Caitoo perdon, ak dejo el informe del AVG, cpn las amenazas eliminadas. Gracias por el tuto
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 9:41:35 29/02/2008
+ Resultado del análisis:
:mozilla.248:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.110:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Adtech : Limpios.
C:\Documents and Settings\Luciano\Cookies\luciano[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.132:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.133:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.134:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.135:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.136:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.137:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.138:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.139:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.140:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.141:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.93:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.142:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.145:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.179:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.85:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.86:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.87:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.207:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.208:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.166:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.296:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Netflame : Limpios.
:mozilla.269:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.223:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Realmedia : Limpios.
:mozilla.224:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Realmedia : Limpios.
C:\Documents and Settings\Luciano\Cookies\luciano[arroba]bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Limpios.
C:\Documents and Settings\Luciano\Cookies\luciano[arroba]serving-sys[2].txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.100:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.96:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.98:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.99:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.199:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.200:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.201:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.202:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.203:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.204:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.150:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.57:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.58:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.59:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.60:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.61:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.62:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.63:C:\Documents and Settings\Luciano\Datos de programa\Mozilla\Firefox\Profiles\ko5fr6g1.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
::Fin del informe
Y el LOG del HJT
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:44:01, on 29/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\devldr32.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Archivos de programa\Corel\Corel Graphics 12\Languages\ES\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=030908 serial=DR12WNG-0249275-TMV lang=ES
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [EPSON Stylus CX4900 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVL.EXE /FU "C:\WINDOWS\TEMP\E_SB45.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [NvGraphicsInterface] C:\DOCUME~1\Luciano\CONFIG~1\Temp\47.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cabO16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) -
http://www.eset.eu/buxus/docs/OnlineScanner.cabO23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
--
End of file - 4733 bytes
Un ABRAZOOO .. espero rtas .. mil gracias LuCho!