Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> My log del Hijackthis

aintz
post Feb 17 2008, 09:41 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



pues mi problema es el de los puertos claves del msn.. que me salta el error 8004840f y n o me deja conectarme a mi cuenta
hay va el log

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 9:33:19, on 16/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\WINDOWS\mrofinu572.exe
C:\Archivos de programa\DAP\DAP.EXE
c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymSCUI.exe
C:\Archivos de programa\Free Surfer\fs20.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\COMPAQ~1\MISDOC~1\WNSXS~1\regsvr32.exe
C:\Archivos de programa\Drmupgds\Drmupgds.exe
C:\Archivos de programa\xInsIDE\xInsIDE.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Flock\flock\flock.exe
C:\Archivos de programa\Inventel\Gateway\WLANCFG.EXE
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Compaq_Propietario\Escritorio\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://about-blamk.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://about-blamk.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://about-blamk.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://about-blamk.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://about-blamk.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://about-blamk.info/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {2860C741-8F63-45DA-B029-2B4B148AC499} - C:\WINDOWS\system32\cbxwxyw.dll
O2 - BHO: (no name) - {33708157-788b-4dfa-9cb1-750b1796de76} - C:\WINDOWS\system32\wyknvwff.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: (no name) - {B11A6E6F-7538-48CE-8CC3-70E4CE4A278B} - C:\WINDOWS\system32\vturs.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [ccApp] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Win] C:\windows\win.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C88332017491394662EA4EBF
968951185EFC412806867680AEDE604D64C2661377FE13FD97CB77
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [freesurfer] C:\Archivos de programa\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [d85fc98e] rundll32.exe "C:\WINDOWS\system32\pkemgeop.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Cblt] "C:\DOCUME~1\COMPAQ~1\MISDOC~1\WNSXS~1\regsvr32.exe" -vt yazb
O4 - HKCU\..\Run: [Drmupgds] C:\Archivos de programa\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [xInsIDE] C:\Archivos de programa\xInsIDE\xInsIDE.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Live 9.lnk = C:\Archivos de programa\MSN Messenger\msngserv.exe
O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: cbxwxyw - C:\WINDOWS\SYSTEM32\cbxwxyw.dll
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--
End of file - 12242 bytes


gracias por adelantado^^

Saludos, Silvia;)


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 17 2008, 11:52 AM
Publicado: #2


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Actualiza la verion de HijackThis a la 2.0.2. Baja el HijackThis de AQUI y sube un nuevo post. thumbsup.gif

Tambien puedes probrar a ir haciendo


Prueba a :
esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)
2- Borra todas las cookies y el registro con Ccleaner:
3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)
4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)
Manual avg anti spyware
5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa

Que no elimine nada


6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.
*

*


un saludo
*





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 02:02 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



1-The website has encountered a problem and cannot display the page you are trying to view. The options provided below might help you solve the problem.

no va <.<

2-ya estaba hecho

3- no utilizo java

4----------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 13:52:44 16/02/2008

+ Resultado del análisis:



HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Omitidos.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\runner1 -> Adware.Generic : Omitidos.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo -> Adware.Generic : Omitidos.


::Fin del informe

5-No me deja descargarlo me pone esto:

¡Login Incorrecto! Intenta de Nuevo...

Por favor completa el formulario y oprime el boton: Enviar Datos

y puse todos los datos bien >.<


6-Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:42:12, on 16/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\ALCMTR.EXE
C:\WINDOWS\mrofinu572.exe
C:\Archivos de programa\DAP\DAP.EXE
c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymSCUI.exe
C:\Archivos de programa\Free Surfer\fs20.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\DOCUME~1\COMPAQ~1\MISDOC~1\WNSXS~1\regsvr32.exe
C:\Archivos de programa\Drmupgds\Drmupgds.exe
C:\Archivos de programa\xInsIDE\xInsIDE.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Flock\flock\flock.exe
C:\Archivos de programa\Inventel\Gateway\WLANCFG.EXE
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Gravity\RO\cXatiyaRO.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://about-blamk.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://about-blamk.info/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://about-blamk.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://about-blamk.info/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://about-blamk.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://about-blamk.info/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [ccApp] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Win] C:\windows\win.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C88332017491394662EA4EBF
968951185EFC412806867680AEDE604D64C2661377FE13FD97CB77
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [freesurfer] C:\Archivos de programa\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [d85fc98e] rundll32.exe "C:\WINDOWS\system32\pkemgeop.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Cblt] "C:\DOCUME~1\COMPAQ~1\MISDOC~1\WNSXS~1\regsvr32.exe" -vt yazb
O4 - HKCU\..\Run: [Drmupgds] C:\Archivos de programa\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [xInsIDE] C:\Archivos de programa\xInsIDE\xInsIDE.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Live 9.lnk = C:\Archivos de programa\MSN Messenger\msngserv.exe
O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

--
End of file - 9760 bytes

gracias por adelantado^^
bikiños!!


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 17 2008, 04:12 PM
Publicado: #4


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



tienes que registrarte de nuevo ya que no vale el registro del foro, para descargar el elistrara.

elimina lo que detecta el avg y

Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 05:03 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



ComboFix 08-02-17.2 - Compaq_Propietario 2008-02-16 16:39:42.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.537 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Compaq_Propietario\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\cbxwxyw.dll
C:\WINDOWS\system32\vturs.dll
C:\Archivos de programa\Archivos comunes\Yazzle1281OinAdmin.exe
C:\Archivos de programa\Archivos comunes\Yazzle1281OinUninstaller.exe
C:\Archivos de programa\Temporary
C:\Archivos de programa\Temporary\InsiDERInst.exe
C:\Documents and Settings\Compaq_Propietario\Configuración local\Datos de programa\scmlyjrpf.dat
C:\Documents and Settings\Compaq_Propietario\Configuración local\Datos de programa\scmlyjrpf_nav.dat
C:\Documents and Settings\Compaq_Propietario\Configuración local\Datos de programa\scmlyjrpf_navps.dat
C:\Documents and Settings\Compaq_Propietario\Mis documentos\WNSXS~1
C:\Documents and Settings\Compaq_Propietario\Mis documentos\WNSXS~1\W?nSxS\
C:\Temp\isgTi19
C:\WINDOWS\b122.exe
C:\WINDOWS\b153.exe
C:\WINDOWS\cookies.ini
C:\WINDOWS\mrofinu572.exe
C:\WINDOWS\system32\bchgqusm.dll
C:\WINDOWS\system32\bovoeuoq.ini
C:\WINDOWS\system32\cbxwxyw.dll
C:\WINDOWS\system32\ctjuchvu.ini
C:\WINDOWS\system32\fcdkyplm.dll
C:\WINDOWS\system32\imjxmikg.ini
C:\WINDOWS\system32\jmtaemsv.dll
C:\WINDOWS\system32\jywrecnl.dll
C:\WINDOWS\system32\kokyodvj.ini
C:\WINDOWS\system32\ksihhxxt.dll
C:\WINDOWS\system32\lpgwcueu.ini
C:\WINDOWS\system32\lshbupth.ini
C:\WINDOWS\system32\nGpxx01
C:\WINDOWS\system32\nqgmjrrk.ini
C:\WINDOWS\system32\nxttfwni.dll
C:\WINDOWS\system32\ossevfsl.dll
C:\WINDOWS\system32\pac.txt
C:\WINDOWS\system32\pvisfquv.ini
C:\WINDOWS\system32\srutv.ini
C:\WINDOWS\system32\srutv.ini2
C:\WINDOWS\system32\ssqrqop.dll
C:\WINDOWS\system32\ueucwgpl.dll
C:\WINDOWS\system32\vprhafby.ini
C:\WINDOWS\system32\vruvipsv.ini
C:\WINDOWS\system32\vturs.dll
C:\WINDOWS\system32\vwjcyjln.dll
C:\WINDOWS\system32\whysdbpp.dll
C:\WINDOWS\system32\wyknvwff.dll
C:\WINDOWS\system32\xckcrayp.ini
D:\Autorun.inf

.
(((((((((((((((((( Archivos creados desde 2008-01-17 - 2008-02-17 )))))))))))))))))))))))))))))))))
.

2008-02-16 14:14 . 2008-02-16 14:14 <DIR> d-------- C:\WinLogon
2008-02-16 14:14 . 2008-02-16 15:41 <DIR> d-------- C:\Muestras
2008-02-16 13:51 . 2008-02-16 13:51 <DIR> d-------- C:\Documents and Settings\Compaq_Propietario\Datos de programa\Grisoft
2008-02-16 13:51 . 2007-05-30 13:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-02-16 13:50 . 2008-02-16 13:50 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2008-02-16 13:40 . 2008-02-16 13:40 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-02-16 09:16 . 2008-02-16 09:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-02-16 09:09 . 2008-02-16 09:09 <DIR> d-------- C:\Archivos de programa\Yahoo!
2008-02-16 09:09 . 2008-02-16 09:10 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-02-15 23:00 . 2008-02-15 23:00 <DIR> d-------- C:\Documents and Settings\Compaq_Propietario\Datos de programa\MSNInstaller
2008-02-15 20:25 . 2008-02-15 20:25 <DIR> d-------- C:\Archivos de programa\Ace Utilities
2008-02-15 19:55 . 2008-02-15 19:55 86,080 --a------ C:\WINDOWS\system32\PKEMGEOP.DLL.VIR
2008-02-15 19:55 . 2008-02-17 16:39 1,134 ---hs---- C:\WINDOWS\system32\poegmekp.ini
2008-02-15 18:59 . 2008-02-15 18:59 <DIR> d-------- C:\Documents and Settings\Compaq_Propietario\Datos de programa\JLC's Software
2008-02-15 18:59 . 2008-02-15 18:59 <DIR> d-------- C:\Archivos de programa\JLC's Software
2008-02-15 13:07 . 2003-07-19 16:17 5,174 --a------ C:\WINDOWS\system32\nppt9x.vxd
2008-02-15 13:07 . 2005-01-03 07:43 4,682 --a------ C:\WINDOWS\system32\npptNT2.sys
2008-02-15 12:28 . 2008-02-15 12:28 <DIR> d-------- C:\AeriaGames
2008-02-14 19:55 . 2008-02-15 09:02 774 ---hs---- C:\WINDOWS\system32\akclhtlk.ini
2008-02-13 19:55 . 2008-02-14 16:46 414 ---hs---- C:\WINDOWS\system32\vhlrnuhv.ini
2008-02-09 16:06 . 2008-02-09 16:06 <DIR> d-------- C:\Archivos de programa\xInsIDE
2008-02-08 23:46 . 2008-02-08 23:46 <DIR> d-------- C:\Archivos de programa\Free Surfer
2008-02-08 21:24 . 2008-02-08 21:24 379 --a------ C:\WINDOWS\ODBC.INI
2008-02-07 15:50 . 2008-02-08 15:58 <DIR> d-------- C:\Archivos de programa\Drmupgds
2008-02-04 11:50 . 2008-02-04 11:57 <DIR> d-------- C:\Archivos de programa\DAP
2008-02-04 11:50 . 2008-02-04 11:50 479,298 --a------ C:\WINDOWS\system32\wbocx.ocx
2008-02-04 11:50 . 2008-02-04 11:50 172,032 --a------ C:\WINDOWS\system32\AniGIF.ocx
2008-02-04 11:50 . 2008-02-04 11:50 50,688 --a------ C:\WINDOWS\system32\wbhelp2.dll
2008-02-03 22:41 . 2008-02-04 10:46 23,392 --a------ C:\WINDOWS\system32\nscompat.tlb
2008-02-03 22:41 . 2008-02-04 10:46 16,832 --a------ C:\WINDOWS\system32\amcompat.tlb
2008-02-03 22:34 . 2008-02-03 22:36 <DIR> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-02-03 14:45 . 2008-02-03 14:45 <DIR> d-------- C:\Documents and Settings\Compaq_Propietario\Datos de programa\Flock
2008-02-03 14:44 . 2008-02-03 14:44 <DIR> d-------- C:\Archivos de programa\Flock
2008-01-26 15:27 . 2008-01-26 15:28 9,479,117 --a------ C:\Flash_Video_11.mp4
2008-01-26 01:54 . 2008-01-26 01:54 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SiComponents
2008-01-26 01:38 . 2008-01-26 01:40 49,683,979 --a------ C:\Flash_Video_4.mp4
2008-01-26 01:23 . 2008-01-26 01:24 42,740,695 --a------ C:\Amorelectronico.mp4
2008-01-26 01:16 . 2008-01-26 01:18 31,030,972 --a------ C:\Flash_Video_3.mp4
2008-01-26 01:12 . 2008-01-26 01:13 38,500,899 --a------ C:\Flash_Video_2.mp4
2008-01-26 01:07 . 2008-01-26 01:08 25,598,815 --a------ C:\Flash_Video_1.mp4
2008-01-26 00:59 . 2008-01-26 01:54 <DIR> d-------- C:\Archivos de programa\DVDVideoSoft
2008-01-26 00:59 . 2008-01-26 01:54 <DIR> d-------- C:\Archivos de programa\Archivos comunes\DVDVideoSoft
2008-01-25 15:30 . 2008-02-15 22:21 <DIR> d-------- C:\Archivos de programa\ZU-ONLINE
2008-01-24 23:42 . 2003-10-15 16:52 174,530 -ra------ C:\WINDOWS\system32\drivers\ov519vid.sys
2008-01-24 23:41 . 2004-08-03 23:07 59,264 --a------ C:\WINDOWS\system32\drivers\USBAUDIO.sys
2008-01-24 23:41 . 2004-08-03 23:07 59,264 --a--c--- C:\WINDOWS\system32\dllcache\usbaudio.sys
2008-01-24 19:53 . 2008-01-24 19:53 <DIR> d-------- C:\WINDOWS\system32\Lang
2008-01-24 19:33 . 2008-01-24 19:33 <DIR> d-------- C:\WINDOWS\system32\RTCOM
2008-01-24 19:33 . 2006-05-16 18:04 2,879,488 --a------ C:\WINDOWS\SkyTel.exe
2008-01-24 19:33 . 2006-07-22 07:40 143,360 --a------ C:\WINDOWS\system32\RtlCPAPI.dll
2008-01-24 19:33 . 2006-08-01 15:02 49,152 --a------ C:\WINDOWS\system32\ChCfg.exe
2008-01-24 19:32 . 2006-03-09 17:45 364,544 --a------ C:\WINDOWS\RtlUpd.exe
2008-01-24 19:32 . 2006-08-18 06:58 282,624 --a------ C:\WINDOWS\system32\RTSndMgr.Cpl
2008-01-24 19:31 . 2008-01-24 19:31 <DIR> d-------- C:\Archivos de programa\Realtek
2008-01-24 19:31 . 2006-08-23 20:08 16,050,688 --a------ C:\WINDOWS\RTHDCPL.exe
2008-01-24 19:31 . 2006-08-24 11:37 4,374,016 --a------ C:\WINDOWS\system32\drivers\RtkHDAud.Sys
2008-01-24 19:31 . 2006-06-28 14:00 2,158,592 --a------ C:\WINDOWS\MicCal.exe
2008-01-24 19:31 . 2005-09-21 10:25 299,008 --a------ C:\WINDOWS\system32\ALSndMgr.Cpl
2008-01-24 19:30 . 2005-04-16 22:20 487,424 --a------ C:\WINDOWS\RtlExUpd.dll
2008-01-24 15:39 . 2008-01-24 15:40 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-01-24 15:39 . 2007-12-07 03:08 6,066,176 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll
2008-01-24 15:39 . 2007-07-01 04:31 2,455,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dat
2008-01-24 15:39 . 2007-07-01 04:36 1,040,384 -----c--- C:\WINDOWS\system32\dllcache\ieframe.dll.mui
2008-01-24 15:39 . 2007-12-07 03:08 459,264 -----c--- C:\WINDOWS\system32\dllcache\msfeeds.dll
2008-01-24 15:39 . 2007-12-07 03:08 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-01-24 15:39 . 2007-12-07 03:08 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-01-24 15:39 . 2007-12-07 03:08 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-01-24 15:39 . 2007-12-07 03:08 52,224 -----c--- C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2008-01-24 15:39 . 2007-12-06 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-01-23 21:23 . 2004-08-03 22:58 15,104 --a------ C:\WINDOWS\system32\drivers\usbscan.sys
2008-01-23 21:23 . 2004-08-03 22:58 15,104 --a--c--- C:\WINDOWS\system32\dllcache\usbscan.sys
2008-01-23 21:22 . 2004-09-29 12:12 278,584 --a------ C:\WINDOWS\system32\HPZidr12.dll
2008-01-23 21:22 . 2004-09-29 12:15 204,800 --a------ C:\WINDOWS\system32\HPZipr12.dll
2008-01-23 21:22 . 2004-09-29 12:09 94,208 --a------ C:\WINDOWS\system32\HPZipt12.dll
2008-01-23 21:22 . 2004-09-29 12:14 69,632 --a------ C:\WINDOWS\system32\HPZipm12.exe
2008-01-23 21:22 . 2004-09-29 12:08 61,440 --a------ C:\WINDOWS\system32\HPZinw12.exe
2008-01-23 21:22 . 2004-09-29 12:09 57,344 --a------ C:\WINDOWS\system32\HPZisn12.dll
2008-01-23 19:45 . 2004-08-03 23:01 25,856 --a------ C:\WINDOWS\system32\drivers\usbprint.sys
2008-01-23 19:45 . 2004-08-03 23:01 25,856 --a--c--- C:\WINDOWS\system32\dllcache\usbprint.sys
2008-01-23 19:44 . 2004-08-03 23:08 31,616 --a------ C:\WINDOWS\system32\drivers\usbccgp.sys
2008-01-23 19:44 . 2004-08-03 23:08 31,616 --a--c--- C:\WINDOWS\system32\dllcache\usbccgp.sys
2008-01-23 17:43 . 2008-01-23 17:43 244 --ah----- C:\sqmnoopt11.sqm
2008-01-23 17:33 . 2008-01-23 17:33 244 --ah----- C:\sqmnoopt10.sqm
2008-01-23 17:29 . 2008-02-15 23:53 <DIR> d-------- C:\WINDOWS\SxsCaPendDel
2008-01-23 17:10 . 2004-03-09 00:00 212,240 --a------ C:\WINDOWS\system32\richtx32.OCX
2008-01-23 17:10 . 2004-03-08 22:00 152,848 --a------ C:\WINDOWS\system32\comdlg32.OCX
2008-01-23 17:10 . 2004-03-09 00:00 124,688 --a------ C:\WINDOWS\system32\MSWINSCK.ocx
2008-01-23 17:09 . 2008-02-11 20:15 <DIR> d-------- C:\Archivos de programa\MessengerDiscovery
2008-01-23 16:49 . 2008-02-12 19:13 <DIR> d-------- C:\Documents and Settings\Compaq_Propietario\Tracing
2008-01-23 16:13 . 2008-01-23 16:13 <DIR> d-------- C:\Documents and Settings\Compaq_Propietario\Datos de programa\Media Player Classic
2008-01-23 16:08 . 2006-05-05 10:41 453,120 -----c--- C:\WINDOWS\system32\dllcache\mrxsmb.sys
2008-01-23 16:06 . 2004-08-03 23:07 52,864 --a------ C:\WINDOWS\system32\drivers\DMusic.sys
2008-01-23 16:06 . 2004-08-03 23:07 52,864 --a--c--- C:\WINDOWS\system32\dllcache\dmusic.sys
2008-01-23 15:25 . 2008-01-23 15:25 <DIR> d-------- C:\Archivos de programa\K-Lite Codec Pack
2008-01-23 15:25 . 2007-11-29 23:30 3,596,288 --a------ C:\WINDOWS\system32\qt-dx331.dll
2008-01-23 00:07 . 2004-06-01 23:54 7,406 --a------ C:\WINDOWS\system32\doc.ico
2008-01-22 23:59 . 2008-02-16 16:16 <DIR> dr-hsc--- C:\WINDOWS\system32\dllcache
2008-01-22 23:59 . 2008-01-23 00:03 <DIR> dr------- C:\WINDOWS\system32\config\systemprofile\Men£ Inicio
2008-01-22 23:59 . 2008-01-23 00:03 <DIR> dr-h----- C:\WINDOWS\system32\config\systemprofile\Datos de programa
2008-01-22 23:59 . 2005-01-01 22:09 <DIR> d--h----- C:\WINDOWS\system32\config\systemprofile\Configuraci¢n local

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-02-16 15:27 --------- d-----w C:\Archivos de programa\MSN Messenger
2008-02-16 15:05 --------- d-----w C:\Archivos de programa\BPK
2008-02-16 07:47 --------- d---a-w C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-02-15 23:06 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2008-02-15 20:13 --------- d-----w C:\Archivos de programa\Symantec
2008-02-15 20:12 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-02-15 20:06 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-02-15 19:26 --------- d-----w C:\Archivos de programa\GUILD WARS
2008-02-12 18:18 --------- d-----w C:\Archivos de programa\Windows Live
2008-02-09 23:30 --------- d-----w C:\Archivos de programa\DivX
2008-02-08 19:37 --------- d-----w C:\Archivos de programa\Microsoft Works
2008-01-27 14:32 --------- d-----w C:\Archivos de programa\Metin2_Spain
2008-01-23 18:54 --------- d-----w C:\Documents and Settings\Compaq_Propietario\Datos de programa\AdobeUM
2008-01-22 22:23 --------- d-----w C:\Archivos de programa\TuneUp Utilities 2007
2008-01-22 18:53 --------- d-----w C:\Archivos de programa\Bethesda Softworks
2008-01-22 15:30 278,528 ----a-w C:\Archivos de programa\Archivos comunes\FDEUnInstaller.exe
2008-01-22 15:23 1,877 --sha-r C:\WINDOWS\system32\drivers\103C_HP_CPC_PW679AA-ABE SR1377ES ES510_YC_0Pres_QCZB511_E51ESheREF2_47_IPuffer_SASUSTeK Computer INC._V1.xx_B3.18_T050216_WXH2_LC0A_M1024_J200_7Intel_8Pentium 4_93_#070730_N10EC8139_Z11C1048C_G10025B60.MRK
2008-01-18 20:31 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Babylon
2008-01-05 13:18 --------- d-----w C:\Documents and Settings\Compaq_Propietario\Datos de programa\Synthesia
2008-01-05 13:10 --------- d-----w C:\Archivos de programa\Synthesia
2007-12-30 16:31 --------- d-----w C:\Archivos de programa\Gravity
2007-12-29 09:04 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2007-12-29 09:01 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2007-12-24 10:55 --------- d-----w C:\Archivos de programa\VID_0E8F&PID_0003
2007-12-24 10:54 --------- d-----w C:\Documents and Settings\Compaq_Propietario\Datos de programa\InstallShield
2007-12-22 18:39 --------- d-----w C:\Archivos de programa\3DO
2007-12-20 18:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Prism
2007-12-18 09:51 179,584 ----a-w C:\WINDOWS\system32\drivers\mrxdav.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MsnMsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:00 15360]
"Drmupgds"="C:\Archivos de programa\Drmupgds\Drmupgds.exe" [2008-02-07 15:50 61440]
"xInsIDE"="C:\Archivos de programa\xInsIDE\xInsIDE.exe" [2008-02-09 16:06 57344]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe" [2005-01-01 22:24 32881]
"hpsysdrv"="c:\windows\system\hpsysdrv.exe" [1998-05-07 16:04 52736]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2004-08-20 22:55 155648]
"KBD"="C:\HP\KBD\KBD.EXE" [2003-02-11 20:02 61440]
"ISUSPM Startup"="C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe" [2004-06-16 13:03 221184]
"ISUSScheduler"="C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" [2004-06-16 13:03 81920]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2004-04-14 20:43 233472]
"SiSPower"="SiSPower.dll" [2004-09-24 09:49 49152 C:\WINDOWS\system32\SiSPower.dll]
"ccApp"="c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" [2007-02-21 16:57 58984]
"AGRSMMSG"="AGRSMMSG.exe" [2004-06-29 17:06 88363 C:\WINDOWS\AGRSMMSG.exe]
"PS2"="C:\WINDOWS\system32\ps2.exe" [2003-09-12 20:13 98304]
"ATIPTA"="C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-09-09 21:10 344064]
"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 21:54 253952]
"Acceso directo a la página de propiedades de High Definition Audio"="HDAudPropShortcut.exe" [2004-03-17 23:10 61952 C:\WINDOWS\system32\Hdaudpropshortcut.exe]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"SoundMan"="SOUNDMAN.EXE" [2006-07-21 16:14 86016 C:\WINDOWS\SoundMan.exe]
"AlcWzrd"="ALCWZRD.EXE" [2006-05-04 16:26 2808832 C:\WINDOWS\alcwzrd.exe]
"DownloadAccelerator"="C:\Archivos de programa\DAP\DAP.exe" [2008-02-04 11:50 4576768]
"freesurfer"="C:\Archivos de programa\Free Surfer\fs20.exe" [2002-09-18 19:25 720896]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25 6731312]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"NoIE4StubProcessing"="C:\WINDOWS\system32\reg.exe" [2004-08-19 19:00 52224]

R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 19:00]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - AVGASCLN
.
Contenido de carpeta 'Tareas Programadas'
"2008-02-16 15:07:00 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job"
- C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
"2008-02-15 16:17:45 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
"2008-02-15 19:12:36 C:\WINDOWS\Tasks\Norton AntiVirus - Analizar el equipo - Compaq_Propietario.job"
- c:\ARCHIV~1\NORTON~1\Navw32.exei/task:
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-02-17 16:54:56
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
.
**************************************************************************
.
Tiempo completado: 2008-02-17 16:57:33 - machine was rebooted
ComboFix-quarantined-files.txt 2008-02-17 15:57:30
.
2008-02-16 15:16:35 --- E O F ---



















Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:02:34, on 17/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymSCUI.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Inventel\Gateway\WLANCFG.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Flock\flock\flock.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...ario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - c:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [ccApp] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [Acceso directo a la página de propiedades de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP
O4 - HKLM\..\Run: [freesurfer] C:\Archivos de programa\Free Surfer\fs20.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Drmupgds] C:\Archivos de programa\Drmupgds\Drmupgds.exe
O4 - HKCU\..\Run: [xInsIDE] C:\Archivos de programa\xInsIDE\xInsIDE.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: Búsqueda en el escritorio de Windows.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Messenger Power Live 9.lnk = C:\Archivos de programa\MSN Messenger\msngserv.exe
O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

--
End of file - 8166 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 17 2008, 05:31 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Analiza este :
C:\WINDOWS\system32\reg.exe
acá:

http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html

pon esos reportes
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 05:51 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



Service load:
0% 100%
File: reg.exe
Status:
OK
MD5: 848ad5ae53822bca87d13960e9f56223
Packers detected:
-
Bit9 reports: No threat detected (more info)
Scanner results
Scan taken on 17 Feb 2008 16:46:28 (GMT)
A-Squared
Found nothing
AntiVir
Found nothing
ArcaVir
Found nothing
Avast
Found nothing
AVG Antivirus
Found nothing
BitDefender
Found nothing
ClamAV
Found nothing
CPsecure
Found nothing
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found nothing
Fortinet
Found nothing
Ikarus
Found nothing
Kaspersky Anti-Virus
Found nothing
NOD32
Found nothing
Norman Virus Control
Found nothing
Panda Antivirus
Found nothing
Rising Antivirus
Found nothing
Sophos Antivirus
Found nothing
VirusBuster
Found nothing
VBA32
Found nothing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 17 2008, 05:56 PM
Publicado: #8


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



como te va el ordenador ahora?¿
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 05:58 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



xD pues el ordenador ir me va genial.. aumento la velocidad bastante y apenas hace ruido pero el principal problema sigue.. que no tengo msn xDDDDD

intente de nuevo entrar al msn y sigue con lo de los *** puertos clave

plis help mee tongue.gif

bikiños!!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 17 2008, 05:59 PM
Publicado: #10


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



haz esto haber que te da:

Limpiar MSN:
http://www.box.net/shared/0nbbr7770l
Reiniciar el sistema en Modo a Prueba de Fallos

Utilizar el programa MSNCleaner.exe
Descomprimir el archivo MSNCleaner.zip
Ejecutar el archivo MSNCleaner.exe
Hacer Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
Seleccionar las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
Hacer Clic en el botón Eliminar
Nos cuentas
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 06:06 PM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



nada.. sighe sen irme...

xa non sei que probar T_T
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 17 2008, 06:11 PM
Publicado: #12


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Pero te detecto algo mal?¿

Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2

PD: revisa qeu la hora de tu pc sea la correcta, y el mes y el año y el dia
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 06:15 PM
Publicado: #13


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



lo del msn no encontro nada de nada ponia que todo estaba bien
y por mi pc son las 18:14.. correcto, no?
ahora pruebo eso >.<


pd->este error solo lo probacan los virus? o hay otras opciones que lo proboquen? porque asta ahora lo unico que hice fue buscar virus xD

edit: 17 de febrero del 2008 18:15
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 17 2008, 06:48 PM
Publicado: #14


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



sube el reporte del Dr.Web CureIt y un nuevo log cuando acabe thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
aintz
post Feb 17 2008, 06:51 PM
Publicado: #15


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 17-February 08
Miembro nº: 224.495



EL av no encontro nada


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:49:43, on 17/02/2008
Platform: Window