Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Log con bitdefender

andy01
post Nov 5 2007, 04:14 PM
Publicado: #16


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



* Gracias por responder aqui le coloco la informacion ComboFix
* Te comento c\windows\Temp no habia nada


ComboFix 07-11-05.2 - andy 2007-11-05 10:54:36.1 - FAT32x86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.191 [GMT -4:00]
Se ejecuta desde: C:\Documents and Settings\andy\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\Cfx32.lic
C:\WINDOWS\system32\cfx32.ocx

.
(((((((((((((((((( Archivos creados desde 2007-10-05 - 2007-11-05 )))))))))))))))))))))))))))))))))
.

2007-11-05 10:53 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-04 21:12 <DIR> d-------- C:\Documents and Settings\andy\DoctorWeb
2007-11-04 13:03 <DIR> d-------- C:\WINDOWS\LastGood
2007-11-04 13:03 <DIR> d-------- C:\WINDOWS\BDOSCAN8
2007-11-04 10:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-11-04 10:13 <DIR> d-------- C:\Documents and Settings\andy\Datos de programa\Grisoft
2007-11-04 10:12 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-11-04 02:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-11-03 22:02 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-11-03 22:00 <DIR> d-------- C:\CHijackThis 2.0.2
2007-11-01 18:05 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2007-11-01 17:53 <DIR> d-------- C:\Documents and Settings\Administrador\Contacts
2007-11-01 17:52 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Talkback
2007-11-01 17:51 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2007-10-27 16:05 <DIR> d-------- C:\Archivos de programa\Google
2007-10-26 23:22 <DIR> d-------- C:\Documents and Settings\andy\Contacts
2007-10-26 22:23 <DIR> d-------- C:\WINDOWS\system32\DRVSTORE
2007-10-25 10:26 53,248 --a------ C:\WINDOWS\bdoscandel.exe
2007-10-05 23:08 <DIR> d-------- C:\Archivos de programa\MUSICMATCH

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2004-10-01 19:00 40,960 ----a-w C:\Archivos de programa\Uninstall_CDS.exe
2006-07-30 15:20:12 959 --sha-r C:\WINDOWS\system32\autorun.bin
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"Samsung Common SM"="C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" [2004-05-17 01:34]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2005-09-24 00:08]
"RemoteControl"="C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2004-11-02 20:24]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
"Outpost Firewall"="C:\Archivos de programa\Agnitum\Outpost Firewall 1.0\outpost.exe" [2002-06-14 16:20]
"ISUSPM Startup"="C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe" [2004-04-17 12:41]
"ISUSScheduler"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" [2004-04-13 06:07]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-02-16 10:54]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-04-01 16:16]
"nwiz"="nwiz.exe" [2005-04-01 16:16 C:\WINDOWS\system32\nwiz.exe]
"NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2005-04-01 16:16]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-11-04 10:22]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 12:24]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-05-01 09:29]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Gamma Loader.lnk - C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe [2005-10-15 13:38:29]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Acrobat Assistant.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\Acrobat Assistant.lnk
backup=C:\WINDOWS\pss\Acrobat Assistant.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^HotSync Manager.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\HotSync Manager.lnk
backup=C:\WINDOWS\pss\HotSync Manager.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^WinZip Quick Pick.lnk]
path=C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio\WinZip Quick Pick.lnk
backup=C:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^andy^Menú Inicio^Programas^Inicio^Palm Registration.lnk]
path=C:\Documents and Settings\andy\Menú Inicio\Programas\Inicio\Palm Registration.lnk
backup=C:\WINDOWS\pss\Palm Registration.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
"C:\Archivos de programa\iTunes\iTunesHelper.exe"

R1 VFILT;Outpost Firewall Kernel Driver;\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\2000\FILTNT.SYS
R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 ADBLOCK.DLL;Outpost Firewall PlugIn (ADBLOCK.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\ADBLOCK.DLL
R3 CONTENT.DLL;Outpost Firewall PlugIn (CONTENT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\CONTENT.DLL
R3 DNSCACHE.DLL;Outpost Firewall PlugIn (DNSCACHE.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\DNSCACHE.DLL
R3 FTPFILT.DLL;Outpost Firewall PlugIn (FTPFILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\FTPFILT.DLL
R3 HTMLFILT.DLL;Outpost Firewall PlugIn (HTMLFILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\HTMLFILT.DLL
R3 HTTPFILT.DLL;Outpost Firewall PlugIn (HTTPFILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\HTTPFILT.DLL
R3 IMAPFILT.DLL;Outpost Firewall PlugIn (IMAPFILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\IMAPFILT.DLL
R3 MAILFILT.DLL;Outpost Firewall PlugIn (MAILFILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\MAILFILT.DLL
R3 NNTPFILT.DLL;Outpost Firewall PlugIn (NNTPFILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\NNTPFILT.DLL
R3 POP3FILT.DLL;Outpost Firewall PlugIn (POP3FILT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\POP3FILT.DLL
R3 PROTECT.DLL;Outpost Firewall PlugIn (PROTECT.DLL);\??\C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\kernel\PROTECT.DLL

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - CATCHME
.
Contenido de carpeta 'Tareas Programadas'
"2007-10-31 22:41:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
"2007-11-02 22:03:26 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-05 10:57:05
Windows 5.1.2600 Service Pack 2 FAT NTAPI

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-05 10:58:00
.
--- E O F ---



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 5 2007, 04:44 PM
Publicado: #17


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un nuevo log y comenta cómo funciona la pc
salu2
caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 5 2007, 04:57 PM
Publicado: #18


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Tengo unas dudas.

1- Coloco un Log que me genere cual programa de todo lo que he descargado?

2-Otra pregunta con el DoctorWeb tengo tengo en Quarantine con 2 archivos
1-descript.ion
2- hlbv.

En el reporte informa C:\SIERRA\Half-Life\hltv.exe - movido
que debo hacer con esa informacion

Gracias por ayudarme



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 5 2007, 06:01 PM
Publicado: #19


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Caito pase un reporte con Kaspersky Online Scanner versión: 5.0.98.0
y se ve bien pero me gustaria saber cual es el log que me pedistes gracias y si me puedes aclarar las dudas que te dije en el punto anterior.

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.98.0
Ultima actualización: 5/11/2007
Registros en la base antivirus: 423960
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 47013
Virus encontrados 0
Objetos infectados 0
Objetos sospechosos 0
Duración del análisis 01:23:54

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\pfirewall.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\ModemLog_Módem estándar de 33600 bps #2.txt Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Historial\History.IE5\MSHist012007110520071106\index.dat Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\andy\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\andy\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\history.dat Object is locked saltado
C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\parent.lock Object is locked saltado
C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\search.sqlite Object is locked saltado
C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cert8.db Object is locked saltado
C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\key3.db Object is locked saltado
C:\Documents and Settings\andy\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\andy\NTUSER.DAT Object is locked saltado
C:\System Volume Information\_restore{FB6F0A61-52C0-423E-B61C-37A04E8E3623}\RP48\change.log Object is locked saltado
Análisis completado.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 5 2007, 07:14 PM
Publicado: #20


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Otra duda que nace realize un scan con ewido me dio el siguiente reporte que ves por alli

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Msn
Path: C:\Documents and Settings\andy\Cookies\andy@ie.search.msn[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\andy\Cookies\andy@atdmt[2].txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\andy\Cookies\andy@ssl-hints.netflame[2].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: :mozilla.15:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.35:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.36:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.37:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.38:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.39:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: :mozilla.40:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Doubleclick
Path: :mozilla.50:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.85:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.2o7
Path: :mozilla.89:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

Name: TrackingCookie.Netflame
Path: :mozilla.91:C:\Documents and Settings\andy\Datos de programa\Mozilla\Firefox\Profiles\v2zy76lu.default\cookies.txt
Risk: Medium

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Nov 5 2007, 09:28 PM
Publicado: #21


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



pega un nuevo log

un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 5 2007, 10:43 PM
Publicado: #22


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Hola les coloco el reporte que realize con Ad-Aware SE Personal y el log que realize con HijackThis v2.0.2 gracias de antemano que opinan ustedes como se ve el Log. Saludos

Ad-Aware SE Build 1.06r1
Registro creado el:lunes, 05 de noviembre de 2007 16:40:26
Created with Ad-Aware SE Personal, free for private use.
Utilizando el archivo de definiciones:SE1R198 24.10.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Referencias detectadas durante el análisis:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Índice TAC:0):15 referencias totales
Tracking Cookie(Índice TAC:3):1 referencias totales
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Configurar : Buscar entradas de riesgo insignificante
Configurar : Search for low-risk threats
Configurar : Modo seguro (pedir siempre confirmación)
Configurar : Analizar los procesos activos
Configurar : Analizar registro
Configurar : Analizar en profundidad el registro
Configurar : Buscar URL prohibidas en favoritos IE
Configurar : Analizar el archivo de servidores

Extended Ad-Aware SE Settings
===========================
Configurar : Descargar durante el análisis los procesos y módulos reconocidos
Configurar : Analizar el registro de todos los usuarios
Configurar : Intentar siempre descargar los módulos antes de la eliminación
Configurar : Durante la eliminación, descargar el Explorador y el IE si es necesario
Configurar : Dejar que Win elimine los archivos en uso la próx vez que se reinicie el sistema
Configurar : Eliminar los objetos en cuarentena tras la restauración
Configurar : Incluir los parámetros básicos de Ad-Aware en el archivo de registro
Configurar : Incluir los parámetros adicionales de Ad-Aware en el archivo de registro
Configurar : Incluir resumen de referencias en el archivo de registro
Configurar : Incluir detalles de ADS en el archivo de registro
Configurar : Reproducir un sonido al finalizar un análisis si se han encontrado críticos


05-11-2007 16:40:26 - Análisis iniciado. (Análisis completo del sistema)

MRU List ¡Objeto reconocido!
Ubicación: : C:\Documents and Settings\andy\recent
Descripción : list of recently opened documents


MRU List ¡Objeto reconocido!
Ubicación: : software\microsoft\direct3d\mostrecentapplication
Descripción : most recent application to use microsoft direct3d


MRU List ¡Objeto reconocido!
Ubicación: : software\microsoft\direct3d\mostrecentapplication
Descripción : most recent application to use microsoft direct X


MRU List ¡Objeto reconocido!
Ubicación: : software\microsoft\directdraw\mostrecentapplication
Descripción : most recent application to use microsoft directdraw


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\internet explorer\typedurls
Descripción : list of recently entered addresses in microsoft internet explorer


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\mediaplayer\medialibraryui
Descripción : last selected node in the microsoft windows media player media library


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\mediaplayer\player\settings
Descripción : last open directory used in jasc paint shop pro


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\office\11.0\access\settings
Descripción : list of recently opened documents in microsoft access


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\search assistant\acmru
Descripción : list of recent search terms used with the search assistant


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Descripción : list of recent programs opened


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Descripción : list of recently saved files, stored according to file extension


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\windows\currentversion\explorer\recentdocs
Descripción : list of recent documents opened


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\windows\currentversion\explorer\runmru
Descripción : mru list for items opened in start | run


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\nvidia corporation\global\nview\windowmanagement
Descripción : nvidia nview cached application window positions


MRU List ¡Objeto reconocido!
Ubicación: : S-1-5-21-606747145-1958367476-1801674531-1003\software\microsoft\windows media\wmsdk\general
Descripción : windows media sdk


Enumerando los procesos en ejecución
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 144
ThreadCreationTime : 05-11-2007 18:17:29
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 196
ThreadCreationTime : 05-11-2007 18:17:40
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 220
ThreadCreationTime : 05-11-2007 18:17:41
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 264
ThreadCreationTime : 05-11-2007 18:17:45
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Aplicación de servicios y controlador
InternalName : services.exe
LegalCopyright : Copyright © Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 276
ThreadCreationTime : 05-11-2007 18:17:45
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 420
ThreadCreationTime : 05-11-2007 18:17:47
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 464
ThreadCreationTime : 05-11-2007 18:17:48
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [guard.exe]
FilePath : C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 532
ThreadCreationTime : 05-11-2007 18:17:49
BasePriority : Normal
FileVersion : 7, 5, 1, 22
ProductVersion : 7, 5, 1, 22
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware guard
InternalName : AVG Anti-Spyware guard
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : guard.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 588
ThreadCreationTime : 05-11-2007 18:17:52
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 784
ThreadCreationTime : 05-11-2007 18:18:04
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorador de Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : EXPLORER.EXE

#:11 [avgas.exe]
FilePath : C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 1000
ThreadCreationTime : 05-11-2007 18:18:56
BasePriority : Normal
FileVersion : 7, 5, 1, 43
ProductVersion : 7, 5, 1, 43
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware
InternalName : AVG Anti-Spyware
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : avgas.exe

#:12 [ad-aware.exe]
FilePath : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\
ProcessID : 1604
ThreadCreationTime : 05-11-2007 20:38:55
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Resultado del análisis de la memoria:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 15


Iniciado análisis del registro
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis del registro:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 15


Iniciado análisis en profundidad del registro
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis en profundidad del registro:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 15


Iniciado el análisis de cookies de seguimiento
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie ¡Objeto reconocido!
Tipo : IECache Entry
Datos : andy@atdmt[2].txt
Valor TAC : 3
Categoría : Data Miner
Comentario : Hits:3
Valor : Cookie:andy@atdmt.com/
Expires : 01-11-2012 20:00:00
LastSync : Hits:3
UseCount : 0
Hits : 3

Resultado del análisis de cookies de seguimiento:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 1
Objetos encontrados hasta ahora: 16



Analizando y examinando archivos en profundidad (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis de disco para C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 16


Analizando archivo de servidores......
Ubicación del archivo de servidores:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis del archivo de servidores:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entradas analizadas.
Nuevos críticos:0
Objetos encontrados hasta ahora: 16




Realizando análisis condicionales...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Resultado del análisis condicional:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nuevos críticos: 0
Objetos encontrados hasta ahora: 16

16:55:40 Análisis completado

Resumen de este análisis
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Tiempo total análisis:00:15:14.78
Analizados:148980
Identificados:1
Ignorados:0
Nuevos críticos:1





-----------------------------------------------------------------------------------------
-----------------------------------------------------------------------------------


Este es log con HijackThis v2.0.2


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:38:28, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\outpost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Samsung Common SM] "C:\WINDOWS\Samsung\ComSMMgr\ssmmgr.exe" /autorun
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{26926FF5-ADB6-48D7-AA58-74C05E72E934}: NameServer = 200.35.65.3 200.35.65.4
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\ARCHIV~1\AGNITUM\OUTPOS~1.0\outpost.exe

--
End of file - 5569 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 6 2007, 12:08 AM
Publicado: #23


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cómo funciona ?
salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 6 2007, 01:42 AM
Publicado: #24


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Caito viste el log que pegue del Ad-Aware SE Personal. una pregunta que observastes en el ultimo log que pegue. La maquina responde mejor gracias puedes dar por solucionado cualquier cosa les informo mil gracias hermano.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 6 2007, 03:08 AM
Publicado: #25


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Solo cookies y MRU (most-recently-used) todo bien.
Podemos cerrar este tema ?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 6 2007, 11:35 PM
Publicado: #26


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Hola hoy se me ocurrio realizar un scan con Elistara y reconocio lo siguiente:
Tue Nov 06 18:10:22 2007
EliStartPage v14.95 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Nov 06 18:10:32 2007
EliStartPage v14.95 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd
C:\System Volume Information\_restore{FB6F0A61-52C0-423E-B61C-37A04E8E3623}\RP49\A0016491.EXE --> Eliminado, Tool-NirCmd

Nº Total de Directorios: 4363
Nº Total de Ficheros: 43179
Nº de Ficheros Analizados: 13071
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 2

Tue Nov 06 18:15:48 2007
EliTriIP v4.06 ©2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):

Tue Nov 06 18:16:04 2007
EliTriIP v4.06 ©2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4364
Nº Total de Ficheros: 43180
Nº de Ficheros Analizados: 12108
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0


Te comento ayer no realize mayor cosa y me da ese mensaje aparentemete lo elimino pero como que la PC esta infectada.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 7 2007, 12:20 AM
Publicado: #27


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



te limpió dry.gif
Cómo funciona ?
salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
andy01
post Nov 7 2007, 02:03 AM
Publicado: #28


Miembro Avanzado
***

Grupo: Members
Mensajes: 79
Registrado: 7-May 07
Miembro nº: 200.305



Gracias hermano vamos a dar este caso como solucionado ya que la Pc esta mejor. Muy agradecido por la dedicacion a mi caso un abrazo suerte.
Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 7 2007, 02:41 AM
Publicado: #29


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.398
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Nos alegra que lo hayas arreglado smile.gif
Damos x solucionado este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

resultados de la guia de caito malwarebytes, bi ... jhiago 76 3 Sep 18 2008, 09:22 PM
By: yosoydoug
log con bitdefender,cleaner y el nombre dificil :p ferchabo 24 1 Sep 16 2008, 10:10 PM
By: yosoydoug
Problema emuleplus con bitdefender 2008 serenita 111 1 Jul 9 2008, 04:51 PM
By: Kbite
BitDefender detecta troyano en EDUnet marga 70 0 May 2 2008, 03:13 PM
By: marga
BitDefender detecta el 99.51% del malware marga 150 0 Aug 31 2007, 02:50 PM
By: marga