Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> ayuda por favor, estoy en jaque

epoh_daa
post Nov 8 2007, 02:19 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 21-June 07
Miembro nº: 204.037



hola bueno no se si sabran pero hace algun tiempo esta circulando un virus por msn el cual te envia un mensaje a todos tus contactos invitando a ver una foto la cual es en realidad la descarga automatica de un archivo .exe. este virus ahora me cierra los exploradores de internet ( hasta en modo seguro ) y no puedo ejecutar un scan on line ni mucho menos pensar en descargar el hijack this.
por eso necesito su ayuda y su consejo de antemano GRACIAS!

pd: tengo el kaspersky 7.0 actualizadp y todo pero no encuentra nada


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 8 2007, 02:32 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Descarga el programa Hijackthis 2.0.2y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Cierra programas P2P y otras aplicaciones que no arranquen con Windows

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Ejecútalo y presiona el botón " scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.

Comienza un nuevo post y pega el log aqui

Un saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
epoh_daa
post Nov 8 2007, 03:38 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 21-June 07
Miembro nº: 204.037



ok primero que todo no me funciono el link. pero lo descargue de esta misma pagina.
aka esta el log!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:35:55, on 08/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Windows\system\H5N1.exe
C:\Windows\inf\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Aware.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SVC service] C:\Windows\system\H5N1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\ARCHIV~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\ARCHIV~1\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 5365 bytes



saludos!


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 8 2007, 03:43 PM
Publicado: #4


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



dry.gif el link funciona perfecto

Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
epoh_daa
post Nov 8 2007, 04:03 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 21-June 07
Miembro nº: 204.037



yap el avg no lo pude descargar porque se me cierra el explorador al intentar abrir la pagina. logs:

elistara:

infoview spy.delf (bho)
pack2(1).exe spy.banker.fjb (dropper)
pack2.exe spy.banker.fjb (dropper)
cmdow.exe tool-hidewindow
counter.exe restart
restart.exe restart
cmdow.exe tool-hidewindow

el otro:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:03:08, on 08/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Windows\system\H5N1.exe
C:\Windows\inf\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = primer log elistara
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\ARCHIV~1\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\ARCHIV~1\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\npjpi160_03.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 5314 bytes


saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 8 2007, 04:06 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
epoh_daa
post Nov 8 2007, 04:45 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 21-June 07
Miembro nº: 204.037



ok log de combofix

ComboFix 07-11-08.1 - Luis! 2007-11-08 12:29:22.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.48 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Luis!\Escritorio\ComboFix.exe
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
---- Previous Run -------
.
C:\WINDOWS\system32\FTPx.dll
C:\WINDOWS\system32\MabryObj.dll

.
(((((((((((((((((( Archivos creados desde 2007-10-08 - 2007-11-08 )))))))))))))))))))))))))))))))))
.

2007-11-08 12:11 <DIR> d-------- C:\WINDOWS\system32\xircom
2007-11-08 12:11 <DIR> d-------- C:\WINDOWS\system32\oobe
2007-11-08 12:11 <DIR> d-------- C:\WINDOWS\srchasst
2007-11-08 12:11 <DIR> d-------- C:\Archivos de programa\microsoft frontpage
2007-11-08 12:11 <DIR> d-------- C:\Archivos de programa\Archivos comunes\speechengines
2007-11-08 12:08 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-11-08 11:34 396,288 --a------ C:\HijackThis.exe
2007-11-05 23:28 24,072 --a------ C:\WINDOWS\system32\uxtuneup.dll
2007-11-05 23:22 <DIR> d-------- C:\Documents and Settings\Luis!\Datos de programa\TuneUp Software
2007-11-05 15:43 <DIR> d-------- C:\Documents and Settings\Luis!\WINDOWS
2007-11-05 15:43 269,312 --a------ C:\WINDOWS\uninst.exe
2007-11-02 21:46 225,280 --------- C:\WINDOWS\system\H5N1.exe
2007-11-02 21:46 225,280 --a------ C:\WINDOWS\system\H5N1 - copia.exe
2007-11-02 21:46 225,280 --a------ C:\WINDOWS\system\bsu.dat
2007-11-02 21:46 135,430 --a------ C:\WINDOWS\system\pack2.exe
2007-11-02 21:46 118,784 --a------ C:\WINDOWS\system\MsnPlus.exe
2007-11-02 12:05 <DIR> d-------- C:\WINDOWS\Sun
2007-10-24 13:18 520,192 --a------ C:\WINDOWS\system32\wscma2u.exe
2007-10-24 13:18 278,528 --a------ C:\WINDOWS\system32\ammpp.dll
2007-10-24 13:18 193,536 --a------ C:\WINDOWS\system32\atomid.exe
2007-10-24 13:18 65,536 --a------ C:\WINDOWS\system32\a1.dll
2007-10-24 13:09 <DIR> d-------- C:\Archivos de programa\Memturbo 4
2007-10-24 12:46 <DIR> d-------- C:\Documents and Settings\Luis!\Datos de programa\VoipCheapCom
2007-10-24 12:38 <DIR> d-------- C:\Documents and Settings\Luis!_2\Datos de programa\VoipCheapCom
2007-10-20 01:55 <DIR> d---s---- C:\Documents and Settings\Luis!_2\UserData
2007-10-17 14:26 <DIR> d-------- C:\Archivos de programa\Ares
2007-10-17 09:14 <DIR> d-------- C:\Documents and Settings\Luis!_2\Datos de programa\Media Player Classic
2007-10-17 08:17 <DIR> d-------- C:\Documents and Settings\Luis!_2\Datos de programa\Teleca
2007-10-17 08:16 <DIR> d--h----- C:\Documents and Settings\Luis!_2\Plantillas
2007-10-17 08:16 <DIR> dr------- C:\Documents and Settings\Luis!_2\Mis documentos
2007-10-17 08:16 <DIR> dr------- C:\Documents and Settings\Luis!_2\Menú Inicio
2007-10-17 08:16 <DIR> d--h----- C:\Documents and Settings\Luis!_2\Impresoras
2007-10-17 08:16 <DIR> dr------- C:\Documents and Settings\Luis!_2\Favoritos
2007-10-17 08:16 <DIR> d-------- C:\Documents and Settings\Luis!_2\Escritorio
2007-10-17 08:16 <DIR> d--h----- C:\Documents and Settings\Luis!_2\Entorno de red
2007-10-17 08:16 <DIR> dr-h----- C:\Documents and Settings\Luis!_2\Datos de programa
2007-10-17 08:16 <DIR> d--h----- C:\Documents and Settings\Luis!_2\Configuración local
2007-10-16 23:10 <DIR> d---s---- C:\Documents and Settings\Luis!\UserData
2007-10-16 22:06 <DIR> d-------- C:\Documents and Settings\Luis!\Datos de programa\MegauploadToolbar
2007-10-15 22:42 <DIR> d-------- C:\Documents and Settings\Luis!\Datos de programa\Media Player Classic
2007-10-15 22:01 <DIR> d-------- C:\Archivos de programa\MSXML 4.0
2007-10-15 22:00 <DIR> d-------- C:\WINDOWS\system32\DllCache
2007-10-15 11:54 584,192 --------- C:\WINDOWS\system32\DllCache\rpcrt4.dll
2007-10-15 11:28 <DIR> d--h----- C:\WINDOWS\$hf_mig$
2007-10-15 11:21 <DIR> d-------- C:\Documents and Settings\Luis!\Datos de programa\Teleca
2007-10-15 11:20 <DIR> dr-h----- C:\Documents and Settings\Luis!\Reciente
2007-10-15 11:20 <DIR> d--h----- C:\Documents and Settings\Luis!\Plantillas
2007-10-15 11:20 <DIR> dr------- C:\Documents and Settings\Luis!\Mis documentos
2007-10-15 11:20 <DIR> dr------- C:\Documents and Settings\Luis!\Menú Inicio
2007-10-15 11:20 <DIR> d--h----- C:\Documents and Settings\Luis!\Impresoras
2007-10-15 11:20 <DIR> dr------- C:\Documents and Settings\Luis!\Favoritos
2007-10-15 11:20 <DIR> d-------- C:\Documents and Settings\Luis!\Escritorio
2007-10-15 11:20 <DIR> d--h----- C:\Documents and Settings\Luis!\Entorno de red
2007-10-15 11:20 <DIR> dr-h----- C:\Documents and Settings\Luis!\Datos de programa
2007-10-15 11:20 <DIR> d--h----- C:\Documents and Settings\Luis!\Configuración local
2007-10-14 10:29 <DIR> d-------- C:\Documents and Settings\All Users\Documents
2007-10-14 10:29 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Sony Ericsson
2007-10-14 10:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Teleca
2007-10-14 10:28 <DIR> d-------- C:\Archivos de programa\Sony Ericsson
2007-10-14 10:28 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Teleca Shared
2007-10-14 10:23 6,176 --a------ C:\WINDOWS\system32\drivers\w600cm.sys
2007-10-14 10:23 5,808 --a------ C:\WINDOWS\system32\drivers\w600wh.sys
2007-10-14 10:20 <DIR> d-------- C:\WINDOWS\Downloaded Installations
2007-10-14 10:08 <DIR> d-------- C:\Archivos de programa\MSN Messenger

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-08 11:36 3,397,664 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2007-11-08 11:36 116,512 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2007-11-08 11:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-11-08 09:02 48,896 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2007-11-08 09:02 13,772 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2007-11-05 22:28 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2006
2007-11-05 21:49 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab Setup Files
2007-10-20 18:06 73,728 ----a-w C:\WINDOWS\inf\explorer.exe
2007-10-20 00:01 --------- d-----w C:\Archivos de programa\Java
2007-10-19 23:20 24,576 ----a-w C:\WINDOWS\inf\svchost.exe
2007-10-15 10:19 --------- d-----w C:\Archivos de programa\Google
2007-08-22 13:13 96,768 ------w C:\WINDOWS\system32\DllCache\inseng.dll
2007-08-22 13:13 661,504 ------w C:\WINDOWS\system32\DllCache\wininet.dll
2007-08-22 13:13 616,448 ------w C:\WINDOWS\system32\DllCache\urlmon.dll
2007-08-22 13:13 55,808 ------w C:\WINDOWS\system32\DllCache\extmgr.dll
2007-08-22 13:13 532,480 ------w C:\WINDOWS\system32\DllCache\mstime.dll
2007-08-22 13:13 474,624 ------w C:\WINDOWS\system32\DllCache\shlwapi.dll
2007-08-22 13:13 449,024 ------w C:\WINDOWS\system32\DllCache\mshtmled.dll
2007-08-22 13:13 39,424 ------w C:\WINDOWS\system32\DllCache\pngfilt.dll
2007-08-22 13:13 357,888 ------w C:\WINDOWS\system32\DllCache\dxtmsft.dll
2007-08-22 13:13 3,079,168 ------w C:\WINDOWS\system32\DllCache\mshtml.dll
2007-08-22 13:13 251,392 ------w C:\WINDOWS\system32\DllCache\iepeers.dll
2007-08-22 13:13 205,312 ------w C:\WINDOWS\system32\DllCache\dxtrans.dll
2007-08-22 13:13 16,384 ------w C:\WINDOWS\system32\DllCache\jsproxy.dll
2007-08-22 13:13 151,552 ------w C:\WINDOWS\system32\DllCache\cdfview.dll
2007-08-22 13:13 146,432 ------w C:\WINDOWS\system32\DllCache\msrating.dll
2007-08-22 13:13 1,495,040 ------w C:\WINDOWS\system32\DllCache\shdocvw.dll
2007-08-22 13:13 1,056,256 ------w C:\WINDOWS\system32\DllCache\danim.dll
2007-08-22 13:13 1,022,976 ------w C:\WINDOWS\system32\DllCache\browseui.dll
2007-08-21 10:30 18,432 ------w C:\WINDOWS\system32\DllCache\iedw.exe
2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-08-21 06:17 683,520 ------w C:\WINDOWS\system32\DllCache\inetcomm.dll
2005-12-04 21:12 20,640 ----a-w C:\WINDOWS\inf\pxhelp20.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2005-01-12 02:01]
"DAEMON Tools"="C:\Archivos de programa\DAEMON Tools\daemon.exe" [2005-12-10 15:57]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-10-31 21:15 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-06-20 14:42 C:\WINDOWS\SOUNDMAN.EXE]
"AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 11:51]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2005-08-13 21:31]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-10-15 22:21]
"ares"="C:\Archivos de programa\Ares\Ares.exe" [2007-07-16 22:54]

[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"nlsf"=cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll"
"tscuninstall"=%systemroot%\system32\tscupgrd.exe

C:\Documents and Settings\Luis!\Men£ Inicio\Programas\Inicio\
MemTurbo.lnk - C:\Archivos de programa\Memturbo 4\MemTurbo.exe [2007-10-24 13:09:10]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoDesktopCleanupWizard"=1 (0x1)
"ForceClassicControlPanel"=1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoSharedDocuments"=1 (0x1)
"NoResolveTrack"=1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"=1 (0x1)
"NoSMConfigurePrograms"=1 (0x1)
"NoSharedDocuments"=1 (0x1)
"NoResolveTrack"=1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):58,50,69,7a,65,5f,4c,6f,67,6f,6e,2e,65,78,65,00

R0 viamraid;viamraid;C:\WINDOWS\system32\DRIVERS\viamraid.sys
R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys
S0 viasraid;viasraid;C:\WINDOWS\system32\drivers\viasraid.sys
S3 EverestDriver;Lavalys EVEREST Kernel Driver;\??\C:\Documents and Settings\Administrador\Escritorio\Ev2007v4.1\kerneld.wnt
S3 w600bus;Sony Ericsson W600 driver (WDM);C:\WINDOWS\system32\DRIVERS\w600bus.sys
S3 w600mdfl;Sony Ericsson W600 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\w600mdfl.sys
S3 w600mdm;Sony Ericsson W600 USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\w600mdm.sys
S3 w600mgmt;Sony Ericsson W600 USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\w600mgmt.sys
S3 w600obex;Sony Ericsson W600 USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\w600obex.sys

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalService Alerter WebClient LmHosts upnphost SSDPSRV

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-08 12:36:30
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-08 12:37:41
.
--- E O F ---


y el otro:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:44:47, on 08/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\DAEMON Tools\daemon.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Memturbo 4\MemTurbo.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareapic.net/content.php?id=40...owner=rikylugon
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Startup: MemTurbo.lnk = C:\Archivos de programa\Memturbo 4\MemTurbo.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Indexing Service (CiSvc) - Unknown owner - C:\WINDOWS\system32\cisvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 5989 bytes



saludos!

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 8 2007, 04:54 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Como funciona??

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
epoh_daa
post Nov 8 2007, 04:58 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 21-June 07
Miembro nº: 204.037



jajajaj de lujo
muchas gracias de verdad
de nuevo lo hicieron
.....

ultima pregunta, en realidad consejos personales para mantener mi equipo libre de todos estos bichos?¿? si me puedes dar unos tips para no pasar molestando aca!!

de paso un abrazo a ti y a todo tu equipo muchas gracias!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 8 2007, 06:06 PM
Publicado: #10


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Nos alegra oirlo!!

Ya sabes tienes los pasos en las respuestas de arribas, tienes que tener un anti spyware, ya lo tienes, el avg, firewall,antivirus entre otras

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Por Favor NECESITO AYUDA URGENTE PARA MI XP migue_12betico 2 0 Hoy, 08:11 AM
By: migue_12betico
ayuda raisink89 8 1 Hoy, 07:07 AM
By: vistawin
REALTEK HD ayuda! please claroscuro_x 53 7 Hoy, 04:20 AM
By: claroscuro_x
Ayuda JMTH 16 2 Hoy, 03:47 AM
By: punke_mondo
Ayuda para overclock viru 489 18 Hoy, 02:38 AM
By: Darthhacker

Google
Web www.trucoswindows.net