Informe del AVG Anti-Spyware---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------
+ Creado en: 14:47:10 26-02-2008
+ Resultado del análisis:
C:\WINDOWS\system32\ascbalo3N.dll -> Adware.Balloon : Limpios.
C:\WINDOWS\system32\ascbalon.dll -> Adware.Balloon : Limpios.
C:\WINDOWS\system32\cycxm.exe -> Backdoor.SubSeven.22 : Limpios.
C:\WINDOWS\system32\diysqfc.exe -> Backdoor.SubSeven.22 : Limpios.
C:\WINDOWS\system32\lubcsrn.exe -> Backdoor.SubSeven.22 : Limpios.
C:\WINDOWS\repair\setup.dat -> Downloader.Delf.amb : Limpios.
:mozilla.31:C:\Documents and Settings\Psycho's\Datos de programa\Mozilla\Firefox\Profiles\oei4zyql.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.57:C:\Documents and Settings\Psycho's\Datos de programa\Mozilla\Firefox\Profiles\oei4zyql.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.40:C:\Documents and Settings\Psycho's\Datos de programa\Mozilla\Firefox\Profiles\oei4zyql.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.41:C:\Documents and Settings\Psycho's\Datos de programa\Mozilla\Firefox\Profiles\oei4zyql.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
C:\RECYCLER\syslog.exe -> Worm.AutoRun.h : Limpios.
C:\WINDOWS\repair\security.bak -> Worm.AutoRun.h : Limpios.
::Fin del informe
Informe del Elistara Tue Feb 26 14:55:28 2008
EliStartPage v15.74 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Feb 26 14:57:03 2008
EliStartPage v15.74 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Cheat Engine\EMPTYPROCESS.EXE --> Infectado, PWS-WoW
Nº Total de Directorios: 4663
Nº Total de Ficheros: 50977
Nº de Ficheros Analizados: 19689
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 0
Tue Feb 26 15:15:26 2008
EliStartPage v15.74 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 1
Nº Total de Ficheros: 94
Nº de Ficheros Analizados: 37
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.
Informe del HijackthisLogfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:19:56, on 26-02-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O1 - Hosts: 65.54.239.80 dp.msnmessenger.akadns.net
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Datos de programa\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Archivos de programa\MP3 Player Utilities 4.03\AMVConverter\grab.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Speak by SpeakText - C:\Archivos de programa\speaktext\IESpeak.htm
O8 - Extra context menu item: Stop SpeakText speaking - C:\Archivos de programa\speaktext\IEStop.htm
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{EA7165E8-699A-442E-B7E2-422703AE362B}: NameServer = 200.28.4.129 200.28.4.130
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Archivos de programa\Nero\Nero8\InCD\InCDsrv.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
--
End of file - 4092 bytes
Saludos