Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> svchost.exe - Error de aplicacion, vengo de subforo de windows para ver log

pedroibars
post Nov 9 2007, 06:17 PM
Publicado: #1


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



Este es el post que deje en el subforo de windows, y del cual me han mandado acá... A ver si hay suerte.

me han recomendado que deje el log del hijack...

Gracias de antemano por la ayuda!

Buenas al foro.

Os detallo un problemilla que tengo, y que de momento n he podido souliconarlo, a ver si hay suerte ahora!

A eso de 10 minutos de haber encendido el ordenata, y haber ejecutado algunos programas, me aparece este cuadro de mensaje:

svchost.exe - Error de aplicacion

La instruccion en "0x00a09ddb" hace referencia a la memoria en "0x00000008". La memoria no se puede "written"

Haga clic en ACEPTAR paa finalizar el programa
Haga clic en CANCELAR para depurar el programa

Opciones a partir de aqui:

Minimizar y esconderlo: Funcionamiento ok (al parecer) del ordenador.

Cliquear en ACEPTAR: Igual, funcionamiento ok a simple vista, PERO es imposible apagarlo o reiniciarlo. Solo se puede hacer si voy al interruptor del ordenata y le doy. Si voy a inicio y terminar, se queda "in albis"... Tampoco funcionan algunas caracteristicas del equipo relativas a windows (buscar actualizaciones, restaurar sistema...)

Cliquear en CANCELAR: Ó depurar el programa, y el resultado es un cuadro de aviso donde pone:

SE ESTA APAGANDO EL SISTEMA. TODO LO QUE NO HAY AGUARDADO SE PERDERA. CIERRE TODOS LOS PROGRAMAS... ETC... APAGADO INICIADO POR NTAUTHORITY/SYSTEM

Y debajo de esto una cuenta atras...

Y de aqui se reinicia de forma correcta, pero a los 10 minutos vuelve a salir el aviso...

En fin, vengo de otro foro de temas asi (virus, problemas con windows...) y no ha habido manera...He pasado antivivirus on line, cleaner, winup, actualizar version windows..., pero de momento no saco nada en claro...

A alguien se le ocurre algo??


El log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16:44, on 09/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Archivos de programa\FlashCP\FlashCP-Service.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\ARCHIV~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Apps\Softex\OmniPass\scureapp.exe
C:\APPS\Powercinema\PCMService.exe
C:\Archivos de programa\FlashCP\FlashCP-Autorun.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\SMCWUSBT-G EZ Connect TM g 108 Mbps 802.11g Wireless USB 2.0 Adapter\ACU.exe
C:\Archivos de programa\Eset\nod32kui.exe
D:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Archivos de programa\PodBridge\Podbridge launcher.exe
C:\WINDOWS\system32\rundll32.exe
D:\Archivos de programa\iTunes\iTunesHelper.exe
C:\APPS\SMP\SmpSys.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\PodBridge\Podbridge Service.exe
D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
D:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
D:\Archivos de Programa\eMule\emule.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
D:\Archivos de Programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - D:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\ARCHIV~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FlashCP] C:\Archivos de programa\FlashCP\FlashCP-Autorun.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ACU] C:\Archivos de programa\SMCWUSBT-G EZ Connect TM g 108 Mbps 802.11g Wireless USB 2.0 Adapter\ACU.exe -nogui
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "d:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Podbridge Launcher] "C:\Archivos de programa\PodBridge\Podbridge launcher.exe" /AutoRun
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Philips Intelligent Agent] "D:\Archivos de Programa\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ares] "D:\Archivos de Programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Picasa Media Detector] d:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [Pando] "D:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {08EC5265-BFFB-48C1-8B3B-B96B19921616} (ReveladoOnline Control) - http://media.fotoprix.com/ReveladoOnline/1.2.5.11/setup.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1175887541015
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} (Seagate SeaTools English Online) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O20 - Winlogon Notify: msratelc32 - C:\WINDOWS\SYSTEM32\msratelc32.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - d:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Belkin Wireless USB Network Adapter (Belkin Wireless USB Network Adapter Service) - Unknown owner - C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FlashCP-Service - Unknown owner - C:\Archivos de programa\FlashCP\FlashCP-Service.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 13923 bytes





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 9 2007, 06:36 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.477
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Actualiza tu sistema acá :

http://update.microsoft.com/microsoftupdat...ault.aspx?ln=es

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


Borra todas las cookies y el registro con CCleaner:

http://www.ccleaner.com/download/downloadpage.aspx?f=2

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

http://www.ewido.net/en/download/


Pega un nuevo log del Hijackthis y el reporte de Avg-Antispyware .

Salu2

Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pedroibars
post Nov 9 2007, 10:18 PM
Publicado: #3


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



Ok, pasos realizados....

En el AGV no encontro nada, asi que no hubo informe (bueno si, solo ponia que no se encontro nada)

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 22:15:31 09/11/2007

+ Resultado del análisis:



No se encontró nada.



::Fin del informe


El log del hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:16:28, on 09/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Archivos de programa\FlashCP\FlashCP-Service.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\ARCHIV~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Apps\Softex\OmniPass\scureapp.exe
C:\APPS\Powercinema\PCMService.exe
C:\Archivos de programa\FlashCP\FlashCP-Autorun.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\SMCWUSBT-G EZ Connect TM g 108 Mbps 802.11g Wireless USB 2.0 Adapter\ACU.exe
C:\Archivos de programa\Eset\nod32kui.exe
D:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Archivos de programa\PodBridge\Podbridge launcher.exe
C:\WINDOWS\system32\rundll32.exe
D:\Archivos de programa\iTunes\iTunesHelper.exe
C:\APPS\SMP\SmpSys.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\PodBridge\Podbridge Service.exe
D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
D:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\Archivos de Programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - D:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\ARCHIV~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FlashCP] C:\Archivos de programa\FlashCP\FlashCP-Autorun.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ACU] C:\Archivos de programa\SMCWUSBT-G EZ Connect TM g 108 Mbps 802.11g Wireless USB 2.0 Adapter\ACU.exe -nogui
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "d:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Podbridge Launcher] "C:\Archivos de programa\PodBridge\Podbridge launcher.exe" /AutoRun
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Philips Intelligent Agent] "D:\Archivos de Programa\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ares] "D:\Archivos de Programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Picasa Media Detector] d:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [Pando] "D:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {08EC5265-BFFB-48C1-8B3B-B96B19921616} (ReveladoOnline Control) - http://media.fotoprix.com/ReveladoOnline/1.2.5.11/setup.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1175887541015
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} (Seagate SeaTools English Online) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O20 - Winlogon Notify: msratelc32 - C:\WINDOWS\SYSTEM32\msratelc32.dll
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - d:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Belkin Wireless USB Network Adapter (Belkin Wireless USB Network Adapter Service) - Unknown owner - C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FlashCP-Service - Unknown owner - C:\Archivos de programa\FlashCP\FlashCP-Service.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 14159 bytes


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 9 2007, 11:29 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.477
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Busca este :
C:\WINDOWS\SYSTEM32\msratelc32.dll
y lo subes para analizar acá:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html
pon esos reportes y además haz un scan on line total acá:

http://www.nanoscan.com/

salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pedroibars
post Nov 10 2007, 12:27 AM
Publicado: #5


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



jodo, esto se pone interesante... Te anticipo qu eme estan saliendo en ambas paginas algunas notas en rojo.... ph34r.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pedroibars
post Nov 10 2007, 12:28 AM
Publicado: #6


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



el reporte del primero:

Service load:
0% 100%
File: msratelc32.dll
Status:
INFECTED/MALWARE
MD5: 5cfa2118c4346bad2270787413715ce4
Packers detected:
-
Bit9 reports: Not analyzed yet (more info)
Scanner results
Scan taken on 09 Nov 2007 23:20:57 (GMT)
A-Squared
Found nothing
AntiVir
Found TR/Crypt.FKM.Gen
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found Obfustat.ERY
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pedroibars
post Nov 10 2007, 12:30 AM
Publicado: #7


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



el otro, y ahora voy con el ultimo link que dijiste...

a ver si saco algo en claro: muchas gracias!!

Análisis del archivo msratelc32.dll recibido el 10.11.2007 00:22:03 (CET)
Estado actual: Cargando ... en cola en espera en proceso análisis terminado NO ENCONTRADO DETENIDO
Resultado: 5/32 (15.63%)
Cargando información del servidor..
Su archivo se encuentra encolado en la posición: ___.
Se estima que tendrá que esperar entre ___ y ___
hasta el comienzo del análisis.
No cierre la ventana hasta se haya completado el análisis.
El analizador que estaba procesando su muestra se encuentra detenido,
se va a esperar unos segundos por si fuera posible recuperar el resultado.
Si lleva esperando varios minutos necesitará reenviar su archivo de nuevo.
Su archivo está siendo analizado por VirusTotal en estos momentos,
los resultados se iran mostrando a continuación.
Compactar Compactar
Imprimir resultados Imprimir resultados
La muestra ha caducado o no existe.
El sistema se encuentra detenido en estos momentos, su muestra se encuentra a la espera de ser analizada (posicion: ) por un tiempo indefinido.

Usted puede continuar esperando la respuesta por web (se recargará automaticamente) o bien introducir su email en el siguiente formulario y pulsar el botón "solicitar" para que la respuesta le sea automaticamente remitida por correo electrónico.
Email:

Motor antivirus Versión Última actualización Resultado
AhnLab-V3 2007.11.10.0 2007.11.09 -
AntiVir 7.6.0.34 2007.11.09 TR/Crypt.FKM.Gen
Authentium 4.93.8 2007.11.09 -
Avast 4.7.1074.0 2007.11.09 -
AVG 7.5.0.503 2007.11.09 Obfustat.ERY
BitDefender 7.2 2007.11.09 -
CAT-QuickHeal 9.00 2007.11.09 -
ClamAV 0.91.2 2007.11.09 -
DrWeb 4.44.0.09170 2007.11.09 -
eSafe 7.0.15.0 2007.11.08 -
eTrust-Vet 31.2.5284 2007.11.09 -
Ewido 4.0 2007.11.09 -
FileAdvisor 1 2007.11.10 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.4.2.54 2007.11.09 W32/Heuristic-KPP!Eldorado
F-Secure 6.70.13030.0 2007.11.09 -
Ikarus T3.1.1.12 2007.11.09 -
Kaspersky 7.0.0.125 2007.11.09 -
McAfee 5160 2007.11.09 -
Microsoft 1.3007 2007.11.10 VirTool:Win32/Obfuscator.L
NOD32v2 2650 2007.11.09 -
Norman 5.80.02 2007.11.09 -
Panda 9.0.0.4 2007.11.09 -
Prevx1 V2 2007.11.10 -
Rising 20.17.41.00 2007.11.09 -
Sophos 4.23.0 2007.11.09 -
Sunbelt 2.2.907.0 2007.11.09 -
Symantec 10 2007.11.09 -
TheHacker 6.2.9.122 2007.11.09 -
VBA32 3.12.2.4 2007.11.08 -
VirusBuster 4.3.26:9 2007.11.09 -
Webwasher-Gateway 6.0.1 2007.11.09 Trojan.Crypt.FKM.Gen
Información adicional
Tamano archivo: 9712 bytes
MD5: 5cfa2118c4346bad2270787413715ce4
SHA1: c7c2708fbfecb570f8e9bac7bac2bee53cf8f9fc
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pedroibars
post Nov 10 2007, 12:35 AM
Publicado: #8


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



no dio nada el nanoscan...
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 10 2007, 01:06 AM
Publicado: #9


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.477
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
http://www.trucoswindows.net/faq-VerFaq-5.html

Reinicia en Modo seguro o A prueba de Fallos
http://www.trucoswindows.net/foro/index.ph...32&#entry146932

Haz que se vean todos los archivos.
http://www.trucoswindows.net/foro/index.ph...99&#entry147099

Cierra todas las aplicaciones
Ejecuta el Hijack :

Scan y luego Fix a estas:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
O20 - Winlogon Notify: msratelc32 - C:\WINDOWS\SYSTEM32\msratelc32.dll

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\APPS\IE\offline\sp.htm
C:\WINDOWS\SYSTEM32\msratelc32.dll

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
pedroibars
post Nov 10 2007, 06:02 PM
Publicado: #10


Miembro Avanzado
***

Grupo: Members
Mensajes: 74
Registrado: 9-November 07
Miembro nº: 216.987



Bueno, ya... Al fin, vaya si me ha costado, pero y alo he hecho tod, y por triplicado casi....

Te cuento...

Despues de ver las paginas esas que me mandaste para escanear el archivito ese de marras, al ver que algunos motores antivirus de esas paginas daban como virus y otros no, y antes de empezar a seguir las instrucciones que me mandaste al cabo de un rto, me dedique a ir por la red y buscar esos dos antivirus que habian encontrado algo en ese archivo: AntiVir y F-PROT Antivirus.

Asi que hasta que me respondiste, y como vi que hablaban bastante bien de ellos, me los bajé...

Una vez bajados e instalados, ya tenia tu respuesta con el tema que hacer.

He seguido todos los pasos que me has marcado, y ahora pondre los reportes a ver si ves que ya esta todo ok.

Bueno, pues en modo a prueba de fallos, y despues de fixar esos archivos, uno desaparecio (C:\APPS\IE\offline\sp.htm) y el otro lo tuve que eliminar a mano, pero ha sido un poco complicado, porque no se dejaba, Utilicé, que lo tenia bajado por aca, desde a prueba de fallos el killbox, y solo me funciono si le ponia que lo eliminar antes del proximo reinici (reboot?). Asi que reinicie de nuevo y eureka, el archivo desaparecio...

Ya en modo a prueba de fallos pase el AVG, el NOD32, el F-PROT y el AntiVir, el cual encontro tres archivos que empezaban por TR (trojanos?) y a los que aplique la cuarentena... Ahora han desaprecido, pero despues de la cuarentena... que se hace? Los tengo en algun archivo controlado por el AntiVir? Los he de eliminar defnitivamente?

Bueno, despues de todo esto he vuelto a pasar el hijackthis, y de momento, llevo 10 minutos utilizando internet, no me ha salido el tema de svchost...

Ahi van todos los logs:

HIJACK

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:45:26, on 10/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Archivos de programa\FlashCP\FlashCP-Service.exe
C:\Archivos de programa\FRISK Software\F-PROT Antivirus for Windows\FPAVServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Apps\Softex\OmniPass\Omniserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Softex\OmniPass\OPXPApp.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\ARCHIV~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Apps\Softex\OmniPass\scureapp.exe
C:\APPS\Powercinema\PCMService.exe
C:\Archivos de programa\FlashCP\FlashCP-Autorun.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\SMCWUSBT-G EZ Connect TM g 108 Mbps 802.11g Wireless USB 2.0 Adapter\ACU.exe
C:\Archivos de programa\Eset\nod32kui.exe
D:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Archivos de programa\PodBridge\Podbridge launcher.exe
C:\WINDOWS\system32\rundll32.exe
D:\Archivos de programa\iTunes\iTunesHelper.exe
D:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Archivos de programa\FRISK Software\F-PROT Antivirus for Windows\FProtTray.exe
C:\APPS\SMP\SmpSys.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\PodBridge\Podbridge Service.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
D:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avcenter.exe
D:\Archivos de Programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - D:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\ARCHIV~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FlashCP] C:\Archivos de programa\FlashCP\FlashCP-Autorun.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ACU] C:\Archivos de programa\SMCWUSBT-G EZ Connect TM g 108 Mbps 802.11g Wireless USB 2.0 Adapter\ACU.exe -nogui
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ZoneAlarm Client] "d:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Podbridge Launcher] "C:\Archivos de programa\PodBridge\Podbridge launcher.exe" /AutoRun
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [iTunesHelper] "D:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [F-PROT Antivirus Tray application] C:\Archivos de programa\FRISK Software\F-PROT Antivirus for Windows\FProtTray.exe
O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Philips Intelligent Agent] "D:\Archivos de Programa\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ares] "D:\Archivos de Programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [SpybotSD TeaTimer] d:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Picasa Media Detector] d:\Archivos de programa\Picasa2\PicasaMediaDetector.exe
O4 - HKCU\..\Run: [Pando] "D:\Archivos de programa\Pando Networks\Pando\pando.exe" /Minimized
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {08EC5265-BFFB-48C1-8B3B-B96B19921616} (ReveladoOnline Control) - http://media.fotoprix.com/ReveladoOnline/1.2.5.11/setup.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1175887541015
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} (Seagate SeaTools English Online) - file:///C:/DRIVERS/snapsys/HDDDiag/bin/npseatools.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - d:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - d:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Belkin Wireless USB Network Adapter (Belkin Wireless USB Network Adapter Service) - Unknown owner - C:\Archivos de programa\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: FlashCP-Service - Unknown owner - C:\Archivos de programa\FlashCP\FlashCP-Service.exe
O23 - Service: F-PROT Antivirus for Windows system (FPAVServer) - FRISK Software - C:\Archivos de programa\FRISK Software\F-PROT Antivirus for Windows\FPAVServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Archivos de programa\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 15477 bytes


AVG

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 16:34:30 10/11/2007

+ Resultado del análisis:



No se encontró nada.



::Fin del informe


F-PROT

-----------------------------SCAN REPORT-----------------------------
F-PROT Antivirus for Windows

Antivirus Scanning Engine version number: 4.4.2
Virus signature file from: 25/10/2007, 14:50

Scan name: [My Computer]
Path to scan: [My Computer]

Normal scan
Also scan: Inside subfolders, Compressed files, Streams

Scan started: 10/11/2007, 11:37:08
---------------------------------------------------------------------

[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_autolist1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_green1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_green2.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_green3.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option2.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option3.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option4.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option5.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_option6.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_option7.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option8.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_Option9.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_paramselect1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_red1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_red2.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_red3.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_scan1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_scan2.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_scanfolder1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_select1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/_showUpload1.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Autolist.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/cle.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/close.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Editlist.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Error.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option3.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option4.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option5.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option6.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option7.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option8.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Option9.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Scan1_1_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/24x24/Scan1_1_2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option1_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option1_2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option1_3.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option2_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option2_2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option2_3.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option3_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option3_2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option3_3.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option4_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option4_2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Option8_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/paramselect1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Scan1_1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/32x32/Select1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Autolist1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Green1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option2.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option3.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option4.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option5.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option6.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option7.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option8.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Option9.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/paramselect1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Red1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/48x48/Scan1.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/fr/analyser.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/fr/approuver.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/fr/bloquer.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/fr/maj.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/fr/options.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/fr/stat.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/us/Analyser.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/us/Approuver.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/us/Bloquer.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/us/maj.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/us/options.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/aide/us/stat.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/logovrmo.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/logovroe.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/redshadow.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/Select.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/Trait.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Images/Treebg.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Licence.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/onclick.js
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/ondragstart.js
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/onkeydown.js
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/onkeypress.js
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/onkeyup.js
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/onselectstart.js
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Option.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/ParamSelect.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Scan.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/scanfolder.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Select.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/showUpload.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/Vaderetro.css
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/valid.gif
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/WaitDownload.htm
[Unscannable] <File is encrypted> C:\Archivos de programa\Goto Software\Vade Retro\Vade.Design->html/WaitRegister.htm
[Unscannable] <File is damaged> C:\Archivos de programa\Pinnacle\Studio 8\OEM\ar500eng.exe->(embedded)
[Warning] <Could not open file> C:\WINDOWS\system32\config\DEFAULT
[Warning] <Could not open file> C:\WINDOWS\system32\config\default.LOG
[Warning] <Could not open file> C:\WINDOWS\system32\config\SAM
[Warning] <Could not open file> C:\WINDOWS\system32\config\SAM.LOG
[Warning] <Could not open file> C:\WINDOWS\system32\config\SECURITY
[Warning] <Could not open file> C:\WINDOWS\system32\config\SECURITY.LOG
[Warning] <Could not open file> C:\WINDOWS\system32\config\SOFTWARE
[Warning] <Could not open file> C:\WINDOWS\system32\config\software.LOG
[Warning] <Could not open file> C:\WINDOWS\system32\config\SYSTEM
[Warning] <Could not open file> C:\WINDOWS\system32\config\system.LOG
[Warning] <Could not open file> C:\WINDOWS\system32\drivers\sptd.sys
[Warning] <Could not open file> C:\WINDOWS\Temp\FPR11.tmp
[Warning] <Could not open file> C:\WINDOWS\Temp\sqlite_07UOraiTMhF4d06
[Unscannable] <File is damaged> D:\Archivos de Programa\eMule\Temp\029.part->Jean Jacques Goldman - L' Integrale 22 Albums.zip
[Unscannable] <File is damaged> D:\Archivos de Programa\eMule\Temp\052.part->Prosicar Estudio Fotogr fico\foto.CAB
[Warning] <Could not open file> D:\Archivos de Programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf
[Warning] <Could not open file> D:\Archivos de Programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf
[Warning] <Could not open file> D:\Archivos de Programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf
[Warning] <Could not open file> D:\Archivos de Programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf
[Warning] <Could not open file> D:\Archivos de Programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf
[Warning] <Could not open file> D:\Archivos de Programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass.zip->sbRecovery.reg
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass.zip->sbRecovery.ini
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass1.zip->sbRecovery.reg
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsIEFirewallBypass1.zip->sbRecovery.ini
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip->sbRecovery.reg
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusDisableNotify.zip->sbRecovery.ini
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip->sbRecovery.reg
[Unscannable] <File is encrypted> D:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterFirewallDisableNotify.zip->sbRecovery.ini
[Warning] <Could not open file> D:\Documents and Settings\Casa\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
[Warning] <Could not open file> D:\Documents and Settings\Casa\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
[Warning] <Could not open file> D:\Documents and Settings\Casa\Configuración local\Datos de programa\Microsoft\Windows Defender\FileTracker\{FF63B058-3098-455F-83B9-20362D4A621B}
[Warning] <Could not open file> D:\Documents and Settings\Casa\NTUSER.DAT
[Warning] <Could n