Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2 
Reply to this topicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Pantalla de error al conectarme por vpn, Alguien puede mirarme el log

Eduardo mazcona
post Jul 12 2008, 06:57 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 12-July 08
Miembro nº: 235.213




Al conectarme por vpn. todo va bien hasta que intento acceder a microsoft outloo. Entonces me sale la pantalla azul y el ordenador se reinicia.

Todo comenzo cuando a la vez que estaba conectado por vpn. Descargué y creo que descomprimí un juego de nintendo ds.

Este es mi log. Alguien puede ayudarme.

Muchas gracas

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:43:42, on 12/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\trcboot.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\IBM\Personal Communications\PCS_AGNT.EXE
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\tp4mon.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\Archivos de programa\Network Associates\Common Framework\McTray.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\drivers\ldlcserv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Archivos de programa\Pando Networks\Pando\pando.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://santanderaldia.intranet.gs.corp/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bsch:3132/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'Default user')
O4 - Global Startup: Cisco Systems VPN Client.lnk = C:\Archivos de programa\Cisco Systems\VPN Client\vpngui.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.axa.es
O15 - Trusted Zone: *.bansalease.com
O15 - Trusted Zone: *.bansalease.es
O15 - Trusted Zone: *.cibergestion.org
O15 - Trusted Zone: *.dev.corp
O15 - Trusted Zone: *.entrada.4b.es
O15 - Trusted Zone: *.gruposantander.com
O15 - Trusted Zone: *.iborsan.com
O15 - Trusted Zone: *.legionelite.com
O15 - Trusted Zone: *.santalucia.es
O15 - Trusted Zone: *.sivasa.es
O15 - Trusted Zone: http://cic16.pcm.uam.es
O15 - Trusted Zone: *.uam.es
O15 - Trusted Zone: *.axa.es (HKLM)
O15 - Trusted Zone: *.bansalease.com (HKLM)
O15 - Trusted Zone: *.bansalease.es (HKLM)
O15 - Trusted Zone: *.cibergestion.org (HKLM)
O15 - Trusted Zone: *.dev.corp (HKLM)
O15 - Trusted Zone: *.entrada.4b.es (HKLM)
O15 - Trusted Zone: *.gruposantander.com (HKLM)
O15 - Trusted Zone: *.iborsan.com (HKLM)
O15 - Trusted Zone: *.legionelite.com (HKLM)
O15 - Trusted Zone: *.santalucia.es (HKLM)
O15 - Trusted Zone: *.sivasa.es (HKLM)
O15 - Trusted Zone: http://cic16.pcm.uam.es (HKLM)
O15 - Trusted Zone: *.uam.es (HKLM)
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - http://www-307.ibm.com/pc/support/acpir.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\Software\..\Telephony: DomainName = SCHCANA1.CORP
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ldlcserv - Unknown owner - C:\WINDOWS\system32\drivers\ldlcserv.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrcBoot - Unknown owner - C:\WINDOWS\system32\drivers\trcboot.exe

--
End of file - 11397 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 12 2008, 07:08 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.641
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Empieza haciendo esto:

En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Borrar archivos temporales--> Desde Inicio, Ejecutar, escribe %TEMP%, pulsa Enter y elimina todo el contenido.

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Ademas, haz un Scan on Line

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y el Scan on Line.
Saludos
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Eduardo mazcona
post Jul 13 2008, 07:45 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 12-July 08
Miembro nº: 235.213




Muchas gracias por tu interés. Creo haber seguido bien tus instrucciones. A continuación te envío los tres logs.

El log de AVG me ha detectado 4 elememtno infefectado que he reparado

"El análisis ""Analizar todo el equipo"" ha finalizado."
"Infecciones detectadas:";"4"
"Objetos infectados eliminados o reparados:";"4"
"No eliminados o reparados:";"0"
"Spyware encontrado:";"0"
"Spyware eliminado:";"0"
"No eliminado:";"0"
"Recuento de advertencias:";"0"
"Recuento de información:";"0"
"Análisis iniciado:";"sábado, 12 de julio de 2008, 22:05:53"
"Ha finalizado el análisis:";"domingo, 13 de julio de 2008, 1:22:15 (3 hora(s) 16 minuto(s) 21 segundo(s))"
"Total de objetos analizados:";"1083291"
"Usuario que inició el análisis:";"N30713"

"Infecciones"
"Archivo";"Infección";"Resultado"
"C:\Documents and Settings\N30713\Configuración local\Datos de programa\Ares\My Shared Folder\cocina conmigo ds multilanguage.rar:\22_gui_1.exe";"Troyano BackDoor.Generic9.AVKC";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Configuración local\Datos de programa\Ares\My Shared Folder\cocina conmigo ds multilanguage.rar";"Troyano BackDoor.Generic9.AVKC";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Configuración local\Datos de programa\Ares\My Shared Folder\cocina conmigo ¿qué preparamos hoy-nintendo ds bongo bongo.rar:\23_gui_2.exe";"Troyano BackDoor.Generic9.AVCB";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Configuración local\Datos de programa\Ares\My Shared Folder\cocina conmigo ¿qué preparamos hoy-nintendo ds bongo bongo.rar";"Troyano BackDoor.Generic9.AVCB";"Mover a la bóveda de virus"

"Advertencias"
"Archivo";"Infección";"Resultado"
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\AVP";"Encontrado Adware.Generic";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]statcounter[2].txt:\statcounter.com.86715be6";"Encontrado Tracking cookie.Statcounter";"Eliminado"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]statcounter[2].txt:\statcounter.com.7b9083c6";"Encontrado Tracking cookie.Statcounter";"Eliminado"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]statcounter[2].txt";"Encontrado Tracking cookie.Statcounter";"Eliminado"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]fastclick[1].txt:\fastclick.net.fac3d6f0";"Encontrado Tracking cookie.Fastclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]fastclick[1].txt:\fastclick.net.8a6435e9";"Encontrado Tracking cookie.Fastclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]fastclick[1].txt:\fastclick.net.57e8da10";"Encontrado Tracking cookie.Fastclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]fastclick[1].txt";"Encontrado Tracking cookie.Fastclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]fastclick[1].txt:\fastclick.net.19d0b716";"Encontrado Tracking cookie.Fastclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]advertising[1].txt:\advertising.com.f62113d5";"Encontrado Tracking cookie.Advertising";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]advertising[1].txt:\advertising.com.b624fa46";"Encontrado Tracking cookie.Advertising";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]advertising[1].txt:\advertising.com.203aa218";"Encontrado Tracking cookie.Advertising";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]doubleclick[1].txt:\doubleclick.net.1d39bd48";"Encontrado Tracking cookie.Doubleclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]doubleclick[1].txt";"Encontrado Tracking cookie.Doubleclick";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]advertising[1].txt:\advertising.com.1820df7a";"Encontrado Tracking cookie.Advertising";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\Cookies\n30713[arroba]advertising[1].txt";"Encontrado Tracking cookie.Advertising";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\aaa\Cookies\administrador[arroba]m.webtrends[2].txt:\m.webtrends.com.b4ca7df0";"Encontrado Tracking cookie.Webtrends";"Mover a la bóveda de virus"
"C:\Documents and Settings\N30713\aaa\Cookies\administrador[arroba]m.webtrends[2].txt";"Encontrado Tracking cookie.Webtrends";"Mover a la bóveda de virus"
"C:\Documents and Settings\Administrador\Cookies\administrador[arroba]m.webtrends[2].txt:\m.webtrends.com.b4ca7df0";"Encontrado Tracking cookie.Webtrends";"Mover a la bóveda de virus"
"C:\Documents and Settings\Administrador\Cookies\administrador[arroba]m.webtrends[2].txt";"Encontrado Tracking cookie.Webtrends";"Mover a la bóveda de virus"


El log de kaspersky onlone. Me detecta cosas que no me detecta luego ni mcafee ni kaspersky ni AVG. ????. No se si son peligosos

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 13 de julio de 2008 20:36:10
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 13/07/2008
Registros en la base antivirus: 845623
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Áreas críticas:
C:\WINDOWS
C:\DOCUME~1\N30713\CONFIG~1\Temp\

Estadísticas:
Número de objeros analizados: 18601
Virus encontrados: 1
Objetos infectados: 1 / 0
Objetos sospechosos: 0
Duración del análisis: 03:50:08

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\CSC\00000001 Object is locked saltado
C:\WINDOWS\Debug\Netlogon.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb Object is locked saltado
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\CcmExec.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\CertificateMaintenance.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\ClientIDManagerStartup.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\ContentTransferManager.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\execmgr.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\LocationServices.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\mtrmgr.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\PatchInstall.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\PatchUIMonitor.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\PolicyAgent.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\PolicyAgentProvider.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\PolicyEvaluator.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\Scheduler.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\SrcUpdateMgr.log Object is locked saltado
C:\WINDOWS\system32\CCM\Logs\StatusAgent.log Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\CertificateMaintenanceEndpoint\0000001S.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\CertificateMaintenanceEndpoint\0000001S.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\CTMDTSReply\00000012.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\CTMDTSReply\00000012.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\execmgr\00000005.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\execmgr\00000005.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\InventoryAgent\0000000C.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\InventoryAgent\0000000C.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\LS_ReplyLocations\0000000A.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\LS_ReplyLocations\0000000A.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\LS_ScheduledCleanup\00000022.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\LS_ScheduledCleanup\00000022.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\MtrMgr\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\MtrMgr\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PatchUIMonitor\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PatchUIMonitor\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_Cleanup\00000009.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_Cleanup\00000009.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_PolicyDownload\00000006.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_PolicyDownload\00000006.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_PolicyEvaluator\000000DF.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_PolicyEvaluator\000000DF.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_ReplyAssignments\00000006.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_ReplyAssignments\00000006.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_RequestAssignments\0000003Q.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_RequestAssignments\0000003Q.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_ReRequestPolicy\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\PolicyAgent_ReRequestPolicy\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\RemoteToolsAgent\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\RemoteToolsAgent\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\SrcUpdateMgr\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\SrcUpdateMgr\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\SWMTRReportGen\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\SWMTRReportGen\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\UpdatesInstallMgr\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\UpdatesInstallMgr\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\UploadProtocol\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\EndpointQueues\UploadProtocol\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\amp_[http]mp_locationmanager\00000028.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\amp_[http]mp_locationmanager\00000028.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\direct_spscsms0002_uploadprotocol\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\direct_spscsms0002_uploadprotocol\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_ddrendpoint\00000002.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_ddrendpoint\00000002.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_hinvendpoint\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_hinvendpoint\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_sinvcollfileendpoint\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_sinvcollfileendpoint\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_sinvendpoint\00000001.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_mp_sinvendpoint\00000001.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_statusreceiver\0000000B.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_statusreceiver\0000000B.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_[http]mp_locationmanager\00000019.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_[http]mp_locationmanager\00000019.que Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_[http]mp_policymanager\0000003G.msg Object is locked saltado
C:\WINDOWS\system32\CCM\ServiceData\Messaging\OutgoingQueues\mp_[http]mp_policymanager\0000003G.que Object is locked saltado
C:\WINDOWS\system32\config\45561812.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\998695d5-fa4e-4354-b5b6-794bb446dc2d.tmp Object is locked saltado
C:\WINDOWS\Temp\hd4C7.tmp Infectados: Email-Worm.Win32.Small.x saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\DOCUME~1\N30713\CONFIG~1\Temp\NAILogs\UpdaterUI_SCH-1A390A264CD.log Object is locked saltado

Análisis completado.


[/B]Logfile of Trend Micro HijackThis v2.0.2



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:37:19, on 13/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\trcboot.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\IBM\Personal Communications\PCS_AGNT.EXE
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\ARCHIV~1\AVG\AVG8\avgam.exe
C:\ARCHIV~1\AVG\AVG8\avgrsx.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\ldlcserv.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\WINDOWS\system32\tp4mon.exe
C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Network Associates\Common Framework\McTray.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\ARCHIV~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\ARCHIV~1\AVG\AVG8\aAvgApi.exe
C:\Archivos de programa\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\ARCHIV~1\AVG\AVG8\avgscanx.exe
C:\WINDOWS\TEMP\hd4C7.tmp
C:\Archivos de programa\AVG\AVG8\avgui.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://santanderaldia.intranet.gs.corp/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bsch:3132/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Archivos de programa\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.axa.es
O15 - Trusted Zone: *.bansalease.com
O15 - Trusted Zone: *.bansalease.es
O15 - Trusted Zone: *.cibergestion.org
O15 - Trusted Zone: *.dev.corp
O15 - Trusted Zone: *.entrada.4b.es
O15 - Trusted Zone: *.gruposantander.com
O15 - Trusted Zone: *.iborsan.com
O15 - Trusted Zone: *.legionelite.com
O15 - Trusted Zone: *.santalucia.es
O15 - Trusted Zone: *.sivasa.es
O15 - Trusted Zone: http://cic16.pcm.uam.es
O15 - Trusted Zone: *.uam.es
O15 - Trusted Zone: *.axa.es (HKLM)
O15 - Trusted Zone: *.bansalease.com (HKLM)
O15 - Trusted Zone: *.bansalease.es (HKLM)
O15 - Trusted Zone: *.cibergestion.org (HKLM)
O15 - Trusted Zone: *.dev.corp (HKLM)
O15 - Trusted Zone: *.entrada.4b.es (HKLM)
O15 - Trusted Zone: *.gruposantander.com (HKLM)
O15 - Trusted Zone: *.iborsan.com (HKLM)
O15 - Trusted Zone: *.legionelite.com (HKLM)
O15 - Trusted Zone: *.santalucia.es (HKLM)
O15 - Trusted Zone: *.sivasa.es (HKLM)
O15 - Trusted Zone: http://cic16.pcm.uam.es (HKLM)
O15 - Trusted Zone: *.uam.es (HKLM)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - http://www-307.ibm.com/pc/support/acpir.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\Software\..\Telephony: DomainName = SCHCANA1.CORP
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll,avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ldlcserv - Unknown owner - C:\WINDOWS\system32\drivers\ldlcserv.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrcBoot - Unknown owner - C:\WINDOWS\system32\drivers\trcboot.exe

--
End of file - 12239 bytes



QUOTE(Caito @ Jul 12 2008, 08:08 PM)
Empieza haciendo esto:

En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Borrar archivos temporales--> Desde Inicio, Ejecutar, escribe %TEMP%,  pulsa Enter y elimina todo el contenido.

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Ademas, haz un Scan on Line

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y el Scan on Line.
Saludos
Caito
*





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 13 2008, 11:32 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.641
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja este programa:Malwarebytes Anti-Malware
http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html
Si lo ubicas en el escritorio aparecerá este archivo:
mbam-setup.exe
le damos doble click y se abrirá , elegimos el idioma , aceptamos las condiciones de uso y comenzará la instalación.
Actualizamos la base de datos y ya tendremos el ícono para hacer la limpieza :
doble click a Malwarebytes Anti-Malware, en la siguiente ventana elegimos Escaner "realizar un examen completo" y hacemos click en "Examinar".
Luego del proceso de scaneo nos aparecerá este mensaje:
"El exámen ha terminado con éxito.Click en mostrar resultados para ver todos los objetos hallados".
Nos encontraremos con el resumen de lo hallado y hacemos click en "Mostrar Resultados"(abajo a la derecha)
Luego en la siguiente pantalla hacemos click en "Quitar lo seleccionado"(abajo a la izquierda).
Por último se nos mostrará el reporte del análisis y lo realizado por el programa, ese reporte lo debes copiar y pegar junto a un nuevo log del Hijack.
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Eduardo mazcona
post Jul 14 2008, 05:49 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 12-July 08
Miembro nº: 235.213




Además de que no accedo al origen por VPN. tengo desactivado el task manager y los puertos USB no me fucnionan.


Muchas gracias


Malwarebytes' Anti-Malware 1.20
Versión de la Base de Datos: 948
Windows 5.1.2600 Service Pack 2

6:44:38 14/07/2008
mbam-log-7-14-2008 (06-44-29).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 96068
Tiempo transcurrido: 40 minute(s), 32 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\asc3550p (Rootkit.Agent) -> No action taken.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\config\45777550.Evt (Rootkit.Agent) -> No action taken.
C:\temp\UserInit.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 6:46:36, on 14/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\trcboot.exe
C:\Archivos de programa\IBM\Personal Communications\PCS_AGNT.EXE
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\ARCHIV~1\AVG\AVG8\avgam.exe
C:\ARCHIV~1\AVG\AVG8\avgrsx.exe
C:\ARCHIV~1\AVG\AVG8\avgnsx.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\drivers\ldlcserv.exe
C:\WINDOWS\system32\CCM\CcmExec.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\tp4mon.exe
C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Network Associates\Common Framework\McTray.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\ARCHIV~1\AVG\AVG8\avgtray.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\PCSuite.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\ARCHIV~1\AVG\AVG8\aAvgApi.exe
C:\Archivos de programa\HP\Smart Web Printing\hpswp_clipbook.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://santanderaldia.intranet.gs.corp/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://proxy.bsch:3132/proxy.pac
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Archivos de programa\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [pcsmig] "C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" -L (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.axa.es
O15 - Trusted Zone: *.bansalease.com
O15 - Trusted Zone: *.bansalease.es
O15 - Trusted Zone: *.cibergestion.org
O15 - Trusted Zone: *.dev.corp
O15 - Trusted Zone: *.entrada.4b.es
O15 - Trusted Zone: *.gruposantander.com
O15 - Trusted Zone: *.iborsan.com
O15 - Trusted Zone: *.legionelite.com
O15 - Trusted Zone: *.santalucia.es
O15 - Trusted Zone: *.sivasa.es
O15 - Trusted Zone: http://cic16.pcm.uam.es
O15 - Trusted Zone: *.uam.es
O15 - Trusted Zone: *.axa.es (HKLM)
O15 - Trusted Zone: *.bansalease.com (HKLM)
O15 - Trusted Zone: *.bansalease.es (HKLM)
O15 - Trusted Zone: *.cibergestion.org (HKLM)
O15 - Trusted Zone: *.dev.corp (HKLM)
O15 - Trusted Zone: *.entrada.4b.es (HKLM)
O15 - Trusted Zone: *.gruposantander.com (HKLM)
O15 - Trusted Zone: *.iborsan.com (HKLM)
O15 - Trusted Zone: *.legionelite.com (HKLM)
O15 - Trusted Zone: *.santalucia.es (HKLM)
O15 - Trusted Zone: *.sivasa.es (HKLM)
O15 - Trusted Zone: http://cic16.pcm.uam.es (HKLM)
O15 - Trusted Zone: *.uam.es (HKLM)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - http://www-307.ibm.com/pc/support/acpir.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\Software\..\Telephony: DomainName = SCHCANA1.CORP
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = SCHCANA1.CORP
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = sscc.san.corp,san.corp,bsch,es.schinvest.com,gabp.bsch
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll,avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: ldlcserv - Unknown owner - C:\WINDOWS\system32\drivers\ldlcserv.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TrcBoot - Unknown owner - C:\WINDOWS\system32\drivers\trcboot.exe

--
End of file - 12365 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jul 14 2008, 05:02 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.259
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Eduardo mazcona
post Jul 14 2008, 11:17 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 12
Registrado: 12-July 08
Miembro nº: 235.213



Pego el log de comb0fix. Me he reinciado el ordenador y luego aparentemente ha seguido.

¿como lo ves? es grave. Yo sigo haciendo todo lo que me decís, pero sin entender lo que estoy haciendo. Es verdad que al pasar alguno de los antivirus, me ha detectado un troyano en el juego de la DS que estaba descomprimiendo cuando dio el error de sistema y a partir de ahí empezo a ir todo peor.


ComboFix 08-07-13.14 - N30713 2008-07-14 23:47:35.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.140 [GMT 2:00]Se ejecuta desde: C:\Documents and Settings\N30713\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat
C:\Documents and Settings\N30713\Datos de programa\HbTools_Icons
C:\Documents and Settings\N30713\Datos de programa\HbTools_Icons\Registryrepair.ico
C:\Documents and Settings\N30713\Datos de programa\HbTools_Icons\wallpapere1.ico
C:\WINDOWS\system32\AutoRun.inf

----- BITS: Possible infected sites -----

hxxp://SPSCSMS0002
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Legacy_ASC3550P
-------\Service_asc3550p


(((((((((((((((((( Archivos creados desde 2008-06-14 - 2008-07-14 )))))))))))))))))))))))))))))))))
.

2008-07-14 03:25 . 2008-07-14 03:25 <DIR> d-------- C:\Documents and Settings\N30713\Datos de programa\Malwarebytes
2008-07-14 03:25 . 2008-07-14 03:25 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-07-14 03:25 . 2008-07-14 03:25 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-07-14 03:25 . 2008-07-07 17:42 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-07-14 03:25 . 2008-07-07 17:42 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-07-12 22:41 . 2008-07-14 17:00 <DIR> d--h----- C:\$AVG8.VAULT$
2008-07-12 22:02 . 2008-07-14 20:11 <DIR> d-------- C:\WINDOWS\system32\drivers\Avg
2008-07-12 22:02 . 2008-07-12 23:29 <DIR> d-------- C:\Documents and Settings\N30713\Datos de programa\AVGTOOLBAR
2008-07-12 22:02 . 2008-07-12 22:02 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\avg8
2008-07-12 22:02 . 2008-07-12 22:02 <DIR> d-------- C:\Archivos de programa\AVG
2008-07-12 22:02 . 2008-07-12 22:02 96,520 --a------ C:\WINDOWS\system32\drivers\avgldx86.sys
2008-07-12 22:02 . 2008-07-12 22:02 76,040 --a------ C:\WINDOWS\system32\drivers\avgtdix.sys
2008-07-12 22:02 . 2008-07-12 22:02 12,936 --a------ C:\WINDOWS\system32\drivers\avgrkx86.sys
2008-07-12 22:02 . 2008-07-12 22:02 10,520 --a------ C:\WINDOWS\system32\avgrsstx.dll
2008-07-12 21:08 . 2008-07-12 21:08 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-07-12 18:59 . 2008-07-12 19:18 96,966 --a------ C:\WINDOWS\system32\drivers\klin.dat
2008-07-12 18:59 . 2008-07-12 19:18 88,774 --a------ C:\WINDOWS\system32\drivers\klick.dat
2008-07-12 18:58 . 2008-07-12 18:58 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2008-07-12 18:58 . 2008-07-14 23:59 2,869,024 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2008-07-12 18:58 . 2008-07-14 23:54 39,188 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2008-07-12 18:58 . 2008-07-14 23:57 18,976 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2008-07-12 18:58 . 2008-07-14 23:54 2,660 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2008-07-10 18:30 . 2008-07-10 18:30 <DIR> d-------- C:\a01c992ac47f38077e
2008-07-08 16:40 . 2008-07-08 16:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Office Genuine Advantage
2008-07-07 21:41 . 2008-07-07 21:41 <DIR> d-------- C:\Documents and Settings\N30713\aaa
2008-07-06 10:45 . 2008-07-06 10:45 268 --ah----- C:\sqmdata14.sqm
2008-07-06 10:45 . 2008-07-06 10:45 244 --ah----- C:\sqmnoopt15.sqm
2008-07-03 14:08 . 2008-07-03 14:08 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Deterministic Networks
2008-07-03 14:08 . 2004-06-16 13:07 268,872 --a------ C:\WINDOWS\system32\drivers\CVPNDRVA.sys
2008-06-30 21:17 . 2008-06-30 21:17 268 --ah----- C:\sqmdata13.sqm
2008-06-30 21:17 . 2008-06-30 21:17 244 --ah----- C:\sqmnoopt14.sqm
2008-06-27 21:24 . 2008-06-27 21:24 <DIR> d-------- C:\Archivos de programa\Windows Defender
2008-06-27 19:12 . 2008-06-27 19:12 172 --ah----- C:\sqmnoopt13.sqm
2008-06-27 19:12 . 2008-06-27 19:12 172 --ah----- C:\sqmdata12.sqm
2008-06-27 19:10 . 2008-06-27 19:10 268 --ah----- C:\sqmdata11.sqm
2008-06-27 19:10 . 2008-06-27 19:10 244 --ah----- C:\sqmnoopt12.sqm
2008-06-23 15:43 . 2008-06-26 13:49 29 --a------ C:\WINDOWS\Image Component
2008-06-23 15:37 . 2008-06-23 15:37 <DIR> d-------- C:\Archivos de programa\iFoxSoft
2008-06-22 09:14 . 2008-06-22 09:14 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WinZip
2008-06-22 09:11 . 2008-06-22 09:11 268 --ah----- C:\sqmdata10.sqm
2008-06-22 09:11 . 2008-06-22 09:11 244 --ah----- C:\sqmnoopt11.sqm
2008-06-22 08:50 . 2008-06-22 08:50 268 --ah----- C:\sqmdata09.sqm
2008-06-22 08:50 . 2008-06-22 08:50 244 --ah----- C:\sqmnoopt10.sqm

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-07-14 08:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Google Updater
2008-07-13 19:20 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-07-12 17:19 112,144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2008-07-09 19:17 --------- d-----w C:\Documents and Settings\N30713\Datos de programa\HPAppData
2008-07-09 19:08 --------- d-----w C:\Archivos de programa\Archivos comunes\Adobe
2008-07-03 12:08 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-06-20 17:36 248,320 ----a-w C:\WINDOWS\system32\mswsock.dll
2008-06-20 10:44 360,960 ----a-w C:\WINDOWS\system32\drivers\tcpip.sys
2008-06-20 10:44 138,368 ----a-w C:\WINDOWS\system32\drivers\afd.sys
2008-06-20 09:32 225,920 ----a-w C:\WINDOWS\system32\drivers\tcpip6.sys
2008-06-14 17:59 272,512 ------w C:\WINDOWS\system32\drivers\bthport.sys
2008-06-10 19:14 --------- d-----w C:\Archivos de programa\Sun
2008-06-10 19:13 --------- d-----w C:\Archivos de programa\Java
2008-06-10 19:02 --------- d-----w C:\Archivos de programa\Google
2008-05-15 17:58 --------- d-----w C:\Documents and Settings\N30713\Datos de programa\Creative
2008-05-15 08:46 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\HP
2008-05-15 07:39 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\HPAppData
2008-05-07 04:56 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-04-23 15:17 693,792 ----a-w C:\WINDOWS\system32\OGACheckControl.dll
2008-04-23 15:17 504,864 ----a-w C:\WINDOWS\system32\OGAVerify.exe
2008-04-23 15:17 504,352 ----a-w C:\WINDOWS\system32\OGAAddin.dll
2008-04-21 06:57 669,184 ----a-w C:\WINDOWS\system32\wininet.dll
2007-05-24 19:55 34,784 ----a-w C:\Documents and Settings\N30713\Datos de programa\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2007-01-24 02:00 15360]
"PC Suite Tray"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PCSuite.exe" [2007-12-10 11:12 695808]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"McAfeeUpdaterUI"="C:\Archivos de programa\Network Associates\Common Framework\UdaterUI.exe" [2008-04-04 15:06 136512]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"AVG8_TRAY"="C:\ARCHIV~1\AVG\AVG8\avgtray.exe" [2008-07-12 22:02 1232152]
"TrackPointSrv"="tp4mon.exe" [2006-11-25 10:02 82432 C:\WINDOWS\system32\tp4mon.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2007-01-24 02:00 15360]
"Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-11-07 18:35 1294336]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"pcsmig"="C:\Archivos de programa\IBM\Personal Communications\pcsmig.exe" [2001-08-21 07:50 126976]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableChangePassword"= 1 (0x1)
"DisableLockWorkstation"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableChangePassword"= 1 (0x1)
"DisableLockWorkstation"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoLogoff"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoLogoff"= 1 (0x1)
"DisableLocalMachineRun"= 0 (0x0)
"DisableLocalMachineRunOnce"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Cisco Systems VPN Client.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Cisco Systems VPN Client.lnk
backup=C:\WINDOWS\pss\Cisco Systems VPN Client.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
--a------ 2008-01-11 22:16 39792 C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\Archivos de programa\\Network Associates\\Common Framework\\FrameworkService.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"C:\\Archivos de programa\\Ares\\Ares.exe"=
"C:\\Archivos de programa\\AVG\\AVG8\\avgupd.exe"=
"C:\\Archivos de programa\\AVG\\AVG8\\avgnsx.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"56746:TCP"= 56746:TCP:Pando P2P TCP Listening Port
"56746:UDP"= 56746:UDP:Pando P2P UDP Listening Port
"10000:TCP"= 10000:TCP:para vpn

R0 AvgRkx86;avgrkx86.sys;C:\WINDOWS\system32\Drivers\avgrkx86.sys [2008-07-12 22:02]
R1 AvgLdx86;AVG AVI Loader Driver x86;C:\WINDOWS\system32\Drivers\avgldx86.sys [2008-07-12 22:02]
R2 AppnApi;AppnApi;C:\WINDOWS\system32\drivers\appnapi.sys [2001-08-21 07:50]
R2 avg8wd;AVG8 WatchDog;C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe [2008-07-12 22:02]
R2 AvgTdiX;AVG8 Network Redirector;C:\WINDOWS\system32\Drivers\avgtdix.sys [2008-07-12 22:02]
R2 CcmExec;SMS Agent Host;C:\WINDOWS\system32\CCM\CcmExec.exe [2006-02-09 03:50]
R2 IBM_LLC2;Controlador LLC2 de IBM Personal Communications;C:\WINDOWS\system32\DRIVERS\llc2.sys [2001-08-21 07:50]
R2 NsTrcNT;NsTrcNT;C:\WINDOWS\system32\drivers\nstrcnt.sys [2001-08-21 07:50]
R2 ousbehci;OrangeWare USB Enhanced Host Controller Service;C:\WINDOWS\system32\Drivers\ousbehci.sys [2004-08-01 08:09]
R2 pdlnctdl;Twinax CUT Adapter;C:\WINDOWS\system32\drivers\pdlnctdl.sys [2001-08-21 07:50]
R2 pdlndldl;IBM Enterprise Extender (HPR/IP);C:\WINDOWS\system32\drivers\pdlndldl.sys [2001-08-21 07:50]
R3 Anydlc;Anydlc;C:\WINDOWS\system32\drivers\anydlc.sys [2001-08-21 07:50]
R3 Appn;Appn;C:\WINDOWS\system32\drivers\appn.sys [2001-08-21 07:50]
R3 AppnBase;AppnBase;C:\WINDOWS\system32\drivers\AppnBase.sys [2001-08-21 07:50]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-12-13 13:28]
R3 KLOGNT;KLOGNT;C:\WINDOWS\system32\drivers\klognt.sys [2001-08-21 07:50]
R3 ousb2hub;OrangeWare USB 2.0 Root Hub Support;C:\WINDOWS\system32\DRIVERS\ousb2hub.sys [2004-08-01 08:09]
R3 pdlnacom;PDLC Adapter -- COM;C:\WINDOWS\system32\drivers\pdlnacom.sys [2001-08-21 07:50]
R3 pdlnafac;PDLC Adapter Factory;C:\WINDOWS\system32\drivers\pdlnafac.sys [2001-08-21 07:50]
R3 pdlnatcm;Twinax Adapter Common;C:\WINDOWS\system32\drivers\pdlnatcm.sys [2001-08-21 07:50]
R3 pdlnatdl;Twinax Adapter;C:\WINDOWS\system32\drivers\pdlnatdl.sys [2001-08-21 07:50]
R3 pdlncbas;PDLC CxM Classes;C:\WINDOWS\system32\drivers\pdlncbas.sys [2001-08-21 07:50]
R3 pdlncfwk;PDLC Connection Manager;C:\WINDOWS\system32\drivers\pdlncfwk.sys [2001-08-21 07:50]
R3 pdlndint;PDLC DLC Classes;C:\WINDOWS\system32\drivers\pdlndint.sys [2001-08-21 07:50]
R3 pdlndlpb;PDLC LAPB;C:\WINDOWS\system32\drivers\pdlndlpb.sys [2001-08-21 07:50]
R3 pdlndoem;PDLC OEM Interface;C:\WINDOWS\system32\drivers\pdlndoem.sys [2001-08-21 07:50]
R3 pdlndqll;PDLC QLLC;C:\WINDOWS\system32\drivers\pdlndqll.sys [2001-08-21 07:50]
R3 pdlndsdl;PDLC SDLC;C:\WINDOWS\system32\drivers\pdlndsdl.sys [2001-08-21 07:50]
R3 pdlndtdl;Twinax DLC;C:\WINDOWS\system32\drivers\pdlndtdl.sys [2001-08-21 07:50]
R3 pdlnebas;PDLC Environment;C:\WINDOWS\system32\drivers\pdlnebas.sys [2001-08-21 07:50]
R3 pdlnecfg;PDLC Configuration;C:\WINDOWS\system32\drivers\pdlnecfg.sys [2001-08-21 07:50]
R3 pdlnemap;PDLC Mapper;C:\WINDOWS\system32\drivers\pdlnemap.sys [2001-08-21 07:50]
R3 pdlnemsg;PDLC Message Driver;C:\WINDOWS\system32\drivers\pdlnemsg.sys [2001-08-21 07:50]
R3 pdlnepkt;PDLC Buffer Manager;C:\WINDOWS\system32\drivers\pdlnepkt.sys [2001-08-21 07:50]
R3 pdlnshay;PDLC Hayes At signalling;C:\WINDOWS\system32\drivers\pdlnshay.sys [2001-08-21 07:50]
R3 pdlnslea;PDLC SDLC Leased;C:\WINDOWS\system32\drivers\pdlnslea.sys [2001-08-21 07:50]
R3 pdlnsv25;PDLC V25bis signalling;C:\WINDOWS\system32\drivers\pdlnsv25.sys [2001-08-21 07:50]
R3 pdlnsx25;PDLC X.25;C:\WINDOWS\system32\drivers\pdlnsx25.sys [2001-08-21 07:50]
S3 prepdrvr;SMS Process Event Driver;C:\WINDOWS\system32\CCM\prepdrv.sys [2006-02-09 03:50]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad4e8ee0-4439-11dd-b869-000ae42e7fd8}]
\Shell\AutoRun\command - E:\PMB_P.exe

.
Contenido de carpeta 'Tareas Programadas'
"2008-06-27 12:04:08 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-07-14 21:13:01 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2008-07-14 21:59:07 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Archivos de programa\Windows Defender\MpCmdRun.exe
"2008-07-14 19:57:05 C:\WINDOWS\Tasks\OGADaily.job"
- C:\WINDOWS\system32\OGAVerify.exe
"2008-07-14 21:57:08 C:\WINDOWS\Tasks\OGALogon.job"
- C:\WINDOWS\system32\OGAVerify.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-14 23:58:04
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...


C:\WINDOWS\TEMP\TMP0000001E2CB955675D7895B5 524288 bytes executable


**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------

PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\CSGina.dll
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ibmpmsvc.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\drivers\trcboot.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Archivos de programa\IBM\Personal Communications\PCS_AGNT.EXE
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Archivos de programa\Cisco Systems\VPN Client\cvpnd.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\ARCHIV~1\AVG\AVG8\avgam.exe
C:\Archivos de programa\AVG\AVG8\avgrsx.exe
C:\ARCHIV~1\AVG\AVG8\avgnsx.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\drivers\ldlcserv.exe
C:\Archivos de programa\Network Associates\Common Framework\naPrdMgr.exe
C:\WINDOWS\system32\msiexec.exe
C:\Archivos de programa\Network Associates\Common Framework\Mctray.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe
.
**************************************************************************
.
Tiempo completado: 2008-07-15 0:05:20 - machine was rebooted
ComboFix-quarantined-files.txt 2008-07-14 22:04:10

22 dirs 25,357,582,336 bytes libres
27 dirs 25,767,219,200 bytes libres

249 --- E O F --- 2008-07-12 06:45:49



El log

ComboFix 08-07-13.14 - N30713 2008-07-14 23:47:35.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.140 [GMT 2:00]Se ejecuta desde: C:\Documents and Settings\N30713\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

[b]ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat
C:\Documents and Settings\N30713\Datos de programa\HbTools_Icons
C:\Documents and Settings\N30713\Datos de