---------------------------------------------------------
ewido anti-malware - Report de exploración
---------------------------------------------------------
+ Creado en: 18:33:44, 24/12/2005
+ Report-Checksum: 3E492113
+ Scan result:
C:\Archivos de programa\IncrediMail\bin\patch.exe -> Trojan.Agent.jh : Limpio con backup
C:\Documents and Settings\Antonio\Configuración local\Datos de programa\IM\Identities\{DC28CCC1-86DD-47A7-B560-3A253D1E1E07}\Message Store\Attachments\downloadm.zip/File-packed_dataInfo.exe -> Worm.Sober.y : Limpio con backup
C:\Documents and Settings\Antonio\Cookies\antonio@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Limpio con backup
:mozilla.15:C:\Documents and Settings\Antonio\Datos de programa\Mozilla\Profiles\default\41wsr1u2.slt\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
:mozilla.16:C:\Documents and Settings\Antonio\Datos de programa\Mozilla\Profiles\default\41wsr1u2.slt\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
:mozilla.11:C:\Documents and Settings\Antonio\Datos de programa\Mozilla\Profiles\TONi\zi7hpvlx.slt\cookies.txt -> Spyware.Cookie.Revenue : Limpio con backup
:mozilla.20:C:\Documents and Settings\Antonio\Datos de programa\Mozilla\Profiles\TONi\zi7hpvlx.slt\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
:mozilla.21:C:\Documents and Settings\Antonio\Datos de programa\Mozilla\Profiles\TONi\zi7hpvlx.slt\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
:mozilla.22:C:\Documents and Settings\Antonio\Datos de programa\Mozilla\Profiles\TONi\zi7hpvlx.slt\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
C:\Documents and Settings\Antonio\Mis documentos\PROGRAMAS\HJT\HJT\backups\backup-20051224-114113-965.dll -> Spyware.Suggestor : Limpio con backup
C:\WINDOWS\NDNuninstall6_38.exe -> Spyware.NewDotNet : Limpio con backup
C:\WINDOWS\system32\p9.exe -> Backdoor.Rbot.hf : Limpio con backup
::Fin Report
______________________________
Logfile of HijackThis v1.99.1
Scan saved at 18:49:34, on 24/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe
C:\archiv~1\softwin\bitdef~3\bdswitch.exe
C:\archiv~1\softwin\bitdef~3\bdnagent.exe
C:\Archivos de programa\Softwin\BitDefender for MSN Messenger\msnmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe
C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe
C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe
c:\archiv~1\softwin\bitdef~3\bdmcon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Antonio\Mis documentos\PROGRAMAS\HJT\HJT\HijackThis[www.trucoswindows.net].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.google.es/R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - %7b53707962-6F74-2D53-2644-206D7942484F%7d - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [BDMCon] c:\ARCHIV~1\softwin\BITDEF~3\bdmcon.exe
O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\archiv~1\softwin\bitdef~3\bdswitch.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\archiv~1\softwin\bitdef~3\bdnagent.exe"
O4 - HKCU\..\Run: [WashAndGo - Cleanup of old Backupfiles] C:\Archivos de programa\WashAndGo\checker.exe /check
O4 - Global Startup: BitDefender for MSN Messenger.lnk = C:\Archivos de programa\Softwin\BitDefender for MSN Messenger\msnmon.exe
O4 - Global Startup: BitDefender_P2P_Startup.lnk = C:\WINDOWS\BitDefender_P2P_Startup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\ARCHIV~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
http://go.microsoft.com/fwlink/?linkid=39204O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5co...b?1109353995078O17 - HKLM\System\CCS\Services\Tcpip\..\{71257A9A-450C-445F-9925-A5EC6FD0E793}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
_________________________
Caito el "spartage" este todavia esta ahi,, es un troyano no?,, bueno te lo he capturado para que lo veas ..
http://i3.photobucket.com/albums/y81/acydo/archivo.jpg