234702 I:\WINDOWS\system32\drivers\tcpip.sys
.
((((((((((((((((((((((((((((( snapshot_2008-06-11_17.26.13.26 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-06-11 15:22:33 2,048 --s-a-w I:\WINDOWS\bootstat.dat
+ 2008-06-11 15:54:29 2,048 --s-a-w I:\WINDOWS\bootstat.dat
+ 2008-06-11 15:54:32 16,384 ----atw I:\WINDOWS\TEMP\Perflib_Perfdata_590.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Pando"="I:\Archivos de programa\Pando Networks\Pando\Pando.exe" [2008-06-02 17:02 6210888]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" [2007-12-13 19:10 1688872]
"CTFMON.EXE"="I:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00 15360]
"BitComet"="I:\Archivos de programa\BitComet\BitComet.exe" [2008-03-25 08:38 2196280]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Telefonica"="I:\Archivos de programa\Telefonica\bin\StartCmd.exe" [2007-09-17 12:58 16384]
"SunJavaUpdateSched"="I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"RTHDCPL"="RTHDCPL.EXE" [2007-03-21 16:49 16126464 I:\WINDOWS\RTHDCPL.exe]
"QuickTime Task"="I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" [2008-03-29 01:00 282624]
"nwiz"="nwiz.exe" [2007-12-07 07:51 1626112 I:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="I:\WINDOWS\system32\NvMcTray.dll" [2007-12-07 07:51 81920]
"NvCplDaemon"="I:\WINDOWS\system32\NvCpl.dll" [2007-12-07 07:51 8523776]
"NeroFilterCheck"="I:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe" [2007-03-01 14:57 153136]
"NBKeyScan"="I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-12-03 14:21 2213160]
"JMB36X IDE Setup"="I:\WINDOWS\RaidTool\xInsIDE.exe" [2007-03-20 16:36 36864]
"hcenter"="I:\Archivos de programa\Support.com\bin\tgcmd.exe" [2004-07-07 16:08 1916928]
"36X Raid Configurer"="I:\WINDOWS\system32\xRaidSetup.exe" [2007-03-21 18:23 1953792]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="I:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 14:00 15360]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"I:\\Archivos de programa\\Support.com\\bin\\tgcmd.exe"=
"I:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"I:\\Archivos de programa\\Archivos comunes\\Nero\\Nero Web\\SetupX.exe"=
"I:\\Archivos de programa\\eMule\\emule.exe"=
"I:\\Archivos de programa\\BitComet\\BitComet.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"57466:TCP"= 57466:TCP:Pando P2P TCP Listening Port
"57466:UDP"= 57466:UDP:Pando P2P UDP Listening Port
"26292:TCP"= 26292:TCP:BitComet 26292 TCP
"26292:UDP"= 26292:UDP:BitComet 26292 UDP
"8868:TCP"= 8868:TCP:BitComet 8868 TCP
"8868:UDP"= 8868:UDP:BitComet 8868 UDP
"4671:TCP"= 4671:TCP:BitComet 4671 TCP
"4671:UDP"= 4671:UDP:BitComet 4671 UDP

R1 aswSP;avast! Self Protection;I:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;I:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 sprtsvc_Telefonica;SupportSoft Sprocket Service (Telefonica);"I:\Archivos de programa\Telefonica\bin\sprtsvc.exe" /service /p Telefonica []
R3 AtcL001;NDIS Miniport Driver for Attansic L1 Gigabit Ethernet Controller;I:\WINDOWS\system32\DRIVERS\atl01_xp.sys [2007-03-15 16:12]
S3 PciCon;PciCon;D:\PciCon.sys []
S3 SupportSoft RemoteAssist;SupportSoft RemoteAssist;I:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe [2007-10-15 13:26]

.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-11 17:56:05
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
I:\WINDOWS\system32\nvsvc32.exe
I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
I:\WINDOWS\system32\rundll32.exe
I:\Archivos de programa\WinZip\WZQKPICK.EXE
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.bin
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
I:\Archivos de programa\Telefonica\bin\sprtcmd.exe
I:\WINDOWS\system32\verclsid.exe
.
**************************************************************************
.
Tiempo completado: 2008-06-11 17:57:47 - machine was rebooted
ComboFix-quarantined-files.txt 2008-06-11 15:57:44
ComboFix2.txt 2008-06-11 15:26:22
ComboFix3.txt 2008-06-10 21:34:10
ComboFix4.txt 2008-06-10 21:26:45

13 dirs 378,149,138,432 bytes libres
15 dirs 378,139,475,968 bytes libres

196 --- E O F --- 2008-06-10 21:58:56








Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:13:16, on 11/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
I:\WINDOWS\system32\spoolsv.exe
I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
I:\WINDOWS\RTHDCPL.EXE
I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe
I:\WINDOWS\system32\RUNDLL32.EXE
I:\Archivos de programa\Support.com\bin\tgcmd.exe
I:\Archivos de programa\Pando Networks\Pando\Pando.exe
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe
I:\WINDOWS\system32\ctfmon.exe
I:\Archivos de programa\BitComet\BitComet.exe
I:\Archivos de programa\WinZip\WZQKPICK.EXE
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe
I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
I:\Archivos de programa\OpenOffice.org 2.4\program\soffice.BIN
I:\WINDOWS\system32\nvsvc32.exe
I:\Archivos de programa\Telefonica\bin\sprtsvc.exe
I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
I:\Archivos de programa\internet explorer\iexplore.exe
I:\WINDOWS\system32\wuauclt.exe
I:\Archivos de programa\Telefonica\bin\sprtcmd.exe
I:\WINDOWS\explorer.exe
I:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dufpy.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - I:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - I:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - I:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Telefonica] "I:\Archivos de programa\Telefonica\bin\StartCmd.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "I:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [QuickTime Task] "I:\Archivos de programa\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE I:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE I:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] I:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [JMB36X IDE Setup] I:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [hcenter] "I:\Archivos de programa\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [36X Raid Configurer] I:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKCU\..\Run: [Pando] "I:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitComet] "I:\Archivos de programa\BitComet\BitComet.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] I:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = I:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: WinZip Quick Pick.lnk = I:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &D&ownload &with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://I:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - I:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://I:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - I:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - I:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - I:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD40/JSCDL/jre/6u...ows-i586-jc.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/a...zylomloader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - I:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - I:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - I:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - I:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SupportSoft Sprocket Service (Telefonica) (sprtsvc_Telefonica) - SupportSoft, Inc. - I:\Archivos de programa\Telefonica\bin\sprtsvc.exe
O23 - Service: SupportSoft RemoteAssist - SupportSoft, Inc. - I:\Archivos de programa\Archivos comunes\supportsoft\bin\ssrc.exe

--
End of file - 9061 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jun 11 2008, 08:42 PM
Publicado: #25


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



¿Siguen los problemas?¿Como va ahora?

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Marian201
post Jun 11 2008, 09:48 PM
Publicado: #26


Miembro
**

Grupo: Members
Mensajes: 42
Registrado: 19-July 06
Miembro nº: 174.512



Buenas Lestat.

Desafortunadamente, sígo teniendo problemas.
Se ha ido el cartelito del "Warning....", pero sigo sin poder acceder a determinadas acciones, como el explorador windows, el panel de control... Puedo conectarme, bajar cosas,... pero de lo otro, nada de nada.
Por otro lado, aunque se fue el Warnig del escritorio, leo que en el escritorio la "e" de internet explorer, pone 376trtio y cuando le pico, me aparece el google pero en el buscador queda www.dufpy.com. No sé si tendrá importancia, pero de momento todo lo veo normal, excepto que no puedo ni usar el buscador, ni entrar en el windows explorer ni panel....



User is offlineProfile CardPM
Go to the top of the page