Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> No puedo instalar antivrus Kaspersky: Error 1304

Dakop
post Oct 29 2007, 01:25 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



He intentado instalar el kaspersky y me sale esto:
error 1304 error al escribir en el archivo c/archivos de programa/kaspersky lab/kaspersky antivirus 7.0/avp.exe

He pasado el hijackthis:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:49:43, on 29/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mmrtkrnl.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SpyBro\SpyBro.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: IEHlprObj Class - {8CA5ED52-F3FB-4414-A105-2E3491156990} - C:\ARCHIV~1\IWINGA~1\IWINGA~1.DLL
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\RunOnce: [] C:\ARCHIV~1\Mozilla Firefox\firefox.exe http://www.symantec.com/techsupp/servlet/P...000049.000000b9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Archivos de programa\Posh Shop\Images\stg_drm.ocx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ruchelinea.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Archivos de programa\Burger Island\Images\armhelper.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{335423FA-E594-42BA-9D7A-878ED81E1C75}: NameServer = 62.36.225.150 62.37.228.20
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

--
GRACIAS.






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 29 2007, 01:30 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dakop
post Oct 29 2007, 06:38 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



Estos son los reports:

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 16:19:22 29/10/2007
+ Resultado del análisis:

C:\Archivos de programa\iWin Games\iWinGamesHookIE.dll -> Adware.BHO : Omitidos.
[1324] C:\ARCHIV~1\IWINGA~1\IWINGA~1.DLL -> Adware.BHO : Omitidos.
HKLM\SOFTWARE\Classes\IEHlprObj.IEHlprObj -> Adware.CoolWebSearch : Omitidos.
HKLM\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1 -> Adware.CoolWebSearch : Omitidos.
HKLM\SOFTWARE\Classes\IEHlprObj.IEHlprObj\CurVer -> Adware.CoolWebSearch : Omitidos.
C:\Downloads\BurgerRushSetup-dm[1].exe -> Adware.Trymedia : Omitidos.
C:\Downloads\FlowerShopSetup-dm[1].exe -> Adware.Trymedia : Omitidos.
C:\Documents and Settings\David\Mis documentos\Mis archivos recibidos\MsgPlus.exe/70000011.exe -> Downloader.Swizzor.af : Omitidos.


-------------------------


Mon Oct 29 16:44:08 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%Favoritos%\Favorites"
Eliminada Carpeta "%Favoritos%\Travel"
Detectado AUTORUN.INF en la Unidad (F)
Open=CDStart.Exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

Mon Oct 29 16:44:54 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\AUTOCLK.EXE --> Infectado, Autoclk
C:\WINDOWS\system32\MMRTKRNL.EXE --> Infectado, PWS-WoW

Nº Total de Directorios: 9709
Nº Total de Ficheros: 164183
Nº de Ficheros Analizados: 24829
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0

Mon Oct 29 17:06:37 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\AUTOCLK.EXE --> Infectado, Autoclk
C:\WINDOWS\system32\MMRTKRNL.EXE --> Infectado, PWS-WoW

Nº Total de Directorios: 9709
Nº Total de Ficheros: 164183
Nº de Ficheros Analizados: 24829
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0


Muchas Gracias por la ayuuda


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 29 2007, 07:11 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Pasa nuevamente el avg anti spyware y asegurate de eliminar todo lo que encuentre
Manual avg anti spyware
Luego pega un nuevo log del hijackthis

Slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dakop
post Oct 30 2007, 06:33 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



Hola yosoydoug.

He vuelto a pasar el avg anti spyware. aunque ahora tengo la duda de haber
hecho bien el paso 2.
¿Cuando dices "Borra ......y el registro ...", a que te refieres:
a los archivos de registro de windows en "Cleaner" o a "Arreglar los selecciondos en "Registro"?

Yo hice lo de "Cleaner"


--------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 14:42:03 30/10/2007

+ Resultado del análisis:



C:\System Volume Information\_restore{2306C58D-991C-49D4-B699-692CC0E620E0}\RP309\A0285783.dll -> Adware.BHO : Limpios.
C:\System Volume Information\_restore{2306C58D-991C-49D4-B699-692CC0E620E0}\RP309\A0285781.exe -> Adware.Trymedia : Limpios.
C:\System Volume Information\_restore{2306C58D-991C-49D4-B699-692CC0E620E0}\RP309\A0285782.exe -> Adware.Trymedia : Limpios.


::Fin del informe

---------------------

Tambien pase el EliStartPage


Tue Oct 30 15:15:17 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Tue Oct 30 15:15:23 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\AUTOCLK.EXE --> Infectado, Autoclk
C:\WINDOWS\system32\MMRTKRNL.EXE --> Infectado, PWS-WoW

Nº Total de Directorios: 8674
Nº Total de Ficheros: 152972
Nº de Ficheros Analizados: 24804
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0


Gracias por tu pacencia
Un saludo













User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Oct 31 2007, 12:10 AM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Se refiere a ambos y pega un nuevo log actualizado

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dakop
post Oct 31 2007, 12:52 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



Siento la torpeza, pero soy nuevo en esto.
Espero que ahora este bien.

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 11:40:44 31/10/2007

+ Resultado del análisis:

No se encontró nada.

::Fin del informe
----------------------------------------

ELISTAR


Wed Oct 31 11:48:32 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):

Wed Oct 31 11:48:40 2007
EliStartPage v14.92 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\AUTOCLK.EXE --> Infectado, Autoclk
C:\WINDOWS\system32\MMRTKRNL.EXE --> Infectado, PWS-WoW

Nº Total de Directorios: 8639
Nº Total de Ficheros: 151390
Nº de Ficheros Analizados: 24675
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0



Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dakop
post Oct 31 2007, 01:04 PM
Publicado: #8


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



Se me olvidaba el HijackThis.


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\mmrtkrnl.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8CA5ED52-F3FB-4414-A105-2E3491156990} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Archivos de programa\Posh Shop\Images\stg_drm.ocx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ruchelinea.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Archivos de programa\Burger Island\Images\armhelper.ocx
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

--
End of file - 7347 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 31 2007, 01:43 PM
Publicado: #9


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Tu log esta limpio

Como funciona tu pc?

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dakop
post Oct 31 2007, 03:25 PM
Publicado: #10


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



El pc va bien, solo que estoy sin antivirus y unicamente "protegido" por el firewall de mi windows xp sp2.

Trato de instalar norton, f-secure y nod32 y tampoco me deja.

Alguna idea?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 31 2007, 05:17 PM
Publicado: #11


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.425
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



busca y analiza estos:
C:\WINDOWS\AUTOCLK.EXE
C:\WINDOWS\system32\MMRTKRNL.EXE
acá:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html
pon esos reportes
salu2
caito
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Dakop
post Oct 31 2007, 06:55 PM
Publicado: #12


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



Los pase por Virustotal. El otro esta saturado.

Análisis del archivo autoclk.exe

Resultado: 1/31
..
..
..
..
Rising 19.47.21.00 2007.10.31 -
Sophos 4.23.0 2007.10.31 -
Sunbelt 2.2.907.0 2007.10.31 Trojan.KillReg
Symantec 10 2007.10.31 -
TheHacker 6.2.9.110 2007.10.27 -
VBA32 3.12.2.4 2007.10.28 -
VirusBuster 4.3.26:9 2007.10.31 -
Webwasher-Gateway 6.0.1 2007.10.31 -

Información adicional
Tama�o archivo: 143360 bytes
MD5: aebc034888efd533001b741e172e6463
SHA1: 8f3418c33a92d62774ed9d91a6ee8dc1773a566a
-------------------

El otro archivo no dio nada, pero pasando el nod32 online me salio este otro:

C:\WINDOWS\exefld\9808754.exe


Análisis del archivo 9808754.exe

AhnLab-V3 2007.11.1.0 2007.10.31 Win-Trojan/Banker.488452
AntiVir 7.6.0.30 2007.10.31 -
Authentium 4.93.8 2007.10.30 -
Avast 4.7.1074.0 2007.10.31 -
AVG 7.5.0.503 2007.10.31 IRC/BackDoor.SdBot3.UJE
BitDefender 7.2 2007.10.31 -
CAT-QuickHeal 9.00 2007.10.31 Win32.Backdoor.Rbot.bmr
ClamAV 0.91.2 2007.10.31 -
DrWeb 4.44.0.09170 2007.10.31 -
eSafe 7.0.15.0 2007.10.28 -
eTrust-Vet 31.2.5256 2007.10.31 -
Ewido 4.0 2007.10.31 -
FileAdvisor 1 2007.10.31 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.31 -
F-Secure 6.70.13030.0 2007.10.31 Trojan-Spy.Win32.Banker.fon
Ikarus T3.1.1.12 2007.10.31 Trojan-Spy.Win32.Banker.fon
Kaspersky 7.0.0.125 2007.10.31 Trojan-Spy.Win32.Banker.fon
McAfee 5152 2007.10.30 -
Microsoft 1.2908 2007.10.31 TrojanSpy:Win32/Harbag.B
NOD32v2 2630 2007.10.31 Win32/Bagle.KM
Norman 5.80.02 2007.10.31 SDBot.gen8
Panda 9.0.0.4 2007.10.31 Trj/Mitglieder.QI
Prevx1 V2 2007.10.31 Downloader.Drev.A
Rising 19.47.21.00 2007.10.31 -
Sophos 4.23.0 2007.10.31 -
Sunbelt 2.2.907.0 2007.10.31 VIPRE.Suspicious
Symantec 10 2007.10.31 -
TheHacker 6.2.9.110 2007.10.27 W32/Behav-Heuristic-064
VBA32 3.12.2.4 2007.10.28 -
VirusBuster 4.3.26:9 2007.10.31 -
Webwasher-Gateway 6.0.1 2007.10.31 Win32.Malware.gen (suspicious)

Información adicional
Tama�o archivo: 488452 bytes
MD5: c24e53b16410a08b6122b32108e3747f
SHA1: 580e107bd02e36ae007ea342fc46b4a004d6453d
packers: Themida


Espero que eto te sirva.
Un saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Oct 31 2007, 08:27 PM
Publicado: #13


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dakop
post Nov 1 2007, 10:26 AM
Publicado: #14


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 29-October 07
Miembro nº: 215.968



Aqui tienes los reports.
A ver si por fin.... clap.gif


ComboFix 07-11-01.1 - David 2007-11-01 9:50:07.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.132 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\David\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Archivos de programa\pcast
C:\Archivos de programa\pcast\PodcastbarMini\itv.xml
C:\Archivos de programa\pcast\PodcastbarMini\pbmini.config.xml
C:\Archivos de programa\pcast\PodcastbarMini\pCastCtl.dll
C:\Archivos de programa\pcast\PodcastbarMini\PodcastBarMini.exe
C:\Archivos de programa\pcast\PodcastbarMini\PodcastbarMini.url
C:\Archivos de programa\pcast\PodcastbarMini\radio.xml
C:\Archivos de programa\pcast\PodcastbarMini\Start.exe
C:\Archivos de programa\pcast\PodcastbarMini\test.xml
C:\Archivos de programa\pcast\PodcastbarMini\uninst.exe
C:\Archivos de programa\pcast\PodcastbarMini\version.ini
C:\WINDOWS\exefld
C:\WINDOWS\exefld\9808754.exe
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_SROSA
-------\srosa


(((((((((((((((((( Archivos creados desde 2007-10-01 - 2007-11-01 )))))))))))))))))))))))))))))))))
.

2007-11-01 09:45 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-31 20:39 2,183,424 --a------ C:\WINDOWS\system32\ntoskrnl.exe
2007-10-31 20:39 2,183,424 --a--c--- C:\WINDOWS\system32\dllcache\ntoskrnl.exe
2007-10-31 16:17 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner
2007-10-31 15:03 <DIR> d-------- C:\Archivos de programa\F-Secure Internet Security
2007-10-31 15:03 118,842 --a------ C:\WINDOWS\bwUnin-6.3.2.116-4476822L.exe
2007-10-29 14:15 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-10-29 13:42 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-10-29 12:47 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-10-29 11:40 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-10-29 10:09 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-10-28 14:24 <DIR> d-------- C:\WINDOWS\system32\NtmsData
2007-10-28 14:03 <DIR> d-------- C:\Archivos de programa\Symantec
2007-10-28 13:35 <DIR> d-------- C:\kav
2007-10-28 12:22 469,024 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-10-28 12:22 13,344 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-10-24 19:18 <DIR> d-------- C:\Documents and Settings\David\Saved Games
2007-10-24 17:17 <DIR> d-------- C:\Archivos de programa\Ashley Jones - The Heart Of Egypt
2007-10-21 14:45 <DIR> d-------- C:\Documents and Settings\David\Datos de programa\Ohana Games
2007-10-18 21:33 <DIR> d-------- C:\Archivos de programa\Zylom Games
2007-10-16 16:08 <DIR> d-------- C:\Archivos de programa\Daycare Nightmare
2007-10-15 18:10 <DIR> d-------- C:\Archivos de programa\Alice Greenfingers
2007-10-11 21:13 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\HipSoft
2007-10-10 19:53 <DIR> d-------- C:\Documents and Settings\David\Datos de programa\Jane s Hotel
2007-10-08 08:18 <DIR> d-------- C:\Archivos de programa\TVAnts

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-31 14:53 6,572 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-10-31 14:53 2,324 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-10-31 14:50 --------- d-----w C:\Archivos de programa\eMule 47a WebCache
2007-10-31 13:31 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2007-10-31 13:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Symantec
2007-10-29 20:06 --------- d-----w C:\Archivos de programa\GameHouse
2007-10-29 15:36 --------- d-----w C:\Archivos de programa\iWin Games
2007-10-28 13:43 --------- d-----w C:\Documents and Settings\David\Datos de programa\ppstream
2007-10-27 16:07 805 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-10-27 16:07 10,676 ----a-w C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-10-26 16:14 --------- d-----w C:\Documents and Settings\David\Datos de programa\Zylom
2007-10-25 18:13 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2007-10-24 18:12 --------- d-----w C:\Documents and Settings\David\Datos de programa\PlayFirst
2007-10-24 18:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\PlayFirst
2007-10-19 08:11 --------- d-----w C:\Archivos de programa\Cuneiform 6.0
2007-10-18 20:28 --------- d-----w C:\Archivos de programa\Games
2007-10-17 11:40 --------- d-----w C:\Archivos de programa\Cursos Interactivos
2007-10-10 09:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2007-10-08 20:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NannyMania
2007-09-29 08:47 11,973 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-09-29 08:26 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-09-26 13:37 --------- d-----w C:\Archivos de programa\SlySoft
2007-09-24 19:23 --------- d-----w C:\Documents and Settings\David\Datos de programa\GameHouse
2007-09-24 07:34 --------- d-----w C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
2007-09-23 14:36 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\MumboJumbo
2007-09-22 10:20 --------- d-----w C:\Archivos de programa\Microsoft Works
2007-09-22 10:19 --------- d-----w C:\Archivos de programa\MSBuild
2007-09-22 08:55 --------- d-----w C:\Archivos de programa\D-Tools
2007-09-22 08:26 685,816 ----a-w C:\WINDOWS\system32\drivers\sptd.sys
2007-09-14 11:22 --------- d-----w C:\Archivos de programa\Solver
2007-09-13 20:32 --------- d-----w C:\Archivos de programa\mp3DirectCut
2007-09-13 17:34 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\TERMINAL Studio
2007-09-12 17:12 --------- d-----w C:\Archivos de programa\Sallys Salon
2007-09-12 17:11 --------- d-----w C:\Archivos de programa\Alawar
2007-09-12 17:06 --------- d-----w C:\Archivos de programa\Bubble
2007-09-12 16:07 --------- d-----w C:\Documents and Settings\David\Datos de programa\iWin
2007-09-06 18:36 --------- d-----w C:\Archivos de programa\Diner Dash 2
2007-09-04 16:46 --------- d-----w C:\Documents and Settings\David\Datos de programa\Gamelab
2007-09-02 19:15 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-04-16 20:20 774,144 ----a-w C:\Archivos de programa\RngInterstitial.dll
2007-02-10 16:49 105,432 ----a-w C:\Documents and Settings\David\Datos de programa\GDIPFONTCACHEV1.DAT
2006-05-30 08:38 24,192 ----a-w C:\Documents and Settings\David\usbsermptxp.sys
2006-05-30 08:38 22,768 ----a-w C:\Documents and Settings\David\usbsermpt.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{8CA5ED52-F3FB-4414-A105-2E3491156990}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zBrowser Launcher"="C:\Archivos de programa\Logitech\iTouch\iTouch.exe" [2002-11-23 01:15]
"MessengerPlus3"="C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" [2006-05-22 15:47]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 09:50]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-09-01 14:57]
"Easy-PrintToolBox"="C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.exe" [2004-01-14 02:10]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 14:43 C:\WINDOWS\system32\bthprops.cpl]
"Realtime Audio Engine"="mmrtkrnl.exe" [2007-05-23 13:16 C:\WINDOWS\system32\mmrtkrnl.exe]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2007-07-19 09:29]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 12:22]
"nwiz"="nwiz.exe" [2006-10-22 12:22 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="NvMCTray.dll" [2006-10-22 12:22 C:\WINDOWS\system32\nvmctray.dll]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
"CloneCDTray"="C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" [2004-09-02 22:57]
"DAEMON Tools-1033"="C:\Archivos de programa\D-Tools\daemon.exe" [2004-03-12 21:43]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2006-10-07 13:20]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42]

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\
DSLMON.lnk - C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe [2006-05-20 21:48:59]

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\
DSLMON.lnk - C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe [2006-05-20 21:48:59]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)

La clave del Registro SafeBoot necesita reparacion. Esta maquina no puede reiniciar en modo a prueba de fallos (modo seguro).

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\File system]
@="Driver Group"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vgasave.sys]
@="Driver"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96A-E325-11CE-BFC1-08002BE10318}]
@="Hdc"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96B-E325-11CE-BFC1-08002BE10318}]
@="Keyboard"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E96F-E325-11CE-BFC1-08002BE10318}]
@="Mouse"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E97D-E325-11CE-BFC1-08002BE10318}]
@="System"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{71A27CDD-812A-11D0-BEC7-08002BE2092F}]
@="Volume"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Residente del Photo Loader.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Residente del Photo Loader.lnk
backup=C:\WINDOWS\pss\Residente del Photo Loader.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CHotkey]
mHotkey.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Octoshape Streaming Services]
"C:\Archivos de programa\Octoshape Streaming Services\David\OctoshapeClient.exe" -inv:bootrun

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SqliteServer"=2 (0x2)

R0 d346bus;d346bus;C:\WINDOWS\system32\DRIVERS\d346bus.sys
R0 d346prt;d346prt;C:\WINDOWS\system32\Drivers\d346prt.sys
R3 NtApm;Controlador de interfaz Apm/Legacy de Windows NT;C:\WINDOWS\system32\DRIVERS\NtApm.sys
S2 Programador de LiveUpdate automático;Programador de LiveUpdate automático;"C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe"
S4 SqliteServer;Sqlite Server Service;C:\Archivos de programa\SIBEES Soft\SqliteServer\SqliteServer.exe

.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-01 09:58:29
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************



Logfile of Trend Micro HijackThis
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Logitech\iTouch\iTouch.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\mmrtkrnl.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Archivos de programa\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8CA5ED52-F3FB-4414-A105-2E3491156990} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Archivos de programa\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Realtime Audio Engine] "mmrtkrnl.exe" /i
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe
O8 - Extra context menu item: Adición a la lista de impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Impresión a alta velocidad de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Impresión de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Vista previa de Easy-WebPrint - res://C:\Archivos de programa\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file://C:\Archivos de programa\Posh Shop\Images\stg_drm.ocx
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://ruchelinea.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file://C:\Archivos de programa\Burger Island\Images\armhelper.ocx
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)


Salu2.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 1 2007, 11:23 AM
Publicado: #15


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.425
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
http://www.trucoswindows.net/faq-VerFaq-5.html

Reinicia en Modo seguro o A prueba de Fallos
http://www.trucoswindows.net/foro/index.ph...32&#entry146932

Haz que se vean todos los archivos.
http://www.trucoswindows.net/foro/index.ph...99&#entry147099

Cierra todas las aplicaciones
Ejecuta el Hijack :

Scan y luego Fix a estas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8CA5ED52-F3FB-4414-A105-2E3491156990} - (no file)
O23 - Service: Programador de LiveUpdate automático - Unknown owner - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Salu2
Caito
PD:Debes desinstalar tu Java :
Para ello, debes ir a "Agregar o quitar programas" del Panel de control, y buscar y desinstalar todo lo relacionado con Java 2 Runtime Enviroment o JSE Runtime Enviroment.
Luego te bajas la última versión :
http://java.sun.com/javase/downloads/index.jsp
User is online!Profile CardPM
Go to the top of the page
+Quote Post

 
 1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Como instalar xp teniendo instalado vista budyalien 38 1 Ayer, 09:36 PM
By: crack15
ayuda! no puedo instalar Vmware Server 1.0.7 hbksexyboy 36 1 Ayer, 03:43 PM
By: Vera
Error antes de iniciar el SO jask 91 6