Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> MI LOG..., BUENAS A TODOS NECESITO 1A AYUDA CON LOG

ergemak
post Oct 29 2007, 12:52 AM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 45
Registrado: 5-October 07
Miembro nº: 213.595



BUENAS A TODOS LOS DEL FOROS BUENO AQUI LES ENVIO MI LOG YA PASE EL CCLEANER AL AVG Anti-Spiware y aqui les envio el informe de elistara a ver si me pueden decir que falla tiene gracias de antemano..

1- LOG...

Logfile of HijackThis v1.99.1
Scan saved at 05:31:49 p.m., on 28/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\Explorer.EXE
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS.0\SOUNDMAN.EXE
C:\WINDOWS.0\vsnpstd.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS.0\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS.0\Explorer.EXE
C:\Archivos de programa\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS.0\vsnpstd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [InstallShieldSetup] C:\ARCHIV~1\INSTAL~1\{D03E7~1\Setup.exe -rebootC:\ARCHIV~1\INSTAL~1\{D03E7~1\reboot.ini -l0xa
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Archivos de programa\IDA\ida.exe -autorun
O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS.0\TEMP\E_S1B7.tmp" /EF "HKCU"
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O15 - Trusted Zone: http://www.hotmail.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1185684756375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

2- ELISTARA...


Fri Oct 05 16:22:35 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminado Servicio, "mchInjDrv"
Página de Inicio de IE, "about-blank.in" --> Eliminada

Fri Oct 05 16:24:35 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Página de Inicio de IE, "about-blank.in" --> Eliminada
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Fri Oct 05 16:25:06 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Database Replication\WZCNFLCT.EXE --> Infectado, AutoRun.IZ
C:\Archivos de programa\Winks Instalador\MSNGSERV.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 413.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 414.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 415.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 435.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 449.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 451.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 456.EXE --> Infectado, Guiños(msn)

Fri Oct 05 16:39:16 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Database Replication\WZCNFLCT.EXE --> Infectado, AutoRun.IZ
C:\Archivos de programa\Winks Instalador\MSNGSERV.EXE --> Infectado, Guiños(msn)
Exploración Detenida por el Usuario.

Sun Oct 28 17:38:05 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Página de Inicio de IE, "about-blank.in" --> Eliminada
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
OPEN=Epsetup.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Sun Oct 28 17:39:37 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 413.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 414.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 415.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 435.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 449.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 451.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 456.EXE --> Infectado, Guiños(msn)
C:\WINDOWS.0\twain_32\escndv\es007e\ffmt\EPIPD.DLL --> Infectado, NavHelper(BHO)

Nº Total de Directorios: 3802
Nº Total de Ficheros: 45875
Nº de Ficheros Analizados: 16356
Nº de Ficheros Infectados: 8
Nº de Ficheros Limpiados: 5
unsure.gif read.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 29 2007, 01:27 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Descargate Elinotif.dll
http://www.zonavirus.com/datos/descargas/227/elinotifdll.asp
Metes esta DLL en una carpeta junto con ElistarA y ejecutas ElistarA, esta vez deja que elimine lo que encuentre.
Luego pon un nuevo log y comenta cómo funciona
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ergemak
post Oct 29 2007, 12:33 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 45
Registrado: 5-October 07
Miembro nº: 213.595



Gracias Caito

Aqui esta el Log...

Logfile of HijackThis v1.99.1
Scan saved at 05:33:09 a.m., on 29/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\Explorer.EXE
C:\WINDOWS.0\system32\spoolsv.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS.0\SOUNDMAN.EXE
C:\WINDOWS.0\vsnpstd.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS.0\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS.0\Explorer.EXE
C:\Archivos de programa\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS.0\vsnpstd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Archivos de programa\IDA\ida.exe -autorun
O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS.0\TEMP\E_S1B7.tmp" /EF "HKCU"
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O15 - Trusted Zone: http://www.hotmail.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1185684756375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe



Bueno aqui esta loque arrojo Elistara...

Fri Oct 05 16:22:35 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminado Servicio, "mchInjDrv"
Página de Inicio de IE, "about-blank.in" --> Eliminada

Fri Oct 05 16:24:35 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Página de Inicio de IE, "about-blank.in" --> Eliminada
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Fri Oct 05 16:25:06 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Database Replication\WZCNFLCT.EXE --> Infectado, AutoRun.IZ
C:\Archivos de programa\Winks Instalador\MSNGSERV.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 413.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 414.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 415.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 435.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 449.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 451.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 456.EXE --> Infectado, Guiños(msn)

Fri Oct 05 16:39:16 2007
EliStartPage v14.78 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Database Replication\WZCNFLCT.EXE --> Infectado, AutoRun.IZ
C:\Archivos de programa\Winks Instalador\MSNGSERV.EXE --> Infectado, Guiños(msn)
Exploración Detenida por el Usuario.

Sun Oct 28 17:38:05 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Página de Inicio de IE, "about-blank.in" --> Eliminada
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (D)
OPEN=Epsetup.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Sun Oct 28 17:39:37 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 413.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 414.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 415.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 435.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 449.EXE --> Eliminado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 451.EXE --> Infectado, Guiños(msn)
C:\Documents and Settings\Angelical\Escritorio\Programas Varios\INSTALL WINK 456.EXE --> Infectado, Guiños(msn)
C:\WINDOWS.0\twain_32\escndv\es007e\ffmt\EPIPD.DLL --> Infectado, NavHelper(BHO)

Nº Total de Directorios: 3802
Nº Total de Ficheros: 45875
Nº de Ficheros Analizados: 16356
Nº de Ficheros Infectados: 8
Nº de Ficheros Limpiados: 5

Mon Oct 29 05:24:19 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Mon Oct 29 05:24:34 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 22
Nº Total de Ficheros: 544
Nº de Ficheros Analizados: 156
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

Mon Oct 29 05:24:41 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\RECYCLER\S-1-5-21-1715567821-1417001333-725345543-500\DC1.EXE --> Eliminado, Guiños(msn)
C:\RECYCLER\S-1-5-21-1715567821-1417001333-725345543-500\DC2.EXE --> Eliminado, Guiños(msn)
C:\WINDOWS.0\twain_32\escndv\es007e\ffmt\EPIPD.DLL --> Eliminado, NavHelper(BHO)

Nº Total de Directorios: 3798
Nº Total de Ficheros: 46077
Nº de Ficheros Analizados: 16347
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados: 3



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 29 2007, 01:34 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ergemak
post Oct 29 2007, 05:10 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 45
Registrado: 5-October 07
Miembro nº: 213.595



Aqui el Log...


Logfile of HijackThis v1.99.1
Scan saved at 12:09:30 p.m., on 29/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS.0\SOUNDMAN.EXE
C:\WINDOWS.0\vsnpstd.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS.0\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS.0\Explorer.exe
C:\WINDOWS.0\Explorer.exe
C:\Archivos de programa\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS.0\vsnpstd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Archivos de programa\IDA\ida.exe -autorun
O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS.0\TEMP\E_S1B7.tmp" /EF "HKCU"
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O15 - Trusted Zone: http://www.hotmail.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1185684756375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS.0\system32\cisvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe








Aqui el Combo Fix

ComboFix 07-10-29.1 - Angelical 2007-10-29 11:56:32.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.102 [GMT -6:00]
Se ejecuta desde: C:\Documents and Settings\Angelical\Escritorio\Programas Varios\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Angelical\Datos de programa\inst.exe

.
(((((((((((((((((( Archivos creados desde 2007-09-28 - 2007-10-29 )))))))))))))))))))))))))))))))))
.

2007-10-29 11:55 51,200 --a------ C:\WINDOWS.0\NirCmd.exe
2007-10-28 17:03 <DIR> d-------- C:\Archivos de programa\ABBYY FineReader 6.0 Sprint
2007-10-28 17:02 <DIR> d-------- C:\WINDOWS.0\system32\PhotoImpression Slideshow
2007-10-28 17:02 <DIR> d-------- C:\Documents and Settings\Angelical\Datos de programa\ArcSoft
2007-10-28 17:02 <DIR> d-------- C:\Archivos de programa\ArcSoft
2007-10-28 17:02 <DIR> d-------- C:\Archivos de programa\Archivos comunes\ArcSoft
2007-10-28 17:02 212,480 --a------ C:\WINDOWS.0\PCDLIB32.DLL
2007-10-28 17:02 126,976 --a------ C:\WINDOWS.0\system32\PhotoImpression Slideshow.scr
2007-10-28 17:02 11,776 --a------ C:\WINDOWS.0\system32\drivers\afc.sys
2007-10-28 17:01 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS.0\Datos de programa\EPSON
2007-10-28 17:01 76,800 --a------ C:\WINDOWS.0\system32\E_FLBCAL.DLL
2007-10-28 17:01 62,976 --a------ C:\WINDOWS.0\system32\E_FD4BCAL.DLL
2007-10-28 17:01 25,856 --a------ C:\WINDOWS.0\system32\drivers\usbprint.sys
2007-10-28 17:01 25,856 --a--c--- C:\WINDOWS.0\system32\dllcache\usbprint.sys
2007-10-28 17:01 15,104 --a------ C:\WINDOWS.0\system32\drivers\usbscan.sys
2007-10-28 17:01 15,104 --a--c--- C:\WINDOWS.0\system32\dllcache\usbscan.sys
2007-10-28 17:00 <DIR> d-------- C:\Documents and Settings\Angelical\Datos de programa\InstallShield
2007-10-28 16:59 <DIR> d-------- C:\Archivos de programa\epson
2007-10-28 16:59 208,896 --a------ C:\WINDOWS.0\system32\esint7e.dll
2007-10-28 16:59 66,560 --a------ C:\WINDOWS.0\system32\eswia7e.dll
2007-10-28 16:59 3,584 --a------ C:\WINDOWS.0\system32\eswiaml.dll
2007-10-26 20:29 <DIR> d-------- C:\Archivos de programa\QuienNoAdmitido
2007-10-26 20:29 368,912 --a------ C:\WINDOWS.0\system32\vbar332.dll
2007-10-26 20:29 10,752 --a------ C:\WINDOWS.0\system32\aamd532.dll
2007-10-26 18:57 <DIR> d-------- C:\WINDOWS.0\BDOSCAN8
2007-10-25 05:56 <DIR> d-------- C:\Downloads
2007-10-25 05:56 <DIR> d-------- C:\Documents and Settings\Angelical\Datos de programa\Internet Download Accelerator
2007-10-25 05:55 <DIR> d-------- C:\Archivos de programa\IDA
2007-10-24 15:49 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS.0\Datos de programa\Hagel Technologies
2007-10-24 15:49 <DIR> d-------- C:\Archivos de programa\TweakMASTER
2007-10-24 07:35 <DIR> d-------- C:\Documents and Settings\Angelical\Datos de programa\K-Meleon
2007-10-24 07:20 5,489,886 --a------ C:\Archivos de programa\K-Meleon1.1es-ES.exe
2007-10-24 07:12 <DIR> d-------- C:\Archivos de programa\K-Meleon
2007-10-23 07:29 <DIR> d-------- C:\Documents and Settings\Angelical\Datos de programa\Talkback
2007-10-22 13:53 <DIR> d-------- C:\WINDOWS.0\pss
2007-10-12 14:07 <DIR> d-------- C:\Archivos de programa\MSECache
2007-10-09 14:53 63,488 -----c--- C:\WINDOWS.0\system32\dllcache\icardie.dll
2007-10-08 19:12 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS.0\Datos de programa\MailFrontier
2007-10-08 19:12 4,212 ---h----- C:\WINDOWS.0\system32\zllictbl.dat
2007-10-08 19:09 <DIR> d-------- C:\WINDOWS.0\Internet Logs
2007-10-08 10:33 2,518,779 --a------ C:\WINDOWS.0\system32\erdmpg-enc.dll
2007-10-08 10:33 1,712,128 --a------ C:\WINDOWS.0\system32\GdiPlus.dll
2007-10-08 10:33 268,242 --a------ C:\WINDOWS.0\system32\erdmpg-parse.dll
2007-10-08 10:33 237,568 --a------ C:\WINDOWS.0\system32\erdmpg-5.2.dll
2007-10-08 10:33 159,744 --a------ C:\WINDOWS.0\system32\DirectEncode.dll
2007-10-08 10:33 30,693 --a------ C:\WINDOWS.0\system32\erdmpg-int.dll
2007-10-08 08:24 <DIR> d-------- C:\Archivos de programa\backups
2007-10-06 17:38 <DIR> d-------- C:\Documents and Settings\Angelical\DoctorWeb
2007-10-06 06:54 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner
2007-10-05 17:54 <DIR> d-------- C:\Archivos de programa\Windows Live
2007-10-05 17:54 <DIR> d-------- C:\Archivos de programa\MessengerDiscovery
2007-10-05 15:32 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS.0\Datos de programa\Yahoo! Companion
2007-10-05 14:51 <DIR> d-------- C:\Documents and Settings\Angelical\Datos de programa\Grisoft
2007-10-05 14:51 <DIR> d-------- C:\Documents and Settings\All Users.WINDOWS.0\Datos de programa\Grisoft
2007-10-05 14:51 10,872 --a------ C:\WINDOWS.0\system32\drivers\AvgAsCln.sys
2007-10-05 14:36 <DIR> d-------- C:\Archivos de programa\Yahoo!
2007-10-05 14:36 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-10-04 17:59 218,112 --a------ C:\Archivos de programa\HijackThis.exe

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-29 11:33 6,143 ----a-w C:\Archivos de programa\hijackthis.log
2007-10-28 23:02 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-10-25 11:46 --------- d-----w C:\Archivos de programa\Google
2007-10-09 11:28 --------- d---a-w C:\Documents and Settings\All Users.WINDOWS.0\Datos de programa\TEMP
2007-10-06 12:21 --------- d-----w C:\Archivos de programa\Windows Live Toolbar
2007-10-05 23:54 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-10-04 19:08 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2007
2007-09-08 01:11 --------- d-----w C:\Archivos de programa\Intel
2007-09-03 21:50 --------- d-----w C:\Documents and Settings\Angelical\Datos de programa\CyberLink
2007-08-30 13:57 --------- d-----w C:\Archivos de programa\DivX
2007-08-25 16:04 47,360 ----a-w C:\Documents and Settings\Angelical\Datos de programa\pcouffin.sys
2007-08-21 06:17 683,520 ----a-w C:\WINDOWS.0\system32\inetcomm.dll
2007-08-14 17:02 274,432 ----a-w C:\WINDOWS.0\system32\imon.dll
2007-08-08 22:30 19,456 ----a-w C:\WINDOWS.0\system32\OnlineScannerLang.dll
2007-08-03 00:11 253,952 ----a-w C:\WINDOWS.0\system32\OnlineScannerDLLA.dll
2007-08-03 00:11 241,664 ----a-w C:\WINDOWS.0\system32\OnlineScannerDLLW.dll
2007-07-31 01:19 92,504 ----a-w C:\WINDOWS.0\system32\cdm.dll
2007-07-31 01:19 549,720 ----a-w C:\WINDOWS.0\system32\wuapi.dll
2007-07-31 01:19 53,080 ----a-w C:\WINDOWS.0\system32\wuauclt.exe
2007-07-31 01:19 43,352 ----a-w C:\WINDOWS.0\system32\wups2.dll
2007-07-31 01:19 325,976 ----a-w C:\WINDOWS.0\system32\wucltui.dll
2007-07-31 01:19 271,224 ----a-w C:\WINDOWS.0\system32\mucltui.dll
2007-07-31 01:19 207,736 ----a-w C:\WINDOWS.0\system32\muweb.dll
2007-07-31 01:19 203,096 ----a-w C:\WINDOWS.0\system32\wuweb.dll
2007-07-31 01:19 1,712,984 ----a-w C:\WINDOWS.0\system32\wuaueng.dll
2007-07-31 01:18 33,624 ----a-w C:\WINDOWS.0\system32\wups.dll
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-09-18 11:08]
"SoundMan"="SOUNDMAN.EXE" [2005-08-17 04:39 C:\WINDOWS.0\SOUNDMAN.EXE]
"snpstd"="C:\WINDOWS.0\vsnpstd.exe" [2004-06-10 13:48]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-08-14 11:02]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 03:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-08-10 17:27]
"ctfmon.exe"="C:\WINDOWS.0\system32\ctfmon.exe" [2007-04-09 09:32]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-28 21:24]
"Internet Download Accelerator"="C:\Archivos de programa\IDA\ida.exe" []
"EPSON Stylus CX5600 Series"="C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.exe" [2007-01-25 00:00]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"nltide_3"=rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
"nltide_2"=regsvr32 /s /n /i:U shell32

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableCAD"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoDesktopCleanupWizard"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoResolveTrack"=1 (0x1)
"NoResolveSearch"=1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoResolveTrack"=1 (0x1)
"NoResolveSearch"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
C:\WINDOWS.0\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\googletalk]
C:\Archivos de programa\Google\Google Talk\googletalk.exe /autostart

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
"C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

R2 SMTPSVC;Protocolo simple de transferencia de correo (SMTP);C:\WINDOWS.0\system32\inetsrv\inetinfo.exe
R2 StudioPro;StudioPro webcam;C:\WINDOWS.0\system32\DRIVERS\StudioPro.sys
R3 EuMusDesignVirtualAudioCableWdm;StudioPro audio (WDM);C:\WINDOWS.0\system32\DRIVERS\vrtaucbl.sys
S2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS.0\System32\svchost.exe -k netsvcs
S3 FXDRV;FXDRV;\??\D:\Fxdrv.sys
S3 usbscan;Controlador de escáner USB;C:\WINDOWS.0\system32\DRIVERS\usbscan.sys
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS.0\system32\DRIVERS\USBSTOR.SYS

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - CATCHME
.
Contenido de carpeta 'Tareas Programadas'
"2007-10-26 23:22:11 C:\WINDOWS.0\Tasks\Mantenimiento con 1 clic.job"
.
**************************************************************************

catchme 0.3.1239 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-10-29 12:00:06
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-10-29 12:01:53
.
--- E O F ---


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 29 2007, 06:03 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Pega un nuevo log

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ergemak
post Oct 29 2007, 06:15 PM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 45
Registrado: 5-October 07
Miembro nº: 213.595



Log...



Logfile of HijackThis v1.99.1
Scan saved at 01:14:48 p.m., on 29/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS.0\SOUNDMAN.EXE
C:\WINDOWS.0\vsnpstd.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS.0\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS.0\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS.0\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS.0\Explorer.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS.0\Explorer.exe
C:\Archivos de programa\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS.0\vsnpstd.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS.0\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Internet Download Accelerator] C:\Archivos de programa\IDA\ida.exe -autorun
O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS.0\System32\spool\DRIVERS\W32X86\3\E_FATICAL.EXE /FU "C:\WINDOWS.0\TEMP\E_S1B7.tmp" /EF "HKCU"
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {9819CC0E-9669-4D01-9CD7-2C66DA43AC6C} - (no file)
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O15 - Trusted Zone: http://www.hotmail.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1185684756375
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS.0\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS.0\system32\cisvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ergemak
post Oct 29 2007, 08:26 PM
Publicado: #8


Miembro
**

Grupo: Members
Mensajes: 45
Registrado: 5-October 07
Miembro nº: 213.595



ESPERO HAYANM VISTO MI LOG Y PUEDAN DARME RESPUESTA DE ELLO OTRA PREGUNTA QUE TENGO ES QUE ULTIMAMENTE TENGO UN PROBLEMA Y POR ESO FUE QUE LO HICE ES Y ES QUE AL ABRIR EL MSN TOOODO SE ME PONE RELENTO!!! SE ME GUINDA TODO CUANDO PONGO LA CAM TODO SE PONE LENTO SE MEDIO GUINDA
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 29 2007, 08:41 PM
Publicado: #9


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Haz unos scan on line ya que no se ve nada raro en tu log
http://www.nanoscan.com/as/v1/?
http://www.pandasecurity.com/spain/homeuse...ons/activescan/

Nos pones esos reportes

Slds

Pd: No escribas todo el texto en mayusculas da la impresion que gritas
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
ergemak
post Oct 30 2007, 09:33 PM
Publicado: #10


Miembro
**

Grupo: Members
Mensajes: 45
Registrado: 5-October 07
Miembro nº: 213.595



Ey Buenas por aqui ahh y de ante mano disculpen por las mayusculas no gritaba jeje bueno ya pase el scan online pero no creo que sea un problema de virus ni anda parecido mas bien creo que sea un problema de configuracion no se si este sub foro sea el adecuado para pedir este tipo de ayuda pero lo que pasa es que osea ahorita estoy teniendo un problema (que nunca habia pasado) que es que cuando abro varios programas por ejemplo el msn en conjunto con un video y una pagina todo se guinda se pone lento parace que la memoria no bastara y no se si es gracias a que hice unos trucos que me daban de acelerar mi pc y el internet al igual que el mozilla.. que ahora abro dos sesiones de msn y ya se queda todo guindado lento!!! me salen unoas avisos del msn de quien se conecta o quien me envia msj y el video que esto viendo se queda lentiiiisimo!!! no se si por aqui me puedan decir las posibles causas de ello

victory.gif unsure.gif sad.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Oct 31 2007, 12:23 AM
Publicado: #11


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Desfragmenta el disco, libera espacio en la unidad, limpia temporales y el registro de Windows, ademas saca aplicaciones del inicio del mismo, tambien vete a C:\Windows\Prefetch, borra su contenido, reinicia de 3 a 4 veces y nos cuentas.

No es problema de virus ni malwares

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Google
Web www.trucoswindows.net