Resultados 1 al 2 de 2

tengo problemos con unos Rootkit.zeroaccess

Esta es una discusión para el tema tengo problemos con unos Rootkit.zeroaccess en el foro Logs HijackThis, bajo la categoría Seguridad; hola, soy charly y desearia que me echaseis una mano con este problema ya que veo que cada vez esto va a peor. me salen muchos errores de memoria y ...
Página: 1


  1. #1
    Junior Member

    Fecha de ingreso
    02 dic, 09
    Ubicación
    valladolid
    Mensajes
    15

    tengo problemos con unos Rootkit.zeroaccess

    hola, soy charly y desearia que me echaseis una mano con este problema ya que veo que cada vez esto va a peor. me salen muchos errores de memoria y de cuando en cuando manda un informe indicando que va a cerrarse .
    os mando un log del malwarebyte y oto de hiJachThis.
    gracias.
    Malwarebytes Anti-Malware (Versión de Prueba) 1.60.1.1000
    Malwarebytes : Free anti-malware, anti-virus and spyware removal download

    Versión de la Base de Datos: v2012.01.31.04

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    carlos :: EQUIPO [administrador]

    Protección: Habilitado

    31/01/2012 23:32:52
    mbam-log-2012-01-31 (23-32-52).txt

    Tipos de Análisis: Análisis Completo
    Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
    Opciones de análisis desactivados: P2P
    Objetos examinados: 239675
    Tiempo transcurrido: 40 minuto(s), 48 segundo(s)

    Procesos en Memoria Detectados: 0
    (No se han detectado elementos maliciosos)

    Módulos de Memoria Detectados: 1
    C:\WINDOWS\system32\stylexphelper.dll (Rootkit.0Access) -> Se eliminarán al reiniciar.

    Claves del Registro Detectados: 0
    (No se han detectado elementos maliciosos)

    Valores del Registro Detectados: 1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Pol icies\Explorer\Run|47242 (Trojan.Agent) -> datos: C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\msdubmna.exe -> Se eliminarán al reiniciar.

    Elementos de Datos del Registro Detectados: 0
    (No se han detectado elementos maliciosos)

    Carpetas Detectadas: 0
    (No se han detectado elementos maliciosos)

    Archivos Detectados: 92
    C:\WINDOWS\system32\stylexphelper.dll (Rootkit.0Access) -> Se eliminarán al reiniciar.
    C:\WINDOWS\system32\GT680x.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\de_serv.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\Alpham2.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\digitizer.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\passthru.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\bdftdif.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\nvgts.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\symantecantibotshim.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\nbservice.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\pwd_2K.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\xusb21.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\lxdm_device.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\rkhdrv31.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\dlapoolm.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\se45mdfl.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\tosrfhid.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\lvuvc.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\dcsloader.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\PAC7302.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\Ndisipo.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\PNDIS5.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\allegro.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\serial.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\picturetaker.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\remoteregistry.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\pccsmcfd.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\RR2Ctrl.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\Blfp.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\PdiPorts.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\UPATC.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\ichaud.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\pnkbstrb.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\a016mgmt.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\FETNDISB.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\GoToAssist.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\jsdaemon.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\KR3NPXP.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\maya70docserver.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\McciCMService.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\rpclocator.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\RR2Vbi.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\SE2Emdfl.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\U2SP.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\vserial.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\vulfntrs.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\cygserver.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\dnetc.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\firelm01.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\hidir.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\vaiomediaplatform-integratedserver-upnp.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\iisadmin.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\RESMGR.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\L8042mou.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\lhidflt2.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\iwebcal.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\cdr4_2k.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\cdrbsvsd.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\qkbfiltr.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\ql1240.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\RadProbe.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\mhn.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\hpzid412.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\dkeysync.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\dmisrv.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\axinstsv.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\basic2.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\besclient.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\blueletaudio.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\GENERICDRV.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\tmcomm.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\spcsutilityservice.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\SPFDRV.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\z800bus.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\zppinger.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\PCASp50.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\int15.sys.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\ageresoftmodem.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\w800mdm.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\wanarp.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\srvdpi.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\sisagp.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\s217mdfl.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\websenseusagemonitor.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\plsremotesvc.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\harmony.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\hcf_msft.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\system32\bwmservice.dll (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\assembly\GAC_MSIL\Desktop.ini (Rootkit.0Access) -> Se eliminarán al reiniciar.
    C:\Documents and Settings\carlos\Configuración local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Se eliminarán al reiniciar.
    C:\Documents and Settings\NetworkService\Configuración local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> En cuarentena y eliminado con éxito.
    C:\WINDOWS\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Se eliminarán al reiniciar.

    fin)





    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 1:46:53, on 18/02/2012
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Java\jre6\bin\jqs.exe
    C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Archivos de programa\Uniblue\SpeedUpMyPC\spmonitor.exe
    C:\Archivos de programa\Uniblue\RegistryBooster\rbmonitor.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Archivos de programa\Uniblue\DriverScanner\dsmonitor.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\Archivos de programa\DellTPad\Apoint.exe
    C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\DellTPad\ApMsgFwd.exe
    C:\Archivos de programa\DellTPad\HidFind.exe
    C:\Archivos de programa\DellTPad\Apntex.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Internet Explorer\iexplore.exe
    C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe
    C:\WINDOWS\system32\svchost.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.es: Hotmail, Messenger, Skype, Windows Live - MSN España
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dl l
    O2 - BHO: (no name) - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - (no file)
    O3 - Toolbar: (no name) - {7FF99715-3016-4381-84CE-E4E4C9673020} - (no file)
    O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\DellTPad\Apoint.exe
    O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O17 - HKLM\System\CCS\Services\Tcpip\..\{23F083D6-E537-4D9A-9316-3F14DC9DE8D9}: NameServer = 80.58.61.250,80.58.61.254
    O17 - HKLM\System\CCS\Services\Tcpip\..\{25527228-6DC1-49D1-B17C-6F3DE1EA0A64}: NameServer = 80.58.61.250,80.58.61.254
    O17 - HKLM\System\CCS\Services\Tcpip\..\{C3530DE6-A610-4068-A4D1-0DD96749D70D}: NameServer = 192.168.1.1
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F59CDE7B-1E17-4941-A4F9-72D5BD2E6EAF}: NameServer = 80.58.61.250,80.58.61.254
    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: RailNotification - winlogonnotification.dll (file missing)
    O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
    O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe
    O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

    --
    End of file - 8371 bytes

     
     
  2. #2
    Administrador Avatar de Kbite

    Fecha de ingreso
    18 may, 07
    Ubicación
    Barcelona
    Mensajes
    12,341
    Hola charly.

    Por lo que ha eliminado el Malwarebytes estabas bastante infectado. Además no veo presente un antivirus ¿no utilizas ninguno? Es un riesgo el no utilizarlo. Sigue estos pasos:

    ○» Desinstala desde "Agregar y quitar programas" esta barra (toolbar):

    ConduitEngine

    ○» Cierra todas las aplicaciones.

    ○» Ejecuta el HijackThis y da clic en el botón Do a system scan only

    ○» Selecciona las casillas de las siguientes entradas y presiona el botón Fix Checked:

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: (no name) - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} - (no file)
    O3 - Toolbar: (no name) - {7FF99715-3016-4381-84CE-E4E4C9673020} - (no file)
    O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Archivos de programa\ConduitEngine\ConduitEngine.dll
    ○»Asegúrate, siguiendo su ruta, de que los siguientes archivos o carpetas en rojo están borrados:

    C:\Archivos de programa\ConduitEngine
    De no ser así elimínalos con alguno de los siguientes métodos: Eliminar librerías .DLL o .EXE

    ○» Limpia la papelera.

    En tu respuesta nos dejas un nuevo log de HijackThis como control y nos comentas si se solucionó el problema-

    Saludos. Kbite

     
     

Temas similares

  1. tengo un virus rootkit
    Por ivar02 en el foro Logs HijackThis
    Respuestas: 17
    Último mensaje: 29/05/2008, 05:29
  2. Mi log .. tengo unos prblemas con mi disco duro
    Por ramses_andres en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 02/06/2006, 04:27
  3. vean mi log plx q tengo unos archivos uib.exe
    Por Logean en el foro Seguridad informática
    Respuestas: 8
    Último mensaje: 28/04/2006, 18:41
  4. Mi log, Tengo unos anuncios insoportables
    Por JareX en el foro Seguridad informática
    Respuestas: 2
    Último mensaje: 08/12/2005, 21:52
  5. tengo un problemos ayudenme
    Por hackersex en el foro Seguridad informática
    Respuestas: 2
    Último mensaje: 13/04/2005, 13:22

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •