Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Log, posible keylogger.

Underkill
post Feb 10 2008, 11:57 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 9-February 08
Miembro nº: 223.853



Bueno despues de explicar mis problemas en otro hilo Kbite me comento la posibilidad de que fuera un keylogger,y me recomendo pegar un log del Hijackthis, asi que aqui esta:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:39:49, on 10/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.netscape.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://home.netscape.com/home/winsearch200.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://home.netscape.com/home/winsearch.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.netscape.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {33207FA2-5EE7-E771-4737-BB9B8B46F01D} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download All by FlashGet - C:\ARCHIV~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\ARCHIV~1\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\@LeX\Menú Inicio\Programas\IMVU\Run IMVU.lnk (file missing)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O16 - DPF: {D88C7675-7CEE-4C9A-BDD4-7A43EED7794D} - http://www.gamengame.com/KALogoutComponent.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab
O22 - SharedTaskScheduler: eurymus - {ee6bd1ad-1992-4f2c-8ea2-edc6eee4548b} - (no file)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 6502 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 10 2008, 12:24 PM
Publicado: #2


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)
2- Borra todas las cookies y el registro con Ccleaner:
3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)
4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)
Manual avg anti spyware
5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa

Que no elimine nada

6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.
*



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Underkill
post Feb 10 2008, 03:18 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 9-February 08
Miembro nº: 223.853



Ahí van victory.gif

Hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:12:03, on 10/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\Notepad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Unknown owner - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

--
End of file - 2308 bytes

Elistara:


Sun Feb 10 14:27:40 2008
EliStartPage v15.62 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.url --> Eliminado (Fichero Complementario).
C:\Documents and Settings\All Users\Menú Inicio\Security Troubleshooting.url --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Sun Feb 10 14:30:15 2008
EliStartPage v15.62 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\SRO_FREESLOT.EXE --> Eliminado, YahLover(worm)
C:\Archivos de programa\ATI Technologies\ATI Control Panel\ATIPRBXX.EXE --> Eliminado, Swizzor(lop)
C:\Archivos de programa\MessengerPlus! 3\MSGPLUS.EXE --> Infectado, MessengerPlus
C:\Documents and Settings\Usuari\Configuración local\Archivos temporales de Internet\Content.IE5\HWG3D5O1\ACCIDENTALLY-IN-LOVE-MP3-DOWNLOAD[1].HTM --> Eliminado, LowZones DLoad
C:\Documents and Settings\Usuari\Configuración local\Temp\CMDLINEEXT02.DLL --> Eliminado, Spy-CmdLineExt
C:\Documents and Settings\Usuari\Configuración local\Temp\SINTF32.DLL --> Eliminado, Spy-CmdLineExt
C:\Documents and Settings\Usuari\Configuración local\Temp\SINTFNT.DLL --> Eliminado, Spy-CmdLineExt
C:\Documents and Settings\Usuari\Configuración local\Temp\~ef05a3\~DF394B.TMP --> Eliminado, Puper-Is
C:\Documents and Settings\Usuari\Configuración local\Temp\~ef0f17\~DF394B.TMP --> Eliminado, Puper-Is
C:\Documents and Settings\Usuari\Configuración local\Temp\~efb100\~DF394B.TMP --> Eliminado, Puper-Is
C:\Documents and Settings\Usuari\Configuración local\Temp\~efb233\~DF394B.TMP --> Eliminado, Puper-Is
C:\Documents and Settings\Usuari\Configuración local\Temp\~efec8d\~DF394B.TMP --> Eliminado, Puper-Is

Nº Total de Directorios: 19656
Nº Total de Ficheros: 274727
Nº de Ficheros Analizados: 21227
Nº de Ficheros Infectados: 12
Nº de Ficheros Limpiados: 11


AVG Anti-Spyware :

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 14:26:12 10/02/2008

+ Resultado del análisis:



C:\WINDOWS\system32\ascbalo3N.dll -> Adware.Balloon : Omitidos.
C:\WINDOWS\system32\ascbalon.dll -> Adware.Balloon : Omitidos.
C:\Documents and Settings\@LeX\Mis documentos\archivos winrar\habboplus.zip/Habbo Plus 3.0 BETA.exe -> Backdoor.Delf.ls : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\NiEvEs\Cookies\nieves[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\NiEvEs\Cookies\nieves[arroba]adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Limpios.
C:\Documents and Settings\PaBlO\Cookies\pablo[arroba]ehg-bbva.hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.10:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-16.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.11:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-16.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.20:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-2.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.20:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-4.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.20:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-5.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.21:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.21:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-2.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.21:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-3.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.21:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-4.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.21:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-5.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.21:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-6.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.22:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.22:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-3.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.22:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-6.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.22:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-7.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.23:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-7.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.25:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-8.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.26:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-10.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.26:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-11.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.26:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-12.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.26:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-8.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.26:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-9.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.27:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-10.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.27:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-11.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.27:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-12.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.27:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-9.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.33:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-13.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.33:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-14.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.33:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-15.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.34:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-13.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.34:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-14.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.34:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-15.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.10:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-2.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.10:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-7.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.11:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-1.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.11:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-8.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.13:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-10.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.13:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-9.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.14:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-11.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.14:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-12.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.14:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-3.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.17:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-4.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.20:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-13.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.20:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-14.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.25:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-15.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.26:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-16.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.6:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-5.txt -> TrackingCookie.Realtracker : Limpios.
:mozilla.7:C:\Documents and Settings\@LeX\Datos de programa\Mozilla\Firefox\Profiles\atgx6igk.default\cookies-6.txt -> TrackingCookie.Realtracker : Limpios.
C:\Documents and Settings\NiEvEs\Cookies\nieves[arroba]tacoda[1].txt -> TrackingCookie.Tacoda : Limpios.


::Fin del informe

A ver que encontrais wacko.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 10 2008, 06:46 PM
Publicado: #4


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Instalar un DVD, es posible? Samn 105 4 Nov 27 2008, 07:20 AM
By: Samn
se me desconecta internet posible virus. Logs H ... teclado 249 1 Nov 11 2008, 09:53 PM
By: Caito
¿Es posible? fqts 97 6 Oct 29 2008, 11:35 PM
By: mda_caz
miren mi log posible virus condao 200 12 Oct 24 2008, 03:15 PM
By: Caito
Ayuda, tengo el Duglas keylogger instalado en ... andres8989 131 1 Oct 18 2008, 08:53 PM
By: Caito