Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> maldito troyanooooo winsys3.exe, me tiene loco este troyano

sydro
post Feb 8 2008, 11:25 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 3
Registrado: 8-February 08
Miembro nº: 223.790



amigos soy nuevo y necesito ayuda
no hay caso ke pueda eliminar este troyano el nod32 me lo reconoce
pero no lo elimina ademas no pueo hacer doble clik en mi disco duro externo por ke me sale el mensaje y se me pega el pc


recien le hice un log con el combo fix no se si esto les sirva a ustedes

ojala me recomendar ke hacer, pues ya lo formatie y nada


ya saludos


ComboFix 08-02.05.3 - Administrador 2008-02-09 7:04:56.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.1468 [GMT -3:00]
Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

E:\Autorun.inf

.
(((((((((((((((((( Archivos creados desde 2008-01-09 - 2008-02-09 )))))))))))))))))))))))))))))))))
.

2008-02-09 04:57 . 2008-02-09 04:57 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2008-02-09 04:47 . 2008-02-09 04:47 <DIR> d-------- C:\Archivos de programa\MIKSOFT
2008-02-09 04:40 . 2008-02-09 04:40 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Nokia Multimedia Player
2008-02-09 04:39 . 2008-02-09 04:39 69 --a------ C:\WINDOWS\NeroDigital.ini
2008-02-09 03:25 . 2008-02-09 03:29 <DIR> d-------- C:\Archivos de programa\intocartoonpro
2008-02-08 01:30 . 2008-02-08 01:30 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-02-07 08:14 . 2008-02-09 04:30 <DIR> d-------- C:\Documents and Settings\Administrador\Phone Browser
2008-02-07 08:09 . 2008-02-07 08:09 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\PC Suite
2008-02-07 08:05 . 2008-02-07 08:12 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Nokia
2008-02-07 08:04 . 2008-02-07 08:04 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\PC Suite
2008-02-07 08:04 . 2008-02-07 08:05 <DIR> d-------- C:\Archivos de programa\DIFX
2008-02-07 08:04 . 2008-02-07 08:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\PCSuite
2008-02-07 08:04 . 2008-02-07 08:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Nokia
2008-02-07 08:03 . 2008-02-07 08:03 <DIR> d-------- C:\Archivos de programa\PC Connectivity Solution
2008-02-07 08:03 . 2008-02-07 08:04 <DIR> d-------- C:\Archivos de programa\Nokia
2008-02-07 08:03 . 2007-02-22 10:15 137,216 --a------ C:\WINDOWS\system32\drivers\nmwcd.sys
2008-02-07 08:03 . 2007-02-22 10:15 90,624 --a------ C:\WINDOWS\system32\nmwcdcls.dll
2008-02-07 08:03 . 2007-02-22 10:15 65,536 --a------ C:\WINDOWS\system32\nmwcdcocls.dll
2008-02-07 08:03 . 2007-02-22 10:15 12,288 --a------ C:\WINDOWS\system32\drivers\nmwcdcm.sys
2008-02-07 08:03 . 2007-02-22 10:15 8,320 --a------ C:\WINDOWS\system32\drivers\nmwcdc.sys
2008-02-07 08:02 . 2008-02-07 08:03 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Installations
2008-02-07 05:52 . 2008-02-07 05:52 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-02-07 05:52 . 2008-02-07 05:52 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-02-07 05:51 . 2008-02-07 05:51 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-02-07 05:51 . 2005-08-25 18:19 1,066,176 --a------ C:\WINDOWS\system32\MSCOMCTL.OCX
2008-02-07 05:51 . 2005-08-25 18:18 118,784 --a------ C:\WINDOWS\system32\MSSTDFMT.DLL
2008-02-07 05:51 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX
2008-02-07 05:50 . 2008-02-07 05:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-02-07 05:50 . 2008-02-07 05:50 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-02-07 05:50 . 2008-02-07 07:48 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-02-07 05:49 . 2008-02-07 06:17 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-02-07 05:49 . 2008-02-07 05:49 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-02-07 05:49 . 2008-02-07 05:49 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-02-07 05:37 . 2008-02-07 05:37 <DIR> d-------- C:\Archivos de programa\KONAMI
2008-02-07 05:15 . 2008-02-07 05:26 <DIR> d-------- C:\WINDOWS\SetupDrv
2008-02-07 05:15 . 2002-02-01 14:50 32,768 --a------ C:\WINDOWS\system32\Prop7134.dll
2008-02-07 04:32 . 2008-02-07 05:30 <DIR> d-------- C:\Archivos de programa\TV-FM Tuner Player
2008-02-07 04:12 . 2008-02-07 04:58 <DIR> d-------- C:\Archivos de programa\sXe Injected
2008-02-07 04:00 . 2008-02-07 04:58 <DIR> d-------- C:\Archivos de programa\Valve
2008-02-07 03:41 . 2004-08-19 15:43 91,136 --a------ C:\WINDOWS\system32\kswdmcap.ax
2008-02-07 03:38 . 2008-02-07 03:38 <DIR> d-------- C:\WINDOWS\Options
2008-02-07 03:38 . 2008-02-07 03:38 <DIR> d-------- C:\Archivos de programa\GE
2008-02-07 03:38 . 2004-02-19 15:12 299,776 --a------ C:\WINDOWS\system32\drivers\snpstd.sys
2008-02-07 03:38 . 2003-04-21 14:09 245,408 --a------ C:\WINDOWS\Unicows.dll
2008-02-07 03:38 . 2003-12-10 14:17 57,344 --a------ C:\WINDOWS\system32\csnpstd.dll
2008-02-07 03:38 . 2003-10-22 09:40 53,248 --a------ C:\WINDOWS\system32\dsnpstd.dll
2008-02-07 03:38 . 2003-12-31 17:39 40,960 --a------ C:\WINDOWS\vsnpstd.exe
2008-02-07 03:38 . 2003-06-03 14:35 40,960 --a------ C:\WINDOWS\CleanDev.exe
2008-02-07 03:38 . 2004-01-28 17:59 36,864 --a------ C:\WINDOWS\system32\vsnpstd.dll
2008-02-07 03:38 . 2004-01-28 17:14 36,864 --a------ C:\WINDOWS\system32\dsnpstd.ax
2008-02-07 03:38 . 2004-02-16 18:15 15,541 --a------ C:\WINDOWS\snpstd.ini
2008-02-07 03:38 . 2003-01-17 17:35 13,023 --a------ C:\WINDOWS\snpstd.src
2008-02-07 02:49 . 2008-02-07 05:04 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2008-02-07 02:35 . 2008-02-07 02:35 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\ATI
2008-02-07 02:25 . 2008-02-07 02:32 <DIR> d-------- C:\Archivos de programa\ATI Technologies
2008-02-07 02:25 . 2008-02-07 02:26 <DIR> d-------- C:\Archivos de programa\Archivos comunes\InstallShield
2008-02-07 02:24 . 2008-02-07 02:24 21,582 --a------ C:\WINDOWS\Ascd_tmp.ini
2008-02-07 02:24 . 2006-10-11 00:33 10,288 --a------ C:\WINDOWS\system32\drivers\ASUSHWIO.SYS
2008-02-07 02:08 . 2008-02-07 02:08 <DIR> d-------- C:\Archivos de programa\Activision Value
2008-02-07 02:07 . 2008-02-07 02:07 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Ahead
2008-02-07 02:05 . 2008-02-07 02:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Nero
2008-02-07 02:05 . 2008-02-07 02:05 <DIR> d-------- C:\Archivos de programa\Nero
2008-02-07 02:05 . 2008-02-07 02:07 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead
2008-02-07 01:54 . 2008-02-07 01:57 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\BSplayer
2008-02-06 10:24 . 2001-08-17 22:02 9,600 --a------ C:\WINDOWS\system32\drivers\hidusb.sys
2008-02-06 10:19 . 2008-02-06 10:19 <DIR> d---s---- C:\Documents and Settings\Administrador\UserData
2008-02-06 09:53 . 2008-02-09 07:03 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\uTorrent
2008-02-06 09:53 . 2008-02-06 09:53 <DIR> d-------- C:\Archivos de programa\uTorrent
2008-02-06 09:44 . 2008-02-06 10:41 <DIR> d-------- C:\Archivos de programa\Winamp
2008-02-06 09:39 . 2008-02-07 05:15 <DIR> d--h----- C:\Archivos de programa\InstallShield Installation Information
2008-02-06 09:22 . 2008-02-06 09:22 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2008-02-06 09:19 . 2008-02-06 09:18 512,096 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-02-06 09:19 . 2008-02-06 09:18 298,104 --a------ C:\WINDOWS\system32\imon.dll
2008-02-06 09:19 . 2008-02-06 09:18 15,424 --a------ C:\WINDOWS\system32\drivers\nod32drv.sys
2008-02-06 09:18 . 2008-02-08 07:14 <DIR> d-------- C:\Archivos de programa\ESET
2008-02-06 09:15 . 2008-02-06 09:15 <DIR> d-------- C:\Archivos de programa\Alcohol Soft
2008-02-06 09:15 . 2004-04-30 09:37 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2008-02-06 09:15 . 2004-04-30 09:33 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2008-02-06 09:06 . 2008-02-06 09:06 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\ESET
2008-02-06 04:25 . 2006-02-14 17:22 142,464 --a------ C:\WINDOWS\system32\drivers\aec.sys
2008-02-06 04:25 . 2001-08-17 18:00 54,272 --a------ C:\WINDOWS\system32\drivers\swmidi.sys
2008-02-06 04:25 . 2006-06-14 01:50 6,272 --a------ C:\WINDOWS\system32\drivers\splitter.sys
2008-02-06 04:23 . 2004-08-19 11:21 58,624 --a------ C:\WINDOWS\system32\drivers\redbook.sys
2008-02-06 04:22 . 2004-08-19 11:42 77,824 --a------ C:\WINDOWS\system32\usbui.dll
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d--h----- C:\Documents and Settings\Default User\Reciente
2008-02-06 04:19 . 2008-02-06 08:26 <DIR> d--h----- C:\Documents and Settings\Default User\Plantillas
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d-------- C:\Documents and Settings\Default User\Mis documentos
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> dr------- C:\Documents and Settings\Default User\Menú Inicio
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d--h----- C:\Documents and Settings\Default User\Impresoras
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d-------- C:\Documents and Settings\Default User\Favoritos
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d-------- C:\Documents and Settings\Default User\Escritorio
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d--h----- C:\Documents and Settings\Default User\Entorno de red
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> dr-h----- C:\Documents and Settings\Default User\Datos de programa
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> dr-h----- C:\Documents and Settings\Default User\Configuración local
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d--h----- C:\Documents and Settings\All Users\Plantillas
2008-02-06 04:19 . 2008-02-07 04:32 <DIR> dr------- C:\Documents and Settings\All Users\Menú Inicio
2008-02-06 04:19 . 2008-02-06 04:19 <DIR> d-------- C:\Documents and Settings\All Users\Favoritos
2008-02-06 04:19 . 2008-02-09 04:57 <DIR> d-------- C:\Documents and Settings\All Users\Escritorio
2008-02-06 04:19 . 2008-02-06 08:28 <DIR> dr------- C:\Documents and Settings\All Users\Documentos
2008-02-06 04:19 . 2008-02-08 01:30 <DIR> dr-h----- C:\Documents and Settings\All Users\Datos de programa

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-06 12:16 --------- d-----w C:\Archivos de programa\Windows Live Safety Center
2008-02-06 11:44 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Talkback
2008-02-06 11:34 --------- d-----w C:\Archivos de programa\Webteh
2008-02-06 11:34 --------- d-----w C:\Archivos de programa\Ares
2008-02-06 11:33 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-02-06 11:33 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2008-02-06 11:33 --------- d-----w C:\Archivos de programa\Java
2008-02-06 11:33 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2008-02-06 11:29 --------- d-----w C:\Archivos de programa\Utilidades Wolf
2008-02-06 11:28 --------- d-----w C:\Archivos de programa\Servicios en línea
2008-02-06 11:27 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-08-05 22:45 5674352]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2007-01-15 16:14 147456]
"StartCCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 12:35 90112]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-06-21 14:06 1318912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-02-06 09:18 949376]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40 155648]
"snpstd"="C:\WINDOWS\vsnpstd.exe" [2003-12-31 17:39 40960]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-05 11:08 16380416 C:\WINDOWS\RTHDCPL.EXE]
"PCSuiteTrayApplication"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20 227328]
"MSConfig"="C:\WINDOWS\system32\msconfig.exe" [2004-08-19 15:42 159744]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]
"Nokia.PCSync"="C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58 1744896]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_3"="advpack.dll" [2004-08-19 15:41 101376 C:\WINDOWS\system32\advpack.dll]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoDesktopCleanupWizard"= 1 (0x1)
"ForceClassicControlPanel"= 1 (0x1)

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoSMHelp"= 1 (0x1)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 13:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 13:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinSys3]
C:\WINDOWS\winsys3.exe

S3 ddsxeiservice;ddsxeiservice2;C:\Archivos de programa\sXe Injected\ddsxei.sys [2008-02-03 23:51]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\Auto\command - E:\winsys3.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL winsys3.exe


[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\ccc-core-static]
msiexec /fums {A75BF1D0-C7C3-CB55-EE17-3225387FD154} /qb
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-09 07:05:56
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2008-02-09 7:06:09
ComboFix-quarantined-files.txt 2008-02-09 10:06:08



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 8 2008, 11:29 PM
Publicado: #2


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Descarga el programa Hijackthis 2.0.2y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Cierra programas P2P y otras aplicaciones que no arranquen con Windows

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Ejecútalo y presiona el botón " scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.

Comienza un nuevo post y pega el log aqui:AQUI

Un saludo y esperamos el log en el foro que te he comentado




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sergiomaq
post Mar 13 2008, 05:29 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 1
Registrado: 13-March 08
Miembro nº: 226.538



QUOTE(master_slave @ Feb 8 2008, 05:29 PM)
Descarga el programa Hijackthis 2.0.2y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Cierra programas P2P y otras aplicaciones que no arranquen con Windows

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"

Ejecútalo y presiona el botón " scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.

Comienza un nuevo post y pega el log aqui:AQUI

Un saludo y esperamos el log en el foro que te he comentado
*


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:17:56, on 13/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~1\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [WinSys3] C:\WINDOWS\winsys3.exe
O4 - HKLM\..\Run: [close surf mail dupe] C:\Documents and Settings\All Users\Datos de programa\Tick Find Close Surf\type dart.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Pile Curb] C:\DOCUME~1\ADMINI~1\DATOSD~1\ANTIPO~1\Wmacoal.exe
O4 - HKLM\..\Policies\Explorer\Run: [Mpk.exe] C:\Archivos de programa\KGB\Mpk.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide2] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,L,,4,N (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide3] cmd.exe /C rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = C:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~1\Office12\GR99D3~1.DLL
O23 - Service: ABBYY FineReader 9.0 PE Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Archivos de programa\Archivos comunes\ABBYY\FineReader\9.00\Licensing\PE\NetworkLicenseServer.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

--
End of file - 7120 bytes


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Mar 13 2008, 05:44 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



este post fue iniciado por:
sydro
Por lo tanto al no tener respuesta de el lo cierro.
Comienza un nuevo tema y pon el log donde corresponde:
http://www.trucoswindows.net/foro/index.php?act=SF&s=&f=31
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Maldito SATA en XP! dr_ruido 209 8 Nov 12 2008, 04:43 PM
By: patricioirrazabal
Un virus maldito me empieza a parar los program ... Lightdestiny 536 1 Apr 12 2008, 07:27 PM
By: Kbite
virus maldito w32.myzor.fk[arroba]yf elnovato314 286 1 Mar 21 2008, 03:35 PM
By: Caito
tengo un maldito virus! symantec email proxy jorcasla 922 1 Feb 27 2008, 06:29 PM
By: yosoydoug
troyano winsys3.exe sydro 2.662 1 Feb 10 2008, 12:26 PM
By: francisco.javier