Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Que Tengo?

Darkness_666
post Jun 23 2008, 08:41 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 23-June 08
Miembro nº: 233.779



Hola que tal soy nuevo y me gustaria saber si me pudieran ayudar con un problema que tengo lo que pasa es que en mi computadora cada vez que intento abrir una carpeta me sale algo asi como un error y si le doy cancelar me manda a una pagina que ya tengo bloqueada por el nod pero aunque utilize el nod para escanear y mi antispyware no puedo resolver el problema, viendo otros post baje el programa que indican y segui los pasos asi que aqui les dejo mi log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at Crystal 01:34:49, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\uTorrent\uTorrent.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\LClock\LClock.exe
C:\WINDOWS\webshots.scr
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\Archivos de programa\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Spyware Doctor\pctsGui.exe
C:\Archivos de programa\Eset\ESET NOD32 Antivirus\egui.exe
C:\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: IE ext - {2FF811E6-8925-4084-A649-C159955E67E8} - C:\WINDOWS\system32\dadef.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NodLogin] C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ZortamMp3MediaStudio] "C:\Archivos de programa\Zortam Mp3 Media Studio\zmmspro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: LClock.lnk = C:\Archivos de programa\LClock\LClock.exe
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1200783059875
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://capluci.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe (file missing)
O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Archivos de programa\Spyware Doctor\sdhelp.exe

de antemano muchas gracias por su tiempo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Darkness_666
post Jun 23 2008, 08:45 AM
Publicado: #2


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 23-June 08
Miembro nº: 233.779



Disculpen lo que pasa es que a veces no carga mi navegador bien y como actualize y di postear una vez mas por eso se repitio el tema XD sorry


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 23 2008, 11:08 AM
Publicado: #3


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.484
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Empieza haciendo esto:

En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Borrar archivos temporales--> Desde Inicio, Ejecutar, escribe %TEMP%, pulsa Enter y elimina todo el contenido.

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Ademas, haz un Scan on Line

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y el Scan on Line.
Saludos
Caito



User is online!Profile CardPM
Go to the top of the page
+Quote Post
Darkness_666
post Jun 24 2008, 12:41 AM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 23-June 08
Miembro nº: 233.779



Ok lamento la tardanza pero tuve que salir al trabajo, aqui dejo los log con un pequeño detalle el virus o lo que sea que tengo no me deja usar el explorador por lo que no pude hacer el scan online ya que me pedian el uso del explorer, y otro detalle en el log del avg no va a aparecer nada pero en realidad estaba por ahi un troyano simplemente que no pude guardar el anterior reporte. icluyo el nombre del troyano y la ruta en el mismo

Log Hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at Crystal 17:33:23, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\uTorrent\uTorrent.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\LClock\LClock.exe
C:\WINDOWS\webshots.scr
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\Archivos de programa\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: IE ext - {2FF811E6-8925-4084-A649-C159955E67E8} - C:\WINDOWS\system32\dadef.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NodLogin] C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ZortamMp3MediaStudio] "C:\Archivos de programa\Zortam Mp3 Media Studio\zmmspro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: LClock.lnk = C:\Archivos de programa\LClock\LClock.exe
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1200783059875
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://capluci.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe (file missing)
O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Archivos de programa\Spyware Doctor\sdhelp.exe

--
End of file - 7834 bytes






---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: Crystal 10:46:30 23/06/2008

+ Resultado del análisis:



trojan.agent.cj ruta: D:\Adobe Photoshop Pro CS2 v9.0 full + keygen\Crakc\Keygen.exe



::Fin del informe


log de mi antivirus nod32

Registro del análisis a petición del usuario
Versión de la base de firmas de virus: 3177 (20080611)
Fecha: 23/06/2008 Hora: 09:56:11 a.m.
Discos, carpetas y archivos analizados: C:\Sector de inicio;C:\;D:\Sector de inicio;D:\;E:\Sector de inicio;E:\
C:\pagefile.sys - error abriendo [4]
C:\Archivos de programa\AMP WinOFF\uninstall.exe » NSIS - archivo comprimido corrupto
C:\Archivos de programa\Archivos comunes\Java\Update\Base Images\jre1.6.0.b105\core3.zip » ZIP » lib/deploy/ffjcext.zip » ZIP » {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}/chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Archivos comunes\Java\Update\Base Images\jre1.6.0.b105\core3.zip » ZIP » lib/resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Archivos comunes\Java\Update\Base Images\jre1.6.0.b105\core3.zip » ZIP » lib/resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Archivos comunes\Java\Update\Base Images\jre1.6.0.b105\core3.zip » ZIP » lib/resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak0.pk3 » ZIP » scripts/shaderlist.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/centipede1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/centipede2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/facade.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/fortress1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/fortress2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/funhouse.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/garden1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/garden2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/garden3.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/garden4.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/grounds1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/grounds2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/gvillage.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/hatter1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/hatter2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/hedge1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/hedge2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/hedge3.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/intro.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/jlair1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/jlair2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/keep.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/model_test.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/pandemonium.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/potears1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/potears2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/potears3.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/qlair.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/rchess1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/skool1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/skool2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/tower1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/tower2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/tower3.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/utemple.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/wchess1.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/wchess2.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\EA GAMES\American McGee's Alice\Base\pak2.pk3 » ZIP » sound/music/wforest.mus » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Elaborate Bytes\VirtualCloneDrive\vcd-uninst.exe » NSIS - archivo comprimido corrupto
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\genius_maxfighter_f16u.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\logitech_attack3.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\logitech_extreme_3d.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\logitech_force_3d.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\logitech_freedom.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\saitek_cyborg_evo.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\saitek_x52.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\speed_link_black_hawk.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\speed_link_black_widow.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\speed_link_cougar_flightstick.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\speed_link_dark_tornado.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Google\Google Earth\res\flightsim\controller\xbox_360.ini » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jdk1.6.0_01\jre\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jdk1.6.0_01\jre\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jdk1.6.0_01\jre\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jdk1.6.0_01\jre\lib\deploy\ffjcext.zip » ZIP » {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}/chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jdk1.6.0_01\lib\tools.jar » ZIP » com/sun/tools/internal/ws/resources/modeler.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0\lib\deploy\ffjcext.zip » ZIP » {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}/chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0_01\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0_01\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0_01\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Java\jre1.6.0_01\lib\deploy\ffjcext.zip » ZIP » {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}/chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\chrome\browser.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\chrome\comm.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\chrome\pippki.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\chrome\reporter.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\chrome\toolkit.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}\chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}\chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}\chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Nero\Nero Core\CDI\CDI_VCD.CFG » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Sierra\Empire Earth Gold\Empire Earth\Data\WONLobby Resources\ServerListCustomHeader.cfg » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Sierra\Empire Earth Gold\The Art of Conquest\Data\WONLobby Resources\ServerListCustomHeader.cfg » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Xinox Software\JCreatorV3\JCreator.exe » FSG v2.0 - El objeto no es un archivo comprimido.
C:\Archivos de programa\Xinox Software\JCreatorV3\Templates\Template_5\lib\struts.jar » ZIP » org/apache/struts/taglib/html/LocalStrings.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Archivos de programa\Xinox Software\JCreatorV3\Templates\Template_5\lib\struts.jar » ZIP » org/apache/struts/taglib/LocalStrings.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\NTUSER.DAT - error abriendo [4]
C:\Documents and Settings\Administrador\ntuser.dat.LOG - error abriendo [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - error abriendo [4]
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - error abriendo [4]
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\6bv7ocxv.default\parent.lock - error abriendo [4]
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\6bv7ocxv.default\places.sqlite-journal - error abriendo [4]
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\6bv7ocxv.default\places.sqlite-stmtjrnl - error abriendo [4]
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\6bv7ocxv.default\extensions\{049952B3-A745-43bd-8D26-D1349B1ED944}\chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\6bv7ocxv.default\extensions\{0784CD66-62FE-4cef-ABF4-F8ED9B654ACC}\chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\6bv7ocxv.default\extensions\{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}\chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Datos de programa\Sun\Java\jdk1.6.0_01\jc160000.cab » CAB » core3.zip » ZIP » lib/deploy/ffjcext.zip » ZIP » {CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}/chrome.manifest » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Datos de programa\Sun\Java\jdk1.6.0_01\jc160000.cab » CAB » core3.zip » ZIP » lib/resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Datos de programa\Sun\Java\jdk1.6.0_01\jc160000.cab » CAB » core3.zip » ZIP » lib/resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Datos de programa\Sun\Java\jdk1.6.0_01\jc160000.cab » CAB » core3.zip » ZIP » lib/resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Escritorio\TCNISO Schwarze Katze v128.rar » RAR » TCNISO Schwarze Katze v128\Data1.cab » CAB » xvid_install.exe » NSIS - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Escritorio\TCNISO Schwarze Katze v128.rar » RAR » TCNISO Schwarze Katze v128\NEEDED FILES\XviD_Install.exe » NSIS - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Mis imágenes\Emoticons\pyon147iconos.zip » ZIP - El objeto no es un archivo comprimido.
C:\Documents and Settings\Administrador\Mis documentos\Software\SetupVirtualCloneDrive5202.exe » NSIS - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Vista Transformation Pack 7.0.exe » WISE » file_00000000.bin - archivo comprimido dañado
C:\Documents and Settings\Administrador\Mis documentos\Software\Win OFF.exe » NSIS - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Codecs Video\DivXrepair1.0.3.exe » NSIS - El objeto no es un archivo comprimido.
C:\Documents and Settings\Administrador\Mis documentos\Software\Codecs Video\Ogg Video Codec.exe » NSIS - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Codecs Video\OggDS0995.exe » NSIS - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Codecs Video\OggDS0996.exe » NSIS - incorrecto valor de verificación CRC, el archivo podría estar dañado.
C:\Documents and Settings\Administrador\Mis documentos\Software\Windows Blinds 5 English\Skinz Windows Blind\MiLorkVistaTheme10Final.rar » RAR » MiLorkVistaTheme10Final\system\Patch\LSPatch.exe » WISE » - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Windows Blinds 5 English\Skinz Windows Blind\UnZipMe.zip » ZIP » Alysseum/Alysseum Plus!- Citron.wba » ZIP » Permission.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Documents and Settings\Administrador\Mis documentos\Software\Windows Blinds 5 English\Skinz Windows Blind\MiLorkVistaTheme10Final\MiLorkVistaTheme10Final\system\Patch\LSPatch.exe » WISE » - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Windows Blinds 5 English\Skinz Windows Blind\Vista_2_2_kit\Vista 2.2 kit\LS Patch\LSPatch.exe » WISE » - archivo comprimido corrupto
C:\Documents and Settings\Administrador\Mis documentos\Software\Windows Blinds 5 English\Skinz Windows Blind\Vista_2_4\Vista 2.4\LS Patch\LSPatch.exe » WISE » - archivo comprimido corrupto
C:\Documents and Settings\LocalService\NTUSER.DAT - error abriendo [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - error abriendo [4]
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - error abriendo [4]
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - error abriendo [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - error abriendo [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - error abriendo [4]
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat - error abriendo [4]
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG - error abriendo [4]
C:\Downloads\preciosa_lolita_follada_por_un_ejecutivo.part1.rar » RAR » preciosa lolita follada por un ejecutivo.avi - no se ha podido encontrar el subsiguiente archivo comprimido del volumen.
C:\Downloads\Software\DeskSpace152TrialSetup.exe » NSIS - error interno (10001)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » PROCESS_LIBRARY.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » HIRING_REQUISITION_CUSTOMIZED.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » HARDWARE_TRACKER.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » HIRING_REQUISITION.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » CUSTOMER_SUPPORT.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » TRACK_ISSUES.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » STATUS_REPORT.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\MSOCache\All Users\{90120000-0030-0000-0000-0000000FF1CE}-C\EnterWW.cab » CAB » POLICIES.FDT » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Westwood\RA2\launcher.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\Westwood\RA2\Readme.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\WINDOWS\SA29F0CB1.tmp - error abriendo [4]
C:\WINDOWS\$hf_mig$\KB898461\update\eula.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
C:\WINDOWS\system32\viwc.exe » WISE » file_00000000.bin - archivo comprimido dañado
C:\WINDOWS\system32\config\default - error abriendo [4]
C:\WINDOWS\system32\config\default.LOG - error abriendo [4]
C:\WINDOWS\system32\config\SAM - error abriendo [4]
C:\WINDOWS\system32\config\SAM.LOG - error abriendo [4]
C:\WINDOWS\system32\config\SECURITY - error abriendo [4]
C:\WINDOWS\system32\config\SECURITY.LOG - error abriendo [4]
C:\WINDOWS\system32\config\software - error abriendo [4]
C:\WINDOWS\system32\config\software.LOG - error abriendo [4]
C:\WINDOWS\system32\config\system - error abriendo [4]
C:\WINDOWS\system32\config\system.LOG - error abriendo [4]
C:\WINDOWS\system32\drivers\sptd.sys - error abriendo [4]
C:\WINDOWS\system32\drivers\sptd0925.sys - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 01 - Poco a Poco.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 02 - Otra Vez.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 03 - Se Fue El Dolor.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 04 - Completamente.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 05 - El Sonido De Tu Voz.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 06 - Camino a Casa.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 07 - Regresa.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 08 - Llego la Luz.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 09 - Que Me Maten.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 10 - Sobrevivi.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 11 - Que Vas a Hacer.mp3 - error abriendo [4]
E:\My Music\C\Chetes\2006 - Blanco Facil\Chetes - 12 - Una Pieza.mp3 - error abriendo [4]
E:\My Music\M\Mana\Mana - 59 - Como te Deseo (Remix).mp3 - error abriendo [4]
E:\My Music\M\Mana\Mana - 60 - Cuando los Angeles Lloran.mp3 - error abriendo [4]
E:\My Music\M\Mana\Mana - 61 - La Chula.mp3 - error abriendo [4]
E:\My Music\M\Mana\Mana - 62 - Te Solte la Rienda.mp3 - error abriendo [4]
Cantidad de objetos analizados: 307546
Cantidad de amenazas detectadas: 0
Hora de finalización: 12:16:56 p.m. Tiempo total de análisis: 8445 seg (02:20:45)

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jun 24 2008, 02:25 PM
Publicado: #5


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Baja este programa:Malwarebytes Anti-Malware
http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html
Si lo ubicas en el escritorio aparecerá este archivo:
mbam-setup.exe
le damos doble click y se abrirá , elegimos el idioma , aceptamos las condiciones de uso y comenzará la instalación.
Actualizamos la base de datos y ya tendremos el ícono para hacer la limpieza :
doble click a Malwarebytes Anti-Malware, en la siguiente ventana elegimos Escaner "realizar un examen completo" y hacemos click en "Examinar".
Luego del proceso de scaneo nos aparecerá este mensaje:
"El exámen ha terminado con éxito.Click en mostrar resultados para ver todos los objetos hallados".
Nos encontraremos con el resumen de lo hallado y hacemos click en "Mostrar Resultados"(abajo a la derecha)
Luego en la siguiente pantalla hacemos click en "Quitar lo seleccionado"(abajo a la izquierda).
Por último se nos mostrará el reporte del análisis y lo realizado por el programa, ese reporte lo debes copiar y pegar junto a un nuevo log del Hijack.
Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Darkness_666
post Jun 24 2008, 05:45 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 23-June 08
Miembro nº: 233.779



Ok Aqui estan los que siguen

Malwarebytes' Anti-Malware 1.18
Versión de la Base de Datos: 886

10:44:08 24/06/2008
mbam-log-6-24-2008 (10-44-08).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|K:\|)
Objetos examinados: 100505
Tiempo transcurrido: 50 minute(s), 31 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 5
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 7

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\CLSID\{2ff811e6-8925-4084-a649-c159955e67e8} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2ff811e6-8925-4084-a649-c159955e67e8} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4937d5d1-2039-409a-bd83-fec9b39b2356} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\Archivos de programa\IEAntiVirus (Rogue.IEAntiVirus) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\Documents and Settings\Administrador\Datos de programa\Desktopicon\eBayShortcuts.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Archivos de programa\IEAntiVirus\ieav.db2 (Rogue.IEAntiVirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\IEAntiVirus\ieav.db3 (Rogue.IEAntiVirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\IEAntiVirus\ieav.db4 (Rogue.IEAntiVirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\IEAntiVirus\license.txt (Rogue.IEAntiVirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\IEAntiVirus\uninst.exe (Rogue.IEAntiVirus) -> Quarantined and deleted successfully.
C:\AUTOEXEC.BAT (Trojan.Agent) -> Quarantined and deleted successfully.



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at Crystal 10:45:17, on 24/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\uTorrent\uTorrent.exe
C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
C:\Archivos de programa\LClock\LClock.exe
C:\WINDOWS\webshots.scr
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\Archivos de programa\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NodLogin] C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ZortamMp3MediaStudio] "C:\Archivos de programa\Zortam Mp3 Media Studio\zmmspro.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: LClock.lnk = C:\Archivos de programa\LClock\LClock.exe
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1200783059875
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://capluci.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe (file missing)
O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Archivos de programa\Spyware Doctor\sdhelp.exe

--
End of file - 8006 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 24 2008, 05:53 PM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.484
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
http://www.trucoswindows.net/faq-VerFaq-5.html

Reinicia en Modo seguro o A prueba de Fallos
http://www.trucoswindows.net/foro/index.ph...32&#entry146932

Haz que se vean todos los archivos.
http://www.trucoswindows.net/foro/index.ph...99&#entry147099

Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

Launcher.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

C:\WINDOWS\webshots.scr
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe

Cierra el Hijack.

Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\webshots.scr

Busca estas carpetas y elimínalas:

C:\Archivos de programa\Webshots

Borra con el CCleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el AVG
Reinicia normal, conecta Internet, pon el reporte del AVG y pega un nuevo log del Hijack.
Nos comentas si se solucionó.
Saludos
Caito
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Darkness_666
post Jun 24 2008, 11:34 PM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 23-June 08
Miembro nº: 233.779



bueno como no alcance a leer todas las intrucciones me salte el avg pero el hijackthis no, anexo el reporte con un comentario en cuanto al matar los procesos, los del webshots no aparecieron y tampoco borre las carpetas porque es un programa que tengo desde hace tiempo y no crei que fuera parte del problema, disculpen si no lo hice. solo le hice el fix al otro proceso que me marcaron, reinicie el equipo y quedo perfecto, ya no me aparece el mensaj, de todas formas estare muy al pendiente yles informare de cualquier cambio cada 24 horas. anexo el log del hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at Crystal 16:21:36, on 24/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Spyware Doctor\pctsTray.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\ARCHIV~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NodLogin] C:\Archivos de programa\ESET\ESET NOD32 Antivirus\nodlogin.exe
O4 - HKLM\..\Run: [ISTray] "C:\Archivos de programa\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [uTorrent] "C:\Archivos de programa\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\Run: [ZortamMp3MediaStudio] "C:\Archivos de programa\Zortam Mp3 Media Studio\zmmspro.exe"
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: LClock.lnk = C:\Archivos de programa\LClock\LClock.exe
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\Launcher.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\ARCHIV~1\SPYWAR~1\tools\iesdpb.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1200783059875
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://capluci.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe (file missing)
O23 - Service: PC Tools Security Service (sdcoreservice) - PC Tools - C:\Archivos de programa\Spyware Doctor\pctsSvc.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Archivos de programa\Spyware Doctor\sdhelp.exe

--
End of file - 6602 bytes


clap.gif clap.gif clap.gif clap.gif thumbsup.gif yaahooo.gif victory.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Jun 25 2008, 12:26 PM
Publicado: #9


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Tu log lo veo Limpio thumbsup.gif
Comentanos si podemos dar el tema por cerrado wink.gif
Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Darkness_666
post Jun 25 2008, 05:31 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 7
Registrado: 23-June 08
Miembro nº: 233.779



Seguro. y no he tenido problemas por lo que no veo el inconveniente. se los agradezco mucho y a cualquier dificultad aqui estare de nuevo molestandolos biggrin20jy.gif . muchas gracias por su tiempo. thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jun 25 2008, 07:10 PM
Publicado: #11


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609




thumbsup.gif Vale, nos alegra oirlo clap.gif

Damos el tema por cerrado

slds bye1.gif

User is offlineProfile CardPM
Go to the top of the page
+Quote Post