Diferencia de informe según software anti-xxx

Resuelto
tzai -  
 gen-hackman -
Hola,

Escaneo mi PC con MBAM, no se detecta ningún malware.

Escaneo mi PC con BitDefender 2008 y me muestra archivos infectados.

¿Por qué hay una diferencia tan grande?
¿A quién creer?

Gracias
Configuración: Windows XP sp3 Internet Explorer 7

26 respuestas

  • 1
  • 2
  1. gen-hackman
     
    Hola, envía tus dos informes por favor, será por lo tanto más fácil responderte :)
    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      Le rapport de MBAM :
      [quote]Malwarebytes' Anti-Malware 1.35

      Versión de la base de datos: 1936

      Windows 5.1.2600 Service Pack 3



      03/04/2009 11:11:33

      mbam-log-2009-04-03 (11-11-33).txt



      Tipo de búsqueda: Análisis completo (C:\|D:\|E:\|F:\|G:\|)

      Elementos examinados: 114149

      Tiempo transcurrido: 31 minuto(s), 8 segundo(s)



      Procesos de memoria infectados: 0

      Módulo(s) de memoria infectados: 0

      Clave(s) del Registro infectada(s): 0

      Valor(es) del Registro infectado(s): 0

      Elemento(s) de datos del Registro infectados: 0

      Carpeta(s) infectada(s): 0

      Archivo(s) infectado(s): 0



      Procesos de memoria infectados:

      (Ningún elemento dañino detectado)



      Módulo(s) de memoria infectados:

      (Ningún elemento dañino detectado)



      Clave(s) del Registro infectada(s):

      (Ningún elemento dañino detectado)



      Valor(es) del Registro infectado(s):

      (Ningún elemento dañino detectado)



      Elemento(s) de datos del Registro infectados:

      (Ningún elemento dañino detectado)



      Carpeta(s) infectada(s):

      (Ningún elemento dañino detectado)



      Archivo(s) infectado(s):

      (Ningún elemento dañino detectado)
      /quote

      El de BitDefender 2008
      [quote]Archivo de registro de BitDefender

      Producto: BitDefender Internet Security 2008

      Versión: BitDefender UIScanner V.11

      Fecha del registro: 11:51:34 03/04/2009

      Ruta del registro: C:\Documents and Settings\Todos los usuarios\Datos de aplicación\BitDefender\Escritorio\Perfiles\Logs\deep_scan\1238752294_1_02.xml



      Análisis de las rutas:Ruta0000: C:\

      Ruta0001: D:\

      Ruta0002: E:\





      Opciones de análisis:Análisis contra virus: Sí

      Detectar adwares: Sí

      Análisis contra spyware: Sí

      Análisis de aplicaciones: Sí

      Detectar marcadores: Sí

      Análisis contra Rootkits: Sí





      Opciones de selección de objetivo:Analizar claves del registro: Sí

      Analizar cookies: Sí

      Analizar el sector de arranque: Sí

      Analizar procesos de memoria: Sí

      Analizar archivos comprimidos: Sí

      Analizar archivos empaquetados: Sí

      Analizar correos electrónicos: Sí

      Analizar todos los archivos: Sí

      Análisis heurístico: Sí

      Extensiones analizadas:

      Extensiones excluidas:





      Tratamiento objetivoAcción por defecto para objetos infectados: Desinfectar

      Acción por defecto para objetos sospechosos: Mover a cuarentena

      Acción por defecto para objetos disfrazados: Mover a cuarentena





      Resumen del análisisNúmero de firmas de virus: 2816399

      Plugins de archivos comprimidos: 45

      Plugins de mensajería: 6

      Plugins de análisis: 13

      Plugins de archivos comprimidos: 45

      Plugins del sistema: 5

      Plugins de descompresión: 7





      Resumen del análisis generalElementos analizados: 121757

      Elementos infectados: 4

      Elementos sospechosos: 0

      Elementos resueltos: 3

      Virus individuales encontrados: 4

      Directorios analizados: 4135

      Sector de arranque analizados: 4

      Archivos comprimidos analizados: 2641

      Errores de E/S: 0

      Tiempo de análisis: 00:00:32:49

      Archivos por segundo: 61





      Resumen de los procesos analizadosAnalizado(s): 35

      Infectado(s): 0





      Resumen de las claves de registro analizadasAnalizado(s): 827

      Infectado(s): 0





      Resumen de cookies analizadasAnalizado(s): 0

      Infectado(s): 0





      Problemas no resueltos:Nombre del objeto Nombre de la amenaza Estado final

      C:\System Volume Information\_restore{BE065684-E0C6-40C3-8A6D-E72922016F60}\RP6\A0003129.exe=](Instyler o)=](Instyler Módulo 0) Gen:Trojan.Heur.Dropper.1022DDDDDD Infectado (no se pudo realizar ninguna acción, el archivo estaba en un archivo comprimido)





      Problemas resueltosNombre del objeto Nombre de la amenaza Estado final

      C:\System Volume Information\_restore{BE065684-E0C6-40C3-8A6D-E72922016F60}\RP24\A0013163.dll Gen:Trojan.Heur.P4018E7A7A7 Movido(s) a cuarentena

      C:\System Volume Information\_restore{BE065684-E0C6-40C3-8A6D-E72922016F60}\RP24\A0013250.dll Gen:Trojan.Heur.P5008F7B7B7 Movido(s) a cuarentena

      C:\System Volume Information\_restore{BE065684-E0C6-40C3-8A6D-E72922016F60}\RP24\A0013155.dll Trojan.Vundo.GKW Eliminado





      Objetos no escaneados:Nombre del objeto Razón Estado final




      /quote
      Gracias
      0
  2. gen-hackman
     
    bueno, es cierto que aquí... MBAM podría haber detectado eso

    quizás no hiciste los análisis en las mismas condiciones !!??
    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      ¿Es decir, en las mismas condiciones?
      0
  3. gen-hackman
     
    antispyware activado... diferentes páginas de internet abiertas... p2p abierto... etc....)

    --
    G3и-н@¢кlм;@и™©®
    0
    1. tzai
       
      Ok, entiendo. Entonces no, los 2 exámenes se han realizado en las mismas condiciones.
      0
  4. gen-hackman
     
    vacía las cuarentenas de los dos (Malwabytes y Bitdefender)

    luego:

    historia de desempatar:

    Descarga Superantispyware (SAS)

    Elige "guardar" y guárdalo en tu escritorio.

    Haz doble clic en el ícono de instalación que se acaba de crear y sigue las instrucciones.

    Crea un ícono en el escritorio.

    Haz doble clic en el ícono de SAS (una cabeza en un círculo rojo tachado) para iniciarlo.

    - Si la herramienta te pide actualizar el programa ("update the program definitions"), haz clic en sí.
    - Bajo Configuración y Preferencias, haz clic en el botón "Preferencias"
    - Haz clic en la pestaña "Control de Escaneo"
    - En "Opciones del Escáner", asegúrate de que la casilla frente a las siguientes líneas esté marcada:

    Cerrar navegadores antes de escanear
    Escanear en busca de cookies de seguimiento
    Terminar amenazas en memoria antes de poner en cuarentena
    - Deja las otras líneas desmarcadas.

    - Haz clic en el botón "Cerrar" para salir de la pantalla del centro de control.

    - En la ventana principal, haz clic, en "Escanear en busca de software dañino", en "Escanear tu computadora".

    En la columna de la izquierda, marca C:\Fixed Drive.

    En la columna de la derecha, bajo "Escaneo Completo", haz clic en "Realizar Escaneo Completo"

    Haz clic en "siguiente" para iniciar el escaneo. Espera durante el tiempo que dure el escaneo.

    Al finalizar el escaneo, se abrirá una ventana de resultados. Haz clic en Aceptar.

    Asegúrate de que todas las líneas de la ventana blanca estén marcadas y haz clic en "Siguiente".

    Todo lo que se haya encontrado será puesto en cuarentena. Si se te pide reiniciar la computadora ("reboot"), haz clic en Sí.

    Para copiar la información en el foro, haz lo siguiente:

    - después del reinicio de la computadora, haz doble clic en el ícono para iniciar SAS.
    - Haz clic en "Preferencias" y luego en la pestaña "Estadísticas/Registros".
    - En "registros de escáneres", haz doble clic en el Registro de Escaneo de SUPERAntiSpyware.

    - El informe se abrirá en tu editor de texto predeterminado.

    - Copia su contenido en tu respuesta.

    Mira bien el tutorial de SUPERAntiSpyware, está muy bien explicado.
    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      Aquí está el informe:
      Registro de análisis de SUPERAntiSpyware
      https://www.superantispyware.com/

      Generado el 03/04/2009 a las 02:17 PM

      Versión de la aplicación: 4.26.1000

      Versión de la base de datos de reglas principales: 3827
      Versión de la base de datos de reglas de seguimiento: 1783

      Tipo de análisis: Análisis completo
      Tiempo total de análisis: 00:21:38

      Elementos de memoria analizados: 398
      Amenazas de memoria detectadas: 2
      Elementos de registro analizados: 4814
      Amenazas de registro detectadas: 2
      Elementos de archivo analizados: 15559
      Amenazas de archivo detectadas: 21

      Adware.Vundo/Variant-MSFake
      C:\DOCUMENTOS Y CONFIGURACIÓN\PRINCIPAL01\DATOS DE APLICACIÓN\MICROSOFT\BÚSQUEDA EN VIVO\NOTIFICACIÓN-BÚSQUEDAENVIIVO.EXE
      C:\DOCUMENTOS Y CONFIGURACIÓN\PRINCIPAL01\DATOS DE APLICACIÓN\MICROSOFT\BÚSQUEDA EN VIVO\NOTIFICACIÓN-BÚSQUEDAENVIIVO.EXE
      C:\DOCUMENTOS Y CONFIGURACIÓN\PRINCIPAL01\DATOS DE APLICACIÓN\MICROSOFT\BÚSQUEDA EN VIVO\ACTUALIZACIÓN-BÚSQUEDAENVIIVO.EXE
      C:\DOCUMENTOS Y CONFIGURACIÓN\PRINCIPAL01\DATOS DE APLICACIÓN\MICROSOFT\BÚSQUEDA EN VIVO\ACTUALIZACIÓN-BÚSQUEDAENVIIVO.EXE
      C:\DOCUMENTOS Y CONFIGURACIÓN\PRINCIPAL01\DATOS DE APLICACIÓN\MICROSOFT\BÚSQUEDA EN VIVO\SUPRESIÓN-BÚSQUEDAENVIIVO.EXE
      C:\DOCUMENTOS Y CONFIGURACIÓN\PRINCIPAL01\MENÚ INICIO\PROGRAMAS\INICIO\HERRAMIENTA DE NOTIFICACIÓN BÚSQUEDA EN VIVO.LNK

      Adware.Cookie de seguimiento
      C:\Documentos y Configuración\principal01\Cookies\principal01@tradedoubler[1].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@serving-sys[1].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@msnportal.112.2o7[1].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@advertising[1].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@doubleclick[2].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@xiti[1].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@bs.serving-sys[2].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@atdmt[1].txt
      C:\Documentos y Configuración\principal01\Cookies\principal01@smartadserver[1].txt

      Rogue.Component/Trace
      HKU\S-1-5-21-854245398-1897051121-1547161642-1004\Software\Microsoft\FIAS4051
      HKU\S-1-5-21-854245398-1897051121-1547161642-1004\Software\Microsoft\FIAS4057

      Adware.Vundo/Variant-PrintDlgA
      C:\INFORMACIÓN DEL VOLUMEN DEL SISTEMA\_RESTORE{BE065684-E0C6-40C3-8A6D-E72922016F60}\RP24\A0012991.DLL

      Adware.Vundo/Variant-EC
      C:\WINDOWS\SYSTEM32\BIDIWAYE.DLL
      C:\WINDOWS\SYSTEM32\FONEBIPI.DLL
      C:\WINDOWS\SYSTEM32\YOZEKUTE.DLL

      Adware.Vundo/Variant
      C:\WINDOWS\SYSTEM32\GIDOHANU.DLL
      C:\WINDOWS\SYSTEM32\MURIBABI.DLL
      C:\WINDOWS\SYSTEM32\TEBUDATI.DLL
      C:\WINDOWS\SYSTEM32\VUZEJOFU.DLL
      0
  5. gen-hackman
     
    y bien, aparentemente es Bitdefender el que tenía más razón :::)))

    Hola,

    comienza por esto para ver qué pasa, obtener un diagnóstico preciso y así identificar las posibles infecciones y neutralizarlas:

    Descarga e instala el software de diagnóstico:

    aquí Hijackthis
    o aquí Hijackthis
    o aquí Hijackthis

    1- Haz clic en el setup para iniciar la instalación: déjate guiar y no modifiques los parámetros de instalación.
    Al final de la instalación, el programa se lanzará automáticamente: ciérralo haciendo clic en la cruz roja.
    Al final, deberías tener un acceso directo en tu escritorio y también una ruta como:
    "C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

    tutorial para uso: (gracias balltrap34)
    Mira aquí, está perfectamente explicado con imágenes,

    ( No arregles AÚN NINGUNA línea por tu cuenta, esto podría impedir que tu PC funcione correctamente )

    2- !! Desconéctate y cierra todas tus aplicaciones en curso !!

    Haz clic en el acceso directo del escritorio para lanzar el programa:

    Si no se inicia, haz clic aquí

    realiza un escaneo con HijackThis haciendo clic en: "Do a system scan and save a logfile"

    --->copia-pega el informe generado para análisis
    --
    G3и-н@¢км@и™©®
    0
  6. tzai
     
    Aquí está el informe de hijackthis:

    Archivo de registro de Trend Micro HijackThis v2.0.2
    Escaneo guardado a las 14:33:03, en 03/04/2009
    Plataforma: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)
    Modo de arranque: Normal

    Procesos en ejecución:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SpeedFan\speedfan.exe
    C:\WINDOWS\system32\ntvdm.exe
    C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe
    C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
    O1 - Hosts: 82.98.231.89 browser-security.microsoft.com
    O1 - Hosts: 82.98.231.89 best-click-scanner.info
    O1 - Hosts: 82.98.231.89 antivirus-xp-pro-2009.com
    O1 - Hosts: 82.98.231.89 microsoft.infosecuritycenter.com
    O1 - Hosts: 82.98.231.89 microsoft.softwaresecurityhelp.com
    O1 - Hosts: 82.98.231.89 onlinenotifyq.net
    O1 - Hosts: 82.98.231.89 antivirusxp-pro-2009.com
    O1 - Hosts: 82.98.231.89 microsoft.browser-security-center.com
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
    O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
    O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SISTEMA')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')
    O4 - Inicio: Recordatorio de Eventos.lnk = C:\pmw\PMREMIND.EXE
    O4 - Inicio Global: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
    O8 - Elemento extra del menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Elemento extra del menú 'Herramientas': Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O9 - Botón extra: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Botón extra: Bloc de notas - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (archivo faltante)
    O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Elemento extra del menú 'Herramientas': @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (Clase MUWebControl) - http://update.microsoft.com/...
    O20 - AppInit_DLLs: C:\WINDOWS\system32\ruvoziyi.dll C:\WINDOWS\system32\nukatojo.dll C:\WINDOWS\system32\hahonuhe.dll lghzio.dll
    O20 - Notificación de Winlogon: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Servicio: Apple Mobile Device - Apple Inc. - C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Servicio: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Servicio: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe
    O23 - Servicio: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
    O23 - Servicio: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe
    O23 - Servicio: Marvell Yukon Service (yksvc) - Propietario desconocido - RUNDLL32.EXE (archivo faltante)

    --
    Fin del archivo - 6759 bytes
    0
  7. gen-hackman
     
    descarga LOP S&D en tu escritorio.

    * Haz doble clic en él para iniciar la instalación
    * Luego, haz doble clic en el acceso directo Lop S&D que está en tu escritorio
    * Selecciona el idioma deseado, luego elige la opción 1 (Búsqueda)
    * Espera hasta que el escaneo termine
    * Publica el informe generado (C:\lopR.txt)
    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      Aquí está el informe de LOP S&D :


      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

      Microsoft Windows XP Edición Familiar ( v5.1.2600 ) Service Pack 3
      PC basado en X86 ( Multiprocessador Libre : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USUARIO : principal01 ( Administrador )
      ARRANQUE : Arranque normal
      Antivirus : Bitdefender Antivirus 8.0 (Activado)
      Firewall : Bitdefender Firewall 8.0 (Activado)
      C:\ (Disco local) - NTFS - Total:48 Go (Libre:39 Go)
      D:\ (Disco local) - NTFS - Total:10 Go (Libre:9 Go)
      E:\ (Disco local) - NTFS - Total:52 Go (Libre:48 Go)
      F:\ (USB)
      G:\ (CD o DVD)

      "C:\Lop SD" ( ACTUALIZACIÓN : 19-12-2008|23:40 )
      Opción : [1] ( 03/04/2009|14:41 )

      --------------------\\ Listado de carpetas en APPLIC~1

      [10/10/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
      [07/10/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [10/10/2008|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
      [10/10/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
      [07/10/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
      [10/10/2008|17:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
      [03/04/2009|09:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
      [27/02/2009|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [08/10/2008|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
      [03/04/2009|13:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
      [08/10/2008|11:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [08/10/2008|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

      [04/10/2008|17:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [04/10/2008|17:54] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [04/10/2008|17:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      [10/10/2008|19:31] C:\DOCUME~1\PRINCI~1\APPLIC~1\Adobe
      [10/10/2008|19:00] C:\DOCUME~1\PRINCI~1\APPLIC~1\Apple Computer
      [08/10/2008|15:51] C:\DOCUME~1\PRINCI~1\APPLIC~1\Auslogics
      [07/10/2008|20:29] C:\DOCUME~1\PRINCI~1\APPLIC~1\Bitdefender
      [03/12/2008|14:24] C:\DOCUME~1\PRINCI~1\APPLIC~1\Canon
      [30/12/2008|19:03] C:\DOCUME~1\PRINCI~1\APPLIC~1\foobar2000
      [04/10/2008|17:59] C:\DOCUME~1\PRINCI~1\APPLIC~1\Identities
      [10/10/2008|19:31] C:\DOCUME~1\PRINCI~1\APPLIC~1\Macromedia
      [03/04/2009|09:58] C:\DOCUME~1\PRINCI~1\APPLIC~1\Malwarebytes
      [08/10/2008|15:47] C:\DOCUME~1\PRINCI~1\APPLIC~1\Media Player Classic
      [17/01/2009|22:50] C:\DOCUME~1\PRINCI~1\APPLIC~1\Microsoft
      [24/12/2008|11:41] C:\DOCUME~1\PRINCI~1\APPLIC~1\Real
      [07/10/2008|17:48] C:\DOCUME~1\PRINCI~1\APPLIC~1\Sun
      [03/04/2009|13:46] C:\DOCUME~1\PRINCI~1\APPLIC~1\SUPERAntiSpyware.com
      [07/10/2008|16:55] C:\DOCUME~1\PRINCI~1\APPLIC~1\WinRAR
      [25/01/2009|14:29] C:\DOCUME~1\PRINCI~1\APPLIC~1\XnView

      --------------------\\ Tareas programadas en C:\WINDOWS\tasks

      [08/10/2008 11:38][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [14/04/2008 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listado de carpetas en C:\Program Files

      [07/10/2008|19:15] C:\Program Files\Adobe
      [07/10/2008|19:20] C:\Program Files\Ahead
      [10/10/2008|18:58] C:\Program Files\Apple Software Update
      [07/10/2008|17:39] C:\Program Files\AusLogics Disk Defrag
      [07/10/2008|20:28] C:\Program Files\BitDefender
      [10/10/2008|18:59] C:\Program Files\Bonjour
      [10/10/2008|17:22] C:\Program Files\CanonBJ
      [04/10/2008|18:47] C:\Program Files\CCleaner
      [04/10/2008|17:51] C:\Program Files\ComPlus Applications
      [07/10/2008|17:21] C:\Program Files\CONEXANT
      [07/10/2008|17:10] C:\Program Files\Everest Ultimate Engineer Edition 4.60 Build 1500 final
      [03/04/2009|13:46] C:\Program Files\Ficheros comunes
      [08/10/2008|15:43] C:\Program Files\foobar2000
      [07/10/2008|17:38] C:\Program Files\HD Tune
      [07/10/2008|16:56] C:\Program Files\Intel
      [08/10/2008|15:46] C:\Program Files\Internet Explorer
      [10/10/2008|19:00] C:\Program Files\iPod
      [10/10/2008|19:00] C:\Program Files\iTunes
      [07/10/2008|17:49] C:\Program Files\Java
      [08/10/2008|15:45] C:\Program Files\K-Lite Codec Pack
      [03/04/2009|09:58] C:\Program Files\Malwarebytes' Anti-Malware
      [07/10/2008|17:16] C:\Program Files\Marvell
      [08/10/2008|11:38] C:\Program Files\Messenger
      [04/10/2008|17:55] C:\Program Files\microsoft frontpage
      [08/10/2008|11:37] C:\Program Files\Microsoft Office
      [17/01/2009|22:48] C:\Program Files\Microsoft Silverlight
      [07/10/2008|19:32] C:\Program Files\Microsoft Works
      [07/10/2008|19:31] C:\Program Files\Microsoft.NET
      [04/10/2008|17:52] C:\Program Files\Movie Maker
      [07/10/2008|17:58] C:\Program Files\MSBuild
      [08/10/2008|11:37] C:\Program Files\MSECache
      [04/10/2008|17:50] C:\Program Files\MSN
      [04/10/2008|17:51] C:\Program Files\MSN Gaming Zone
      [04/10/2008|17:53] C:\Program Files\NetMeeting
      [04/10/2008|17:51] C:\Program Files\Services en ligne
      [04/10/2008|17:53] C:\Program Files\Outlook Express
      [07/10/2008|17:15] C:\Program Files\PageDefrag
      [04/10/2008|18:48] C:\Program Files\PhotoFiltre
      [10/10/2008|18:59] C:\Program Files\QuickTime Alternative
      [07/10/2008|17:55] C:\Program Files\Reference Assemblies
      [04/10/2008|17:53] C:\Program Files\Services en ligne
      [03/04/2009|14:20] C:\Program Files\SpeedFan
      [03/04/2009|13:46] C:\Program Files\SUPERAntiSpyware
      [03/04/2009|14:32] C:\Program Files\Trend Micro
      [04/10/2008|17:59] C:\Program Files\Uninstall Information
      [04/10/2008|18:47] C:\Program Files\Unlocker
      [08/10/2008|15:50] C:\Program Files\Windows Live
      [08/10/2008|11:35] C:\Program Files\Windows Media Connect 2
      [08/10/2008|11:35] C:\Program Files\Windows Media Player
      [04/10/2008|17:50] C:\Program Files\Windows NT
      [04/10/2008|17:53] C:\Program Files\WindowsUpdate
      [07/10/2008|17:15] C:\Program Files\WindowsXP-KB924732-x86-ENU STATECHANGE
      [07/10/2008|16:55] C:\Program Files\WinRAR
      [04/10/2008|17:55] C:\Program Files\xerox
      [07/10/2008|19:16] C:\Program Files\XnView
      [07/10/2008|17:40] C:\Program Files\xp-AntiSpy

      --------------------\\ Listado de carpetas en C:\Program Files\Fichiers communs

      [07/10/2008|19:15] C:\Program Files\Fichiers communs\Adobe
      [07/10/2008|19:20] C:\Program Files\Fichiers communs\Ahead
      [10/10/2008|18:59] C:\Program Files\Fichiers communs\Apple
      [07/10/2008|20:28] C:\Program Files\Fichiers communs\BitDefender
      [07/10/2008|19:32] C:\Program Files\Fichiers communs\DESIGNER
      [07/10/2008|17:48] C:\Program Files\Fichiers communs\Java
      [08/10/2008|15:48] C:\Program Files\Fichiers communs\Microsoft Shared
      [04/10/2008|17:53] C:\Program Files\Fichiers communs\MSSoap
      [04/10/2008|19:42] C:\Program Files\Fichiers communs\ODBC
      [04/10/2008|17:53] C:\Program Files\Fichiers communs\Services
      [04/10/2008|19:42] C:\Program Files\Fichiers communs\SpeechEngines
      [04/10/2008|17:52] C:\Program Files\Fichiers communs\System
      [08/10/2008|15:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
      [03/04/2009|13:46] C:\Program Files\Fichiers communs\Wise Installation Wizard

      --------------------\\ Proceso

      ( 39 Procesos )

      iexplore.exe ~ [PID:2828]

      --------------------\\ Búsqueda con S_Lop

      Ningún archivo / carpeta Lop encontrado !

      --------------------\\ Búsqueda de Archivos / Carpeta Lop

      C:\DOCUME~1\PRINCI~1\Cookies\principal01@advertising[1].txt

      --------------------\\ Verificación del Registro

      ..... OK !

      --------------------\\ Verificación del archivo Hosts

      Archivo Hosts LIMPIO


      --------------------\\ Búsqueda de archivos con Catchme

      catchme 0.3.1353 W2K/XP/Vista - detector de malware/rootkit sigiloso por Gmer, http://www.gmer.net
      Escaneo de rootkits 2009-04-03 14:42:18
      Windows 5.1.2600 Service Pack 3 NTFS
      escaneando procesos ocultos ...
      escaneando archivos ocultos ...
      escaneo completado con éxito
      procesos ocultos: 0
      archivos ocultos: 14

      --------------------\\ Búsqueda de otras infecciones


      Ninguna otra infección encontrada !

      [F:1936][D:9]-> D:\temp
      [F:18][D:0]-> C:\DOCUME~1\PRINCI~1\Cookies
      [F:213][D:4]-> D:\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 03/04/2009|14:42 - Opción : [1]

      --------------------\\ Fin del informe a las 14:42:53
      0
  8. gen-hackman
     
    doble clic en el acceso directo Lop S&D presente en tu Escritorio
    * Selecciona el idioma deseado, luego elige la opción "Eliminación + Hosts"
    * Espera hasta el final del escaneo
    * Publica el informe generado (C:\lopR.txt)

    después reinicia y envía los dos registros de rsit por favor
    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      Aquí está el informe :

      No entiendo lo que debo hacer después del reinicio
      "después reinicia y envía los dos registros de rsit por favor "


      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

      Microsoft Windows XP Edición familiar ( v5.1.2600 ) Service Pack 3
      PC basado en X86 ( Multiprocesador libre : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
      BIOS : PhoenixBIOS 4.0 Release 6.1
      USUARIO : principal01 ( Administrador )
      ARRANQUE : Arranque normal
      Antivirus : Bitdefender Antivirus 8.0 (Activado)
      Cortafuegos : Bitdefender Firewall 8.0 (Activado)
      C:\ (Disco local) - NTFS - Total:48 Go (Libre:39 Go)
      D:\ (Disco local) - NTFS - Total:10 Go (Libre:9 Go)
      E:\ (Disco local) - NTFS - Total:52 Go (Libre:48 Go)
      F:\ (USB)
      G:\ (CD o DVD)

      "C:\Lop SD" ( ACTUALIZACIÓN : 19-12-2008|23:40 )
      Opción : [2] ( 03/04/2009|15:03 )


      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


      --------------------\\ Listado de carpetas en APPLIC~1

      [10/10/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
      [07/10/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [10/10/2008|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
      [10/10/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
      [07/10/2008|20:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
      [10/10/2008|17:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
      [03/04/2009|09:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
      [27/02/2009|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [08/10/2008|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
      [03/04/2009|13:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SUPERAntiSpyware.com
      [08/10/2008|11:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [08/10/2008|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

      [04/10/2008|17:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [04/10/2008|17:54] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [04/10/2008|17:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      [10/10/2008|19:31] C:\DOCUME~1\PRINCI~1\APPLIC~1\Adobe
      [10/10/2008|19:00] C:\DOCUME~1\PRINCI~1\APPLIC~1\Apple Computer
      [08/10/2008|15:51] C:\DOCUME~1\PRINCI~1\APPLIC~1\Auslogics
      [07/10/2008|20:29] C:\DOCUME~1\PRINCI~1\APPLIC~1\Bitdefender
      [03/12/2008|14:24] C:\DOCUME~1\PRINCI~1\APPLIC~1\Canon
      [30/12/2008|19:03] C:\DOCUME~1\PRINCI~1\APPLIC~1\foobar2000
      [04/10/2008|17:59] C:\DOCUME~1\PRINCI~1\APPLIC~1\Identities
      [10/10/2008|19:31] C:\DOCUME~1\PRINCI~1\APPLIC~1\Macromedia
      [03/04/2009|09:58] C:\DOCUME~1\PRINCI~1\APPLIC~1\Malwarebytes
      [08/10/2008|15:47] C:\DOCUME~1\PRINCI~1\APPLIC~1\Media Player Classic
      [17/01/2009|22:50] C:\DOCUME~1\PRINCI~1\APPLIC~1\Microsoft
      [24/12/2008|11:41] C:\DOCUME~1\PRINCI~1\APPLIC~1\Real
      [07/10/2008|17:48] C:\DOCUME~1\PRINCI~1\APPLIC~1\Sun
      [03/04/2009|13:46] C:\DOCUME~1\PRINCI~1\APPLIC~1\SUPERAntiSpyware.com
      [07/10/2008|16:55] C:\DOCUME~1\PRINCI~1\APPLIC~1\WinRAR
      [25/01/2009|14:29] C:\DOCUME~1\PRINCI~1\APPLIC~1\XnView

      --------------------\\ Tareas programadas en C:\WINDOWS\tasks

      [08/10/2008 11:38][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [14/04/2008 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listado de carpetas en C:\Program Files

      [07/10/2008|19:15] C:\Program Files\Adobe
      [07/10/2008|19:20] C:\Program Files\Ahead
      [10/10/2008|18:58] C:\Program Files\Apple Software Update
      [07/10/2008|17:39] C:\Program Files\AusLogics Disk Defrag
      [07/10/2008|20:28] C:\Program Files\BitDefender
      [10/10/2008|18:59] C:\Program Files\Bonjour
      [10/10/2008|17:22] C:\Program Files\CanonBJ
      [04/10/2008|18:47] C:\Program Files\CCleaner
      [04/10/2008|17:51] C:\Program Files\ComPlus Applications
      [07/10/2008|17:21] C:\Program Files\CONEXANT
      [07/10/2008|17:10] C:\Program Files\Everest Ultimate Engineer Edition 4.60 Build 1500 final
      [03/04/2009|13:46] C:\Program Files\Fichiers communs
      [08/10/2008|15:43] C:\Program Files\foobar2000
      [07/10/2008|17:38] C:\Program Files\HD Tune
      [07/10/2008|16:56] C:\Program Files\Intel
      [08/10/2008|15:46] C:\Program Files\Internet Explorer
      [10/10/2008|19:00] C:\Program Files\iPod
      [10/10/2008|19:00] C:\Program Files\iTunes
      [07/10/2008|17:49] C:\Program Files\Java
      [08/10/2008|15:45] C:\Program Files\K-Lite Codec Pack
      [03/04/2009|09:58] C:\Program Files\Malwarebytes' Anti-Malware
      [07/10/2008|17:16] C:\Program Files\Marvell
      [08/10/2008|11:38] C:\Program Files\Messenger
      [04/10/2008|17:55] C:\Program Files\microsoft frontpage
      [08/10/2008|11:37] C:\Program Files\Microsoft Office
      [17/01/2009|22:48] C:\Program Files\Microsoft Silverlight
      [07/10/2008|19:32] C:\Program Files\Microsoft Works
      [07/10/2008|19:31] C:\Program Files\Microsoft.NET
      [04/10/2008|17:52] C:\Program Files\Movie Maker
      [07/10/2008|17:58] C:\Program Files\MSBuild
      [08/10/2008|11:37] C:\Program Files\MSECache
      [04/10/2008|17:50] C:\Program Files\MSN
      [04/10/2008|17:51] C:\Program Files\MSN Gaming Zone
      [04/10/2008|17:53] C:\Program Files\NetMeeting
      [04/10/2008|17:51] C:\Program Files\Online Services
      [04/10/2008|17:53] C:\Program Files\Outlook Express
      [07/10/2008|17:15] C:\Program Files\PageDefrag
      [04/10/2008|18:48] C:\Program Files\PhotoFiltre
      [10/10/2008|18:59] C:\Program Files\QuickTime Alternative
      [07/10/2008|17:55] C:\Program Files\Reference Assemblies
      [04/10/2008|17:53] C:\Program Files\Services en ligne
      [03/04/2009|14:20] C:\Program Files\SpeedFan
      [03/04/2009|13:46] C:\Program Files\SUPERAntiSpyware
      [03/04/2009|14:32] C:\Program Files\Trend Micro
      [04/10/2008|17:59] C:\Program Files\Uninstall Information
      [04/10/2008|18:47] C:\Program Files\Unlocker
      [08/10/2008|15:50] C:\Program Files\Windows Live
      [08/10/2008|11:35] C:\Program Files\Windows Media Connect 2
      [08/10/2008|11:35] C:\Program Files\Windows Media Player
      [04/10/2008|17:50] C:\Program Files\Windows NT
      [04/10/2008|17:53] C:\Program Files\WindowsUpdate
      [07/10/2008|17:15] C:\Program Files\WindowsXP-KB924732-x86-ENU STATECHANGE
      [07/10/2008|16:55] C:\Program Files\WinRAR
      [04/10/2008|17:55] C:\Program Files\xerox
      [07/10/2008|19:16] C:\Program Files\XnView
      [07/10/2008|17:40] C:\Program Files\xp-AntiSpy

      --------------------\\ Listado de carpetas en C:\Program Files\Fichiers communs

      [07/10/2008|19:15] C:\Program Files\Fichiers communs\Adobe
      [07/10/2008|19:20] C:\Program Files\Fichiers communs\Ahead
      [10/10/2008|18:59] C:\Program Files\Fichiers communs\Apple
      [07/10/2008|20:28] C:\Program Files\Fichiers communs\BitDefender
      [07/10/2008|19:32] C:\Program Files\Fichiers communs\DESIGNER
      [07/10/2008|17:48] C:\Program Files\Fichiers communs\Java
      [08/10/2008|15:48] C:\Program Files\Fichiers communs\Microsoft Shared
      [04/10/2008|17:53] C:\Program Files\Fichiers communs\MSSoap
      [04/10/2008|19:42] C:\Program Files\Fichiers communs\ODBC
      [04/10/2008|17:53] C:\Program Files\Fichiers communs\Services
      [04/10/2008|19:42] C:\Program Files\Fichiers communs\SpeechEngines
      [04/10/2008|17:52] C:\Program Files\Fichiers communs\System
      [08/10/2008|15:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
      [03/04/2009|13:46] C:\Program Files\Fichiers communs\Wise Installation Wizard

      --------------------\\ Proceso

      ( 38 Procesos )

      ... OK !

      --------------------\\ Búsqueda con S_Lop

      ¡Ningún archivo / carpeta Lop encontrado!

      --------------------\\ Búsqueda de Archivos / Carpetas Lop

      C:\DOCUME~1\PRINCI~1\Cookies\principal01@advertising[2].txt

      --------------------\\ Verificación del Registro

      ..... ¡OK!

      --------------------\\ Verificación del archivo Hosts

      Archivo Hosts LIMPIO


      --------------------\\ Búsqueda de archivos con Catchme

      catchme 0.3.1353 W2K/XP/Vista - detector de malware/stealth rootkit de Gmer, http://www.gmer.net
      Escaneo de rootkit 2009-04-03 15:03:55
      Windows 5.1.2600 Service Pack 3 NTFS
      escaneando procesos ocultos ...
      escaneando archivos ocultos ...
      escaneo completado con éxito
      procesos ocultos: 0
      archivos ocultos: 14

      --------------------\\ Búsqueda de otras infecciones


      ¡Ninguna otra infección encontrada!

      [F:1936][D:9]-> D:\temp
      [F:19][D:0]-> C:\DOCUME~1\PRINCI~1\Cookies
      [F:409][D:4]-> D:\TEMPOR~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 03/04/2009|14:42 - Opción : [1]
      2 - "C:\Lop SD\LopR_2.txt" - 03/04/2009|15:04 - Opción : [2]

      --------------------\\ Fin del informe a 15:04:26
      0
  9. gen-hackman
     
    < br /> < br />Descarga Random's System Information Tool (RSIT) de random/random y guarda el ejecutable en tu escritorio. < br /> < br />¡ Desconéctate y cierra todas tus aplicaciones abiertas! < br /> < br />Haz doble clic en "RSIT.exe" para lanzarlo. < br /> < br />-> Se abrirá una primera ventana con el título: "Disclaimer of warranty". < br /> < br />* Ante la opción "List files/folders created ...", eliges: 2 months < br /> < br />* luego haz clic en "Continue" para iniciar el análisis... < br /> < br /> < br />-> deja que el escaneo se realice y no toques el PC... < br /> < br /> < br />Cuando termine el análisis, se abrirán dos archivos de texto (probablemente con el bloc de notas). < br /> < br />Publica el contenido de "log.txt" (es el que aparece en la pantalla), así como de "info.txt" (que verás en la barra de tareas), para análisis y espera la siguiente instrucción... < br /> < br />Importante: publica un informe, luego el otro en la siguiente respuesta < br />Si intentas publicar los dos al mismo tiempo, puede que sea demasiado largo para el foro < br /> < br /> < br />(Nota: los informes se guardarán también en esta carpeta -> C:\rsit) < br /> < br />-- < br />G3и-н@¢ки™©®
    0
    1. tzai
       
      primer informe:

      Archivo de registro de la herramienta de información del sistema de random 1.06 (escrito por random/random)
      Ejecutado por principal01 el 2009-04-03 15:40:45
      Microsoft Windows XP Edición Familiar Service Pack 3
      Unidad del sistema C: tiene 41 GB (81%) libres de 50 GB
      RAM total: 2038 MB (79% libres)

      Archivo de registro de Trend Micro HijackThis v2.0.2
      Escaneo guardado a las 15:40:51, el 03/04/2009
      Plataforma: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Modo de arranque: Normal

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\SpeedFan\speedfan.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe
      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\principal01\Escritorio\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\principal01.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O1 - Hosts: 82.98.231.89 browser-security.microsoft.com
      O1 - Hosts: 82.98.231.89 best-click-scanner.info
      O1 - Hosts: 82.98.231.89 antivirus-xp-pro-2009.com
      O1 - Hosts: 82.98.231.89 microsoft.infosecuritycenter.com
      O1 - Hosts: 82.98.231.89 microsoft.softwaresecurityhelp.com
      O1 - Hosts: 82.98.231.89 onlinenotifyq.net
      O1 - Hosts: 82.98.231.89 antivirusxp-pro-2009.com
      O1 - Hosts: 82.98.231.89 microsoft.browser-security-center.com
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
      O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario por defecto')
      O4 - Inicio: Recordatorio de eventos.lnk = C:\pmw\PMREMIND.EXE
      O4 - Inicio global: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
      O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Elemento de menú 'Herramientas' extra: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Botón extra: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Botón extra: Bloc de notas - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (archivo faltante)
      O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (Clase MUWebControl) - http://update.microsoft.com/...
      O20 - AppInit_DLLs: C:\WINDOWS\system32\ruvoziyi.dll C:\WINDOWS\system32\nukatojo.dll C:\WINDOWS\system32\hahonuhe.dll lghzio.dll
      O20 - Notificación de Winlogon: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O23 - Servicio: Apple Mobile Device - Apple Inc. - C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Servicio: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Servicio: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe
      O23 - Servicio: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Servicio: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe
      O23 - Servicio: Marvell Yukon Service (yksvc) - Propietario desconocido - RUNDLL32.EXE (archivo faltante)

      --
      Fin del archivo - 7002 bytes

      ======Volcado de registro======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
      Ayudante de enlace PDF de Adobe - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
      Clase SSVHelper - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programa de ayuda del Asistente de conexión de Windows Live - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll [2008-02-28 86016]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-08-11 143360]
      "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-08-11 172032]
      "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-08-11 143360]
      "BitDefender Antiphishing Helper"=C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe [2007-10-09 61440]
      "BDAgent"=C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe [2008-10-07 368640]
      "QuickTime Task"=C:\Program Files\QuickTime Alternative\qttask.exe [2008-09-06 413696]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
      "SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-03-23 1830128]

      C:\Documents and Settings\Todos los usuarios\Menú Inicio\Programas\Inicio
      SpeedFan.lnk - C:\Program Files\SpeedFan\speedfan.exe

      C:\Documents and Settings\principal01\Menú Inicio\Programas\Inicio
      Recordatorio de eventos.lnk - C:\pmw\PMREMIND.EXE

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLS"="C:\WINDOWS\system32\ruvoziyi.dll C:\WINDOWS\system32\nukatojo.dll C:\WINDOWS\system32\hahonuhe.dll lghzio.dll "

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
      C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
      C:\WINDOWS\system32\igfxdev.dll [2008-08-11 217088]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
      WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
      "notification packages"=scecli
      C:\WINDOWS\system32\ruvoziyi.dll
      C:\WINDOWS\system32\nukatojo.dll
      C:\WINDOWS\system32\hahonuhe.dll

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveTypeAutoRun"=145

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
      "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
      "C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Explorador"
      "C:\WINDOWS\system32\services.exe"="C:\WINDOWS\system32\services.exe:*:Enabled:services"
      "C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe"="C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe:*:Enabled:livesrv"
      "C:\WINDOWS\system32\lsass.exe"="C:\WINDOWS\system32\lsass.exe:*:Enabled:lsass"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"

      ======Lista de archivos/carpetas creados en los últimos 2 meses======

      2009-04-03 15:40:45 ----D---- C:\rsit
      2009-04-03 14:41:25 ----A---- C:\lopR.txt
      2009-04-03 14:41:01 ----D---- C:\Lop SD
      2009-04-03 14:32:01 ----D---- C:\Program Files\Trend Micro
      2009-04-03 13:46:41 ----D---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46:27 ----D---- C:\Program Files\SUPERAntiSpyware
      2009-04-03 13:46:27 ----D---- C:\Documents and Settings\principal01\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46:08 ----D---- C:\Program Files\Archivos comunes\Wise Installation Wizard
      2009-04-03 11:26:30 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
      2009-04-03 09:58:25 ----D---- C:\Documents and Settings\principal01\Datos de aplicación\Malwarebytes
      2009-04-03 09:58:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
      2009-04-03 09:58:13 ----D---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\Malwarebytes
      2009-03-29 12:22:14 ----SH---- C:\WINDOWS\system32\iyebemer.ini
      2009-03-25 18:46:20 ----SH---- C:\WINDOWS\system32\niwebazi.dll
      2009-03-25 18:46:20 ----A---- C:\WINDOWS\system32\limevilo.dll
      2009-03-21 12:27:38 ----A---- C:\bla.exe
      2009-03-21 12:00:57 ----A---- C:\gtb.exe

      ======Lista de archivos/carpetas modificados en los últimos 2 meses======

      2009-04-03 15:17:36 ----D---- C:\WINDOWS\system32
      2009-04-03 15:09:15 ----D---- C:\Program Files\SpeedFan
      2009-04-03 15:07:53 ----A---- C:\WINDOWS\bdagent.INI
      2009-04-03 14:32:01 ----RD---- C:\Program Files
      2009-04-03 13:51:39 ----D---- C:\WINDOWS\system32\CatRoot2
      2009-04-03 13:46:32 ----SHD---- C:\WINDOWS\Installer
      2009-04-03 13:46:08 ----D---- C:\Program Files\Archivos comunes
      2009-04-03 13:17:18 ----D---- C:\WINDOWS
      2009-04-03 12:00:00 ----A---- C:\WINDOWS\NeroDigital.ini
      2009-04-03 11:54:00 ----RSHD---- C:\WINDOWS\system32\dllcache
      2009-04-03 11:32:46 ----D---- C:\WINDOWS\SoftwareDistribution
      2009-04-03 11:32:45 ----SD---- C:\WINDOWS\Downloaded Program Files
      2009-04-03 11:32:45 ----D---- C:\WINDOWS\Temp
      2009-04-03 11:29:06 ----HD---- C:\WINDOWS\inf
      2009-04-03 11:29:00 ----HD---- C:\WINDOWS\$hf_mig$
      2009-04-03 11:26:34 ----D---- C:\WINDOWS\Help
      2009-04-03 10:37:43 ----D---- C:\WINDOWS\system32\drivers
      2009-03-29 12:23:16 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2009-03-27 11:47:38 ----ASH---- C:\WINDOWS\system32\mezutilo.exe
      2009-03-21 21:48:11 ----A---- C:\WINDOWS\xnview.ini
      2009-02-27 16:30:21 ----SD---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\Microsoft

      ======Lista de controladores (R=Ejecutando, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Deshabilitado)======

      R1 bdftdif;bdftdif; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Firewall\bdftdif.sys []
      R1 intelppm;Controlador de procesador Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
      R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
      R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service; C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-10-07 86792]
      R3 bdfsfltr;bdfsfltr; C:\WINDOWS\system32\drivers\bdfsfltr.sys [2008-01-07 196368]
      R3 BDSelfPr;BDSelfPr; \??\C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys []
      R3 CmBatt;Controlador de adaptador de corriente Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
      R3 GEARAspiWDM;Controlador de filtro GEAR ASPI; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
      R3 HdAudAddService;Controlador de función Microsoft UAA para el servicio de audio de alta definición; C:\WINDOWS\system32\drivers\CHDAud.sys [2007-06-28 631808]
      R3 HDAudBus;Controlador de bus Microsoft UAA para audio de alta definición; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
      R3 hidusb;Controlador de clase HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
      R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-08-11 6044864]
      R3 mouhid;Controlador HID de ratón; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
      R3 RTL8187B;Adaptador de red USB 802.11g 54Mbps Realtek RTL8187B; C:\WINDOWS\system32\DRIVERS\RTL8187B.sys [2007-07-18 264576]
      R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
      R3 usbehci;Controlador miniport de controlador de host mejorado Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
      R3 usbhub;Concentrador USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
      R3 usbstor;Controlador de almacenamiento masivo USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
      R3 usbuhci;Controlador miniport del controlador universal de host USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
      R3 yukonwxp;Controlador Miniport NDIS5.1 para controlador Ethernet Marvell Yukon; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2008-08-18 290176]
      S1 kbdhid;Controlador HID de teclado; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
      S3 Profos;Profos; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Threat Scanner\profos.sys []
      S3 Trufos;Trufos; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Threat Scanner\trufos.sys []
      S3 USBAAPL;Controlador USB de Apple Mobile; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-10-01 32000]
      S3 usbccgp;Controlador padre genérico USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
      S3 usbprint;Clase de impresoras USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
      S3 usbscan;Controlador de escáner USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
      S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
      S3 WudfRd;Windows Driver Foundation - Reflector del marco de controladores de modo de usuario; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
      S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

      ======Lista de servicios (R=Ejecutando, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Deshabilitado)======

      R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-10-01 116040]
      R2 Bonjour Service;Servicio Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
      R2 LIVESRV;BitDefender Desktop Update Service; C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe [2008-11-28 1179648]
      R2 VSSERV;BitDefender Virus Shield; C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe [2008-10-07 1261568]
      R2 WudfSvc;Windows Driver Foundation - Marco de controladores de usuario; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
      R2 XCOMM;BitDefender Communicator; C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe [2007-11-27 86016]
      R2 yksvc;Servicio Marvell Yukon; ykx32mpcoinst,serviceStartProc []
      R3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
      S3 aspnet_state;Servicio de estado ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
      S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
      S3 FontCache3.0.0.0;Caché de fuentes de Windows Presentation Foundation 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
      S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
      S3 iPod Service;Servicio de iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-10-01 536872]
      S3 ose;Office Source Engine; C:\Program Files\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
      S3 usnjsvc;Servicio de intercambio de carpetas de Messenger USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
      S3 WLSetupSvc;Servicio de configuración de Windows Live; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
      S3 WMPNetworkSvc;Servicio de Parte de red del Reproductor de Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
      S4 NetTcpPortSharing;Servicio de Compartición de Puertos Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

      -----------------EOF-----------------
      0
  10. tzai
     
    le second :
    info.txt archivo de registro de la herramienta de información del sistema de random 1.06 2009-04-03 15:40:52

    ======Lista de desinstalación======

    -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
    Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 9 - Francés-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
    Apple Mobile Device Support-->MsiExec.exe /I{976C2B2A-CE59-4AB3-83FB-BF895E28F2E6}
    Apple Software Update-->MsiExec.exe /I{6956856F-B6B3-4BE0-BA0B-8F495BE32033}
    WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Asistente de conexión de Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
    AusLogics Disk Defrag 1.4-->"C:\Program Files\AusLogics Disk Defrag\unins000.exe"
    BitDefender Internet Security 2008-->MsiExec.exe /I{BF7D87C5-CFC3-40C5-A367-24586EEBB8CA}
    Bonjour-->MsiExec.exe /I{8A25392D-C5D2-4E79-A2BD-C15DDC5B0959}
    Canon MX300 series-->"C:\WINDOWS\system32\CanonIJ Uninstaller Information\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX300_series\DelDrv.exe" /U:{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MX300_series /L0x000c
    CCleaner (eliminar solo)-->"C:\Program Files\CCleaner\uninst.exe"
    Paquete de compatibilidad para el sistema Office 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE}
    Conexant HD Audio-->C:\Program Files\CONEXANT\CNXT_HDAUDIO\UIU32a.exe -U -I*.INF
    Hotfix para Windows Media Player 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
    Hotfix para Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
    foobar2000 v0.9.5.5-->"C:\Program Files\foobar2000\uninstall.exe"
    HD Tune 2.54-->"C:\Program Files\HD Tune\unins000.exe"
    HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
    Hotfix para el formato de Windows Media 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
    Controlador del Acelerador Gráfico Intel(R)-->C:\WINDOWS\system32\igxpun.exe -uninstall
    iTunes-->MsiExec.exe /I{DDDE0BE3-0CBE-4BF6-B75A-E3F69C947843}
    Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
    K-Lite Mega Codec Pack 4.1.7-->"C:\Program Files\K-Lite Codec Pack\unins000.exe"
    Reproductor de Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
    Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
    Controlador Miniport Marvell-->C:\Program Files\Marvell\Miniport Driver\Uninst.exe
    Microsoft .NET Framework 1.1 Paquete de idioma francés-->MsiExec.exe /X{9A394342-4A68-4EBA-85A6-55B559F4E700}
    Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
    Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
    Microsoft .NET Framework 2.0 Service Pack 1 Paquete de idioma - FRA-->MsiExec.exe /I{3F7924B9-D148-3141-87B1-68F36043A940}
    Microsoft .NET Framework 2.0 Service Pack 1-->MsiExec.exe /I{B508B3F1-A24A-32C0-B310-85786919EF28}
    Microsoft .NET Framework 3.0 Service Pack 1 Paquete de idioma - FRA-->MsiExec.exe /I{511DF669-2930-30C0-8EB6-552887E29EC8}
    Microsoft .NET Framework 3.0 Service Pack 1-->MsiExec.exe /I{2BA00471-0328-3743-93BD-FA813353A783}
    Microsoft Compression Client Pack 1.0 para Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
    Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
    Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
    Visor de PowerPoint de Microsoft Office 2003-->MsiExec.exe /X{90AF040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9}
    Microsoft Silverlight-->MsiExec.exe /I{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
    Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
    Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
    Actualización de seguridad para el Reproductor de Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows Internet Explorer 7 (KB938127-v2)-->"C:\WINDOWS\ie7updates\KB938127-v2-IE7\spuninst\spuninst.exe"
    Actualización de seguridad para Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf
    Actualización de seguridad para Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
    Actualización de seguridad para Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
    Actualización para Windows XP (KB898461)-->"C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst.exe"
    Actualización para Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
    Actualización para Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
    MSXML 6.0 Parser (KB925673)-->MsiExec.exe /I{FE9126DB-5F84-495A-BB46-3C724F1C2D08}
    Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
    PhotoFiltre-->"C:\Program Files\PhotoFiltre\Uninst.exe"
    PrintMaster Gold 4.03-->c:\pmw\msrun.exe
    QuickTime Alternative 2.7.0-->"C:\Program Files\QuickTime Alternative\unins000.exe"
    QuickTime-->MsiExec.exe /I{8DC42D05-680B-41B0-8878-6C14D24602DB}
    SpeedFan (eliminar solo)-->"C:\Program Files\SpeedFan\uninstall.exe"
    SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
    Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
    Unlocker 1.8.7-->C:\Program Files\Unlocker\uninst.exe
    VB Runtime-->C:\WINDOWS\system32\UNINSTAL.EXE /A /R C:\WINDOWS\system32\VBRunTme.LOG
    Internet Explorer 7 de Windows-->"C:\WINDOWS\ie7\spuninst\spuninst.exe"
    Instalador de Windows Live-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
    Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
    Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
    Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
    Reproductor de Windows Media 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
    Windows Presentation Foundation-->MsiExec.exe /X{BAF78226-3200-4DB4-BE33-4D922A799840}
    Paquete de idioma de los componentes compartidos de XML Paper Specification 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
    XnView 1.94.2-->"C:\Program Files\XnView\unins000.exe"
    xp-AntiSpy 3.96-8-->C:\Program Files\xp-AntiSpy\Uninstall.exe

    ======Archivo Hosts======

    127.0.0.1 localhost
    82.98.231.89 browser-security.microsoft.com
    82.98.231.89 best-click-scanner.info
    82.98.231.89 antivirus-xp-pro-2009.com
    82.98.231.89 microsoft.infosecuritycenter.com
    82.98.231.89 microsoft.softwaresecurityhelp.com
    82.98.231.89 onlinenotifyq.net
    82.98.231.89 antivirusxp-pro-2009.com
    82.98.231.89 microsoft.browser-security-center.com

    ======Información del centro de seguridad======

    AV: Bitdefender Antivirus
    FW: Bitdefender Firewall

    ======Registro de eventos del sistema======

    Nombre del equipo: T5800
    Código de evento: 7036
    Mensaje: El servicio de Compatibilidad con el Cambio rápido de usuario ha entrado en el estado: en ejecución.

    Número de registro: 3609
    Nombre de origen: Administrador de Control de Servicios
    Hora escrita: 20090118182352.000000+060
    Tipo de evento: Información
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 7035
    Mensaje: Un control de Inicio ha sido enviado correctamente al servicio de Compatibilidad con el Cambio rápido de usuario.

    Número de registro: 3608
    Nombre de origen: Administrador de Control de Servicios
    Hora escrita: 20090118182352.000000+060
    Tipo de evento: Información
    Usuario: AUTORIDAD NT\SYSTEM

    Nombre del equipo: T5800
    Código de evento: 7036
    Mensaje: El servicio Servicios Terminal Server ha entrado en el estado: en ejecución.

    Número de registro: 3607
    Nombre de origen: Administrador de Control de Servicios
    Hora escrita: 20090118182352.000000+060
    Tipo de evento: Información
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 4201
    Mensaje: El sistema ha detectado que la tarjeta de red \DEVICE\TCPIP_{E4391893-3415-4F71-91BF-A922758322FB} estaba conectada a la red,
    y ha lanzado una operación normal sobre la tarjeta de red.

    Número de registro: 3606
    Nombre de origen: Tcpip
    Hora escrita: 20090118182245.000000+060
    Tipo de evento: Información
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 4201
    Mensaje: El sistema ha detectado que la tarjeta de red \DEVICE\TCPIP_{E4391893-3415-4F71-91BF-A922758322FB} estaba conectada a la red,
    y ha lanzado una operación normal sobre la tarjeta de red.

    Número de registro: 3605
    Nombre de origen: Tcpip
    Hora escrita: 20090118182245.000000+060
    Tipo de evento: Información
    Usuario:

    =====Registro de eventos de aplicación=====

    Nombre del equipo: T5800
    Código de evento: 1102
    Mensaje: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Compilado con éxito: WindowsFormsIntegration, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35

    Número de registro: 211
    Nombre de origen: .NET Runtime Optimization Service
    Hora escrita: 20081007193730.000000+120
    Tipo de evento:
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 1100
    Mensaje: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Comenzó a compilar: WindowsFormsIntegration, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35

    Número de registro: 210
    Nombre de origen: .NET Runtime Optimization Service
    Hora escrita: 20081007193728.000000+120
    Tipo de evento: Información
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 1102
    Mensaje: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Compilado con éxito: UIAutomationClient, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35

    Número de registro: 209
    Nombre de origen: .NET Runtime Optimization Service
    Hora escrita: 20081007193728.000000+120
    Tipo de evento:
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 1100
    Mensaje: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Comenzó a compilar: UIAutomationClient, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35

    Número de registro: 208
    Nombre de origen: .NET Runtime Optimization Service
    Hora escrita: 20081007193728.000000+120
    Tipo de evento: Información
    Usuario:

    Nombre del equipo: T5800
    Código de evento: 1102
    Mensaje: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Compilado con éxito: UIAutomationClientsideProviders, Version=3.0.0.0, Culture=neutral, PublicKeyToken=31bf3856ad364e35

    Número de registro: 207
    Nombre de origen: .NET Runtime Optimization Service
    Hora escrita: 20081007193728.000000+120
    Tipo de evento:
    Usuario:

    ======Variables de entorno======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "NUMBER_OF_PROCESSORS"=2
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\QuickTime Alternative\QTSystem\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
    "PROCESSOR_ARCHITECTURE"=x86
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 13, GenuineIntel
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_REVISION"=0f0d
    "TEMP"=D:\temp
    "TMP"=D:\temp
    "windir"=%SystemRoot%
    "CLASSPATH"=.;C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip
    "QTJAVA"=C:\Program Files\Java\jre1.6.0_07\lib\ext\QTJava.zip

    -----------------FIN-----------------
    0
  11. gen-hackman
     
    Descarga HostXpert en tu Escritorio:

    ---> Descomprímelo (Click derecho >> Extraer aquí)

    ---> Haz doble clic en HostsXpert para iniciarlo

    ---> Haz clic en el botón "Restaurar archivo Hosts de MS" y luego cierra el programa

    PD: Antes de hacer clic en el botón "Restaurar archivo Hosts de MS", verifica que el candado en la parte superior izquierda esté abierto, de lo contrario recibirás un mensaje de error.

    si está cerrado, haz clic en él :)

    luego :


    Descarga SDFix en tu escritorio:
    aquí: SDFix
    o aquí SDFix
    o aquí SDFix

    --> Haz doble clic en SDFix.exe y selecciona "Instalar".

    Tutorial

    Luego, una vez que la instalación esté hecha,

    Imperativo: Iniciar en modo seguro.

    /!\ Nunca iniciar en modo seguro a través de MSCONFIG /!\

    Cómo ir al Modo Seguro:
    1) Reinicia tu ordenador.
    2) Presiona la tecla F8 inmediatamente, (F5 en algunos PC) justo después del "beep".
    3) Presiona hasta que aparezca la pantalla con las opciones de arranque.
    4) Elige la primera opción: Modo Seguro, y confirma presionando [Enter].
    5) Elige tu cuenta habitual (y no Administrador).
    Atención: no es posible iniciar sesión en modo seguro, así que copia o imprime el procedimiento para evitar errores...

    Abre la carpeta SDFix que se acaba de crear en el directorio C:\ y haz doble clic en RunThis.bat para ejecutar la herramienta.
    -->Escribe Y para iniciar el script...
    El Fix elimina los servicios del virus y limpia el registro, por lo que se requiere un reinicio, así que:
    presiona cualquier tecla para reiniciar cuando se te solicite.

    La PC tardará un tiempo en arrancar (es normal), después de cargar el Escritorio presiona una tecla cuando aparezca "Terminado".

    El informe SDFix se abrirá en la pantalla y también se guardará en la carpeta
    C:\SDFix con el nombre "Report.txt".

    Publica este último en tu próxima respuesta

    Si SDFix no se inicia (¡eso pasa!)

    * Inicio->Ejecutar

    * Copia/pega esto:

    %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

    * Haz clic en aceptar, y confirma.

    * Reinicia e intenta nuevamente lanzar SDFix.
    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      Informe SDFix :

      [b]SDFix : Versión 1.240 [/b]
      Ejecutado por principal01 el 03/04/2009 a las 16:10

      Microsoft Windows XP [versión 5.1.2600]
      Ejecutando desde: C:\SDFix

      [b]Verificando Servicios [/b]:


      Restaurando Valores de Seguridad Predeterminados
      Restaurando Archivo Hosts Predeterminado

      Reiniciando


      [b]Verificando Archivos [/b]:

      No se encontraron Archivos de Caballo de Troya






      Eliminando Archivos Temporales

      [b]Verificación ADS [/b]:



      [b]Verificación Final [/b]:

      catchme 0.3.1361.2 W2K/XP/Vista - detector de rootkit/malware sigiloso por Gmer, http://www.gmer.net
      Escaneo de rootkit 2009-04-03 16:16:41
      Windows 5.1.2600 Service Pack 3 NTFS

      escaneando procesos ocultos ...

      escaneando servicios ocultos y registro del sistema ...

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru]
      "start"=dword:00000001
      "type"=dword:00000001
      "group"="file system"
      "imagepath"=str(2):"\systemroot\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys"
      "inst"=dword:00000000

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\main]
      "ver"="icv230309"
      "cid"="02"
      "bid"="282063696-854245398-1897051121-1547161642"
      "aid"="303369"
      "sid"="16"
      "feed"=hex:22,64,78,36,3c,2e,3b,29,39,3b,3b,3a,04,4f,01,0c,09,65
      "cmddelay"=dword:00003841

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\modules]
      "ovfsth.dll"="\systemroot\system32\ovfsthnseeobiwwrujdaijwfyjqseimyxdapap.dll"
      "ovfsth.sys"="\systemroot\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys"
      "ovfsthlog.dat"="\systemroot\system32\ovfsthxbmsdxvifmmxdbtkkwripvhlqsuabewd.dat"
      "ovfsthwi.dll"="\systemroot\system32\ovfsthaurpsboasdmjthbyvbxcqrskdrvtopvs.dll"
      "ovfsthff.dll"="\systemroot\system32\ovfsthqkfnkfonxknkmvpqomufuthautcumupk.dll"
      "ovfsth.dat"="\systemroot\system32\ovfsthewkgwaxtwdtcjfqiwvfywamqluddhywy.dat"
      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru]
      "start"=dword:00000001
      "type"=dword:00000001
      "group"="file system"
      "imagepath"=str(2):"\systemroot\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys"
      "inst"=dword:00000000

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\main]
      "ver"="icv230309"
      "cid"="02"
      "bid"="282063696-854245398-1897051121-1547161642"
      "aid"="303369"
      "sid"="16"
      "feed"=hex:22,64,78,36,3c,2e,3b,29,39,3b,3b,3a,04,4f,01,0c,09,65
      "cmddelay"=dword:00003841

      [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\modules]
      "ovfsth.dll"="\systemroot\system32\ovfsthnseeobiwwrujdaijwfyjqseimyxdapap.dll"
      "ovfsth.sys"="\systemroot\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys"
      "ovfsthlog.dat"="\systemroot\system32\ovfsthxbmsdxvifmmxdbtkkwripvhlqsuabewd.dat"
      "ovfsthwi.dll"="\systemroot\system32\ovfsthaurpsboasdmjthbyvbxcqrskdrvtopvs.dll"
      "ovfsthff.dll"="\systemroot\system32\ovfsthqkfnkfonxknkmvpqomufuthautcumupk.dll"
      "ovfsth.dat"="\systemroot\system32\ovfsthewkgwaxtwdtcjfqiwvfywamqluddhywy.dat"

      escaneando entradas de registro ocultas ...

      escaneando archivos ocultos ...

      escaneo completado con éxito
      procesos ocultos: 0
      servicios ocultos: 0
      archivos ocultos: 0


      [b]Servicios Restantes [/b]:




      Exportación de Clave de Aplicación Autorizada:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
      "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
      "C:\\WINDOWS\\explorer.exe"="C:\\WINDOWS\\explorer.exe:*:Enabled:Explorer"
      "C:\\WINDOWS\\system32\\services.exe"="C:\\WINDOWS\\system32\\services.exe:*:Enabled:services"
      "C:\\Program Files\\Fichiers communs\\BitDefender\\BitDefender Update Service\\livesrv.exe"="C:\\Program Files\\Fichiers communs\\BitDefender\\BitDefender Update Service\\livesrv.exe:*:Enabled:livesrv"
      "C:\\WINDOWS\\system32\\lsass.exe"="C:\\WINDOWS\\system32\\lsass.exe:*:Enabled:lsass"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"

      [b]Archivos Restantes [/b]:



      [b]Archivos con Atributos Ocultos [/b]:

      Vie 27 Mar 2009 61,440 A.SH. --- "C:\WINDOWS\system32\mezutilo.exe"
      Mié 25 Mar 2009 912 ..SH. --- "C:\WINDOWS\system32\niwebazi.dll"
      Mié 8 Oct 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
      Vie 3 Abr 2009 31,704,608 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\639c248436bca5596d153e4f866b3b18\BIT86.tmp"
      Vie 3 Abr 2009 242,743,296 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d346b7396358ac7bd3dcc0e62b35367d\BIT82.tmp"

      [b]¡Terminó![/b]
      0
  12. gen-hackman
     
    ---> Desactiva tu antivirus mientras realizas la manipulación ya que OTMoveIt3 es detectado como una infección por error.

    ---> Descarga OTMoveIt3 (OldTimer) en tu Escritorio:

    ---> Haz doble clic en OTMoveIt3.exe para ejecutarlo.

    ---> Copia (Ctrl+C) el siguiente texto a continuación:



    :processes
    explorer.exe

    :files
    C:\WINDOWS\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys
    C:\WINDOWS\system32\ovfsthnseeobiwwrujdaijwfyjqseimyxdapap.dll
    C:\WINDOWS\system32\ovfsthxbmsdxvifmmxdbtkkwripvhlqsuabewd.dat
    C:\WINDOWS\system32\ovfsthaurpsboasdmjthbyvbxcqrskdrvtopvs.dll
    C:\WINDOWS\system32\ovfsthqkfnkfonxknkmvpqomufuthautcumupk.dll
    C:\WINDOWS\system32\ovfsthewkgwaxtwdtcjfqiwvfywamqluddhywy.dat
    C:\WINDOWS\system32\mezutilo.exe
    C:\WINDOWS\system32\niwebazi.dll
    C:\WINDOWS\SoftwareDistribution\Download\639c248436bca5596d153e4f866b3b18\BIT86.tmp
    C:\WINDOWS\SoftwareDistribution\Download\d346b7396358ac7bd3dcc0e62b35367d\BIT82.tmp

    :reg
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru]
    [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru]

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]



    ---> Pega (Ctrl+V) el texto copiado anteriormente en el cuadro Paste Instructions for Items to be Moved.

    ---> Haz clic ahora en el botón MoveIt! y luego cierra OTMoveIt3.

    Si un archivo o carpeta no se puede eliminar de inmediato, el software te pedirá reiniciar. Acepta haciendo clic en YES.

    ---> Publica el informe ubicado en esta carpeta: C:\_OTMoveIt\MovedFiles\
    El nombre del informe corresponde al momento de su creación: fecha_hora.log

    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      Se ha producido un mensaje de error y un reinicio.
      El informe:
      ========== PROCESOS ==========
      El proceso explorer.exe se cerró correctamente.
      ========== ARCHIVOS ==========
      Archivo/Carpeta C:\WINDOWS\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthnseeobiwwrujdaijwfyjqseimyxdapap.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthxbmsdxvifmmxdbtkkwripvhlqsuabewd.dat no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthaurpsboasdmjthbyvbxcqrskdrvtopvs.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthqkfnkfonxknkmvpqomufuthautcumupk.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthewkgwaxtwdtcjfqiwvfywamqluddhywy.dat no encontrado.
      C:\WINDOWS\system32\mezutilo.exe se movió correctamente.
      Carga de la biblioteca fallida para C:\WINDOWS\system32\niwebazi.dll
      C:\WINDOWS\system32\niwebazi.dll NO desregistrado.
      C:\WINDOWS\system32\niwebazi.dll se movió correctamente.
      C:\WINDOWS\SoftwareDistribution\Download\639c248436bca5596d153e4f866b3b18\BIT86.tmp se movió correctamente.
      C:\WINDOWS\SoftwareDistribution\Download\d346b7396358ac7bd3dcc0e62b35367d\BIT82.tmp se movió correctamente.
      ========== REGISTRO ==========
      No se pudo eliminar la clave del registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\\ .
      No se pudo eliminar la clave del registro HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\\ .
      ========== COMANDOS ==========
      La eliminación del archivo falló. D:\temp\Perflib_Perfdata_f0c.dat programado para ser eliminado al reiniciar.
      La eliminación del archivo falló. D:\temp\sfareca00001.dll programado para ser eliminado al reiniciar.
      La carpeta Temp del usuario se vació.
      La carpeta de caché de Internet Explorer del usuario se vació.
      La carpeta de Archivos Temporales de Internet del usuario se vació.
      La carpeta Temp del Servicio Local se vació.
      La eliminación del archivo falló. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat programado para ser eliminado al reiniciar.
      La carpeta de Archivos Temporales de Internet del Servicio Local se vació.
      La carpeta Temp del Servicio de Red se vació.
      La eliminación del archivo falló. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat programado para ser eliminado al reiniciar.
      La carpeta de Archivos Temporales de Internet del Servicio de Red se vació.
      La carpeta Temp de Windows se vació.
      La caché de Java se vació.
      Las carpetas Temp se vaciaron.
      Explorer se inició correctamente

      OTMoveIt3 por OldTimer - Versión 1.0.10.0 registro creado el 04032009_164703

      Archivos movidos al reiniciar...
      ¡Archivo D:\temp\Perflib_Perfdata_f0c.dat no encontrado!
      El procedimiento DllUnregisterServer no se encontró en D:\temp\sfareca00001.dll
      D:\temp\sfareca00001.dll NO desregistrado.
      D:\temp\sfareca00001.dll se movió correctamente.
      0
  13. gen-hackman
     
    ok, pásalo en modo seguro sin soporte de red, por favor
    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      Efectivamente, no hubo ningún error esta vez.
      El informe:
      ========== PROCESOS ==========
      El proceso explorer.exe se cerró con éxito.
      ========== ARCHIVOS ==========
      Archivo/Carpeta C:\WINDOWS\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmrvpaftb.sys no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthnseeobiwwrujdaijwfyjqseimyxdapap.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthxbmsdxvifmmxdbtkkwripvhlqsuabewd.dat no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthaurpsboasdmjthbyvbxcqrskdrvtopvs.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthqkfnkfonxknkmvpqomufuthautcumupk.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\ovfsthewkgwaxtwdtcjfqiwvfywamqluddhywy.dat no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\mezutilo.exe no encontrado.
      Archivo/Carpeta C:\WINDOWS\system32\niwebazi.dll no encontrado.
      Archivo/Carpeta C:\WINDOWS\SoftwareDistribution\Download\639c248436bca5596d153e4f866b3b18\BIT86.tmp no encontrado.
      Archivo/Carpeta C:\WINDOWS\SoftwareDistribution\Download\d346b7396358ac7bd3dcc0e62b35367d\BIT82.tmp no encontrado.
      ========== REGISTRO ==========
      Clave de registro HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\\ eliminada con éxito.
      Clave de registro HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\ovfsthtlidwyrobodjbpjnqtwrfwosnqvdlhru\\ eliminada con éxito.
      ========== COMANDOS ==========
      La carpeta Temp del usuario se vació.
      La carpeta de caché de Internet Explorer del usuario se vació.
      La carpeta de Archivos Temporales de Internet del usuario se vació.
      La carpeta Temp del Servicio Local se vació.
      La carpeta de Archivos Temporales de Internet del Servicio Local se vació.
      La carpeta Temp del Servicio de Red se vació.
      La carpeta de Archivos Temporales de Internet del Servicio de Red se vació.
      La carpeta Temp de Windows se vació.
      La caché de Java se vació.
      Las carpetas Temp se vaciaron.
      Explorer se inició con éxito

      OTMoveIt3 por OldTimer - Versión 1.0.10.0 registro creado el 04032009_171931
      0
  14. gen-hackman
     
    Haz clic en el menú Inicio / Panel de control / Opciones de carpeta / luego en la pestaña Ver
    - Marca Mostrar archivos y carpetas ocultos
    - Desmarca Ocultar las extensiones de los archivos cuyo tipo es conocido
    - Desmarca Ocultar archivos protegidos del sistema operativo (recomendado)
    Haz clic en Aplicar, luego en Aceptar.

    Luego verifica si encuentras estos archivos:

    C:\WINDOWS\system32\drivers\ovfsthrqllenborwulvhupltxumxmkmr­vpaftb.sys
    C:\WINDOWS\system32\ovfsthnseeobiwwrujdaijwfyjqseimyxdapap.d­ll
    C:\WINDOWS\system32\ovfsthxbmsdxvifmmxdbtkkwripvhlqsuabewd.d­at
    C:\WINDOWS\system32\ovfsthaurpsboasdmjthbyvbxcqrskdrvtopvs.d­ll
    C:\WINDOWS\system32\ovfsthqkfnkfonxknkmvpqomufuthautcumupk.d­ll
    C:\WINDOWS\system32\ovfsthewkgwaxtwdtcjfqiwvfywamqluddhywy.d­at

    Si los encuentras, elimínalos manualmente; si no, informa cuáles no pudiste eliminar

    Luego:


    Reinicia rsit
    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      ¡Parece que no encuentro ninguno!

      informe:
      Registro del herramienta de información del sistema de random 1.06 (escrito por random/random)
      Ejecutado por principal01 a las 2009-04-03 17:57:55
      Microsoft Windows XP Edición Familiar Service Pack 3
      Unidad del sistema C: tiene 40 GB (81%) libres de 50 GB
      RAM total: 2038 MB (80% libre)

      Registro de Trend Micro HijackThis v2.0.2
      Escaneo guardado a las 17:58:02, el 03/04/2009
      Plataforma: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Modo de arranque: Normal

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      C:\Program Files\SpeedFan\speedfan.exe
      C:\WINDOWS\system32\ntvdm.exe
      C:\Program Files\Archivos comunes\Apple\Soporte de Dispositivos Móviles\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Archivos comunes\BitDefender\Comunicador de BitDefender\xcommsvr.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Archivos comunes\BitDefender\Servicio de actualización de BitDefender\livesrv.exe
      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\principal01\Escritorio\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\principal01.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Página de Inicio = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL_Página_Por_Defecto = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL_Búsqueda_Por_Defecto = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de Búsqueda = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Pájina de Inicio = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (Sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
      O2 - BHO: Programa de ayuda de Windows Live Login Assistant - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SISTEMA')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')
      O4 - Inicio: Recordatorio de eventos.lnk = C:\pmw\PMREMIND.EXE
      O4 - Inicio global: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
      O8 - Elemento adicional del menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Botón adicional: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Elemento del menú 'Herramientas' adicional: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Botón adicional: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Botón adicional: Bloc de notas - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (archivo faltante)
      O9 - Botón adicional: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Diagnóstico de red\xpnetdiag.exe
      O9 - Elemento del menú 'Herramientas' adicional: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Diagnóstico de red\xpnetdiag.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (Clase MUWebControl) - http://update.microsoft.com/...
      O20 - AppInit_DLLs: C:\WINDOWS\system32\ruvoziyi.dll C:\WINDOWS\system32\nukatojo.dll C:\WINDOWS\system32\hahonuhe.dll lghzio.dll
      O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O23 - Servicio: Apple Mobile Device - Apple Inc. - C:\Program Files\Archivos comunes\Apple\Soporte de Dispositivos Móviles\bin\AppleMobileDeviceService.exe
      O23 - Servicio: Servicio Bonjour (Servicio Bonjour) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Servicio: Servicio de iPod (Servicio de iPod) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Servicio: Servicio de actualización de escritorio de BitDefender (LIVESRV) - BitDefender SRL - C:\Program Files\Archivos comunes\BitDefender\Servicio de actualización de BitDefender\livesrv.exe
      O23 - Servicio: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Servicio: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Archivos comunes\BitDefender\Comunicador de BitDefender\xcommsvr.exe
      O23 - Servicio: Servicio Marvell Yukon (yksvc) - Propietario desconocido - RUNDLL32.EXE (archivo faltante)

      --
      Fin del archivo - 6597 bytes

      ======Volcado del Registro======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
      Ayudante de enlace PDF de Adobe - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
      Clase SSVHelper - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programa de ayuda de Windows Live Login Assistant - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll [2008-02-28 86016]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-08-11 143360]
      "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-08-11 172032]
      "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-08-11 143360]
      "BitDefender Antiphishing Helper"=C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe [2007-10-09 61440]
      "BDAgent"=C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe [2008-10-07 368640]
      "QuickTime Task"=C:\Program Files\QuickTime Alternative\qttask.exe [2008-09-06 413696]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
      "SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-03-23 1830128]

      C:\Documents and Settings\Todos los usuarios\Menú de inicio\Programas\Inicio
      SpeedFan.lnk - C:\Program Files\SpeedFan\speedfan.exe

      C:\Documents and Settings\principal01\Menú de inicio\Programas\Inicio
      Recordatorio de eventos.lnk - C:\pmw\PMREMIND.EXE

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLS"="C:\WINDOWS\system32\ruvoziyi.dll C:\WINDOWS\system32\nukatojo.dll C:\WINDOWS\system32\hahonuhe.dll lghzio.dll "

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
      C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
      C:\WINDOWS\system32\igfxdev.dll [2008-08-11 217088]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ShellServiceObjectDelayLoad]
      WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
      "notification packages"=scecli
      C:\WINDOWS\system32\ruvoziyi.dll
      C:\WINDOWS\system32\nukatojo.dll
      C:\WINDOWS\system32\hahonuhe.dll

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveTypeAutoRun"=145

      [HKEY_LOCAL_MACHINE\sistema\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
      "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
      "C:\WINDOWS\explorer.exe"="C:\WINDOWS\explorer.exe:*:Enabled:Explorador"
      "C:\WINDOWS\system32\services.exe"="C:\WINDOWS\system32\services.exe:*:Enabled:services"
      "C:\Program Files\Archivos comunes\BitDefender\Servicio de Actualización de BitDefender\livesrv.exe"="C:\Program Files\Archivos comunes\BitDefender\Servicio de Actualización de BitDefender\livesrv.exe:*:Enabled:livesrv"
      "C:\WINDOWS\system32\lsass.exe"="C:\WINDOWS\system32\lsass.exe:*:Enabled:lsass"

      [HKEY_LOCAL_MACHINE\sistema\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"

      ======Lista de archivos/carpetas creadas en los últimos 2 meses======

      2009-04-03 16:47:03 ----D---- C:\_OTMoveIt
      2009-04-03 16:08:06 ----D---- C:\WINDOWS\ERUNT
      2009-04-03 16:06:29 ----A---- C:\WINDOWS\ntbtlog.txt
      2009-04-03 16:03:27 ----D---- C:\SDFix
      2009-04-03 15:40:45 ----D---- C:\rsit
      2009-04-03 14:41:25 ----A---- C:\lopR.txt
      2009-04-03 14:41:01 ----D---- C:\Lop SD
      2009-04-03 14:32:01 ----D---- C:\Program Files\Trend Micro
      2009-04-03 13:46:41 ----D---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46:27 ----D---- C:\Program Files\SUPERAntiSpyware
      2009-04-03 13:46:27 ----D---- C:\Documents and Settings\principal01\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46:08 ----D---- C:\Program Files\Archivos comunes\Asistente de Instalación de Wise
      2009-04-03 11:26:30 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
      2009-04-03 09:58:25 ----D---- C:\Documents and Settings\principal01\Datos de aplicación\Malwarebytes
      2009-04-03 09:58:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
      2009-04-03 09:58:13 ----D---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\Malwarebytes
      2009-03-29 12:22:14 ----SH---- C:\WINDOWS\system32\iyebemer.ini
      2009-03-25 18:46:20 ----A---- C:\WINDOWS\system32\limevilo.dll
      2009-03-21 12:27:38 ----A---- C:\bla.exe
      2009-03-21 12:00:57 ----A---- C:\gtb.exe

      ======Lista de archivos/carpetas modificados en los últimos 2 meses======

      2009-04-03 17:50:50 ----D---- C:\WINDOWS\system32
      2009-04-03 17:20:31 ----D---- C:\Program Files\SpeedFan
      2009-04-03 17:16:41 ----A---- C:\WINDOWS\bdagent.INI
      2009-04-03 16:08:06 ----D---- C:\WINDOWS
      2009-04-03 14:32:01 ----RD---- C:\Program Files
      2009-04-03 13:51:39 ----D---- C:\WINDOWS\system32\CatRoot2
      2009-04-03 13:46:32 ----SHD---- C:\WINDOWS\Installer
      2009-04-03 13:46:08 ----D---- C:\Program Files\Archivos comunes
      2009-04-03 12:00:00 ----A---- C:\WINDOWS\NeroDigital.ini
      2009-04-03 11:54:00 ----RSHD---- C:\WINDOWS\system32\dllcache
      2009-04-03 11:32:46 ----D---- C:\WINDOWS\SoftwareDistribution
      2009-04-03 11:32:45 ----SD---- C:\WINDOWS\Downloaded Program Files
      2009-04-03 11:32:45 ----D---- C:\WINDOWS\Temp
      2009-04-03 11:29:06 ----HD---- C:\WINDOWS\inf
      2009-04-03 11:29:00 ----HD---- C:\WINDOWS\$hf_mig$
      2009-04-03 11:26:34 ----D---- C:\WINDOWS\Help
      2009-04-03 10:37:43 ----D---- C:\WINDOWS\system32\drivers
      2009-03-29 12:23:16 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2009-03-21 21:48:11 ----A---- C:\WINDOWS\xnview.ini
      2009-02-27 16:30:21 ----SD---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\Microsoft

      ======Lista de controladores (R=En ejecución, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=A demanda, 4=Desactivado)======

      R1 bdftdif;bdftdif; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Firewall\bdftdif.sys []
      R1 intelppm;Controlador de procesador Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
      R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
      R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
      R3 Bdfndisf;Servicio de filtro NDIS de BitDefender Firewall; C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-10-07 86792]
      R3 bdfsfltr;bdfsfltr; C:\WINDOWS\system32\drivers\bdfsfltr.sys [2008-01-07 196368]
      R3 BDSelfPr;BDSelfPr; \??\C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys []
      R3 CmBatt;Controlador de adaptador de corriente Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
      R3 GEARAspiWDM;Controlador de filtro GEAR ASPI; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
      R3 HdAudAddService;Controlador de función UAA de Microsoft para el servicio de audio de alta definición; C:\WINDOWS\system32\drivers\CHDAud.sys [2007-06-28 631808]
      R3 HDAudBus;Controlador de bus UAA de Microsoft para audio de alta definición; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
      R3 hidusb;Controlador de clase HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
      R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-08-11 6044864]
      R3 mouhid;Controlador HID de ratón; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
      R3 RTL8187B;Adaptador de red USB 802.11g 54Mbps Realtek RTL8187B; C:\WINDOWS\system32\DRIVERS\RTL8187B.sys [2007-07-18 264576]
      R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
      R3 usbehci;Controlador miniport de controlador de host mejorado Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
      R3 usbhub;Concentrador USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
      R3 usbstor;Controlador de almacenamiento masivo USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
      R3 usbuhci;Controlador miniport de controlador de host universal USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
      R3 yukonwxp;Controlador miniport NDIS5.1 para el controlador Ethernet Marvell Yukon; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2008-08-18 290176]
      S1 kbdhid;Controlador HID de teclado; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
      S3 catchme;catchme; \??\D:\temp\catchme.sys []
      S3 Profos;Profos; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Threat Scanner\profos.sys []
      S3 Trufos;Trufos; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Threat Scanner\trufos.sys []
      S3 USBAAPL;Controlador USB de Apple Mobile; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-10-01 32000]
      S3 usbccgp;Controlador general USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
      S3 usbprint;Clase de impresoras USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
      S3 usbscan;Controlador de escáner USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
      S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
      S3 WudfRd;Fundación de Controladores de Windows - Reflector de Controladores de Usuario; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
      S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

      ======Lista de servicios (R=En ejecución, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=A demanda, 4=Desactivado)======

      R2 Apple Mobile Device;Dispositivo Móvil de Apple; C:\Program Files\Archivos comunes\Apple\Soporte de Dispositivos Móviles\bin\AppleMobileDeviceService.exe [2008-10-01 116040]
      R2 Servicio Bonjour;Servicio Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
      R2 LIVESRV;Servicio de actualización de escritorio de BitDefender; C:\Program Files\Archivos comunes\BitDefender\Servicio de actualización de BitDefender\livesrv.exe [2008-11-28 1179648]
      R2 VSSERV;Escudo antivirus BitDefender; C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe [2008-10-07 1261568]
      R2 WudfSvc;Fundación de Controladores de Windows - Marco de Controladores en Modo Usuario; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
      R2 XCOMM;Comunicador de BitDefender; C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe [2007-11-27 86016]
      R2 yksvc;Servicio Marvell Yukon; ykx32mpcoinst,serviceStartProc []
      R3 scan;Escáner de Amenazas de BitDefender; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
      S3 aspnet_state;Servicio de estado ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
      S3 clr_optimization_v2.0.50727_32;Servicio de Optimización del Tiempo de Ejecución .NET v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
      S3 FontCache3.0.0.0;Caché de Fuentes de Windows Presentation Foundation 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
      S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
      S3 iPod Service;Servicio de iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-10-01 536872]
      S3 ose;Office Source Engine; C:\Program Files\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
      S3 usnjsvc;Servicio de Compartición de Carpetas de Messenger USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
      S3 WLSetupSvc;Servicio de Configuración de Windows Live; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
      S3 WMPNetworkSvc;Servicio de Compartición de Red del Reproductor de Windows Media; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
      S4 NetTcpPortSharing;Servicio de Compartición de Puerto Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

      -----------------EOF-----------------
      0
  15. gen-hackman
     

    /!\ ATENCIÓN SIGA ESTRICTAMENTE ESTAS INDICACIONES/!\

    ______________________________________________________________________
    >Este software solo debe utilizarse según lo prescrito por un asistente calificado y capacitado en la herramienta.<
    >>>>>>>No utilizar fuera de este contexto: ¡peligroso!<<<<<<<<
    ===========================================================

    Al ejecutarse,

    ComboFix verificará si la Consola de recuperación de Microsoft Windows está instalada. Con infecciones como las de hoy, se recomienda encarecidamente tenerla preinstalada en su PC antes de cualquier eliminación de malware.
    Le permitirá iniciar en un modo especial, de recuperación (reparación), que nos facilitará ayudarle si su computadora tiene un problema después de un intento de limpieza.

    Siga las indicaciones para permitir que ComboFix descargue e instale la Consola de recuperación de Microsoft Windows

    y cuando se le pida, acepte el contrato de licencia de usuario final para instalar la Consola de recuperación de Microsoft Windows.

    En XP

    En Vista

    **Nota importante: Si la Consola de recuperación de Microsoft Windows ya está instalada, ComboFix continuará con sus procedimientos de eliminación de malware.

    Leer, ¡Imperativo!!!!

    Descargue ComboFix:

    Y importante, guárdelo como <>souligne"moi.exe"</souligne> en el escritorio.

    Antes de utilizar ComboFix:
    ______________________________________________________________________
    ? Desconéctate de Internet y cierra las ventanas de todos los programas en ejecución.
    ? Desactiva temporalmente y solo durante el uso de ComboFix,
    la protección en tiempo real de tu Antivirus y de tus Antispywares,
    que pueden interferir seriamente en el procedimiento de búsqueda y limpieza de la herramienta.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    Una vez hecho, en tu escritorio haz doble clic en "moi.exe"

    - Responde sí al mensaje de advertencia, para que el programa comience a proceder con el análisis del PC.

    /!\ Durante esta etapa, no uses el PC ni ningún otro dispositivo, y no abras ningún programa.

    - Al final del escaneo, es posible que ComboFix necesite reiniciar el PC para finalizar la desinfección/búsqueda, déjalo hacer.

    - Luego, se abrirá un informe en el bloc de notas, este archivo de informe Combofix.txt se guarda automáticamente en C:\Combofix.txt)

    ? Reactiva la protección en tiempo real de tu antivirus y de tus antispywares, antes de volver a conectarte a Internet.

    ? Vuelve al foro, y

    copia y pega todo el contenido de C:\Combofix.txt en tu próximo mensaje.

    --

    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      ¡Es realmente aterrador esto! :/

      No sé si la consola ya está instalada o no... Además, no quiero estropear mi PC...
      0
  16. gen-hackman
     
    la consola, como se indica si lees todo, está instalada de fábrica por Combofix, solo tienes que seguir las instrucciones al pie de la letra como se especifica y es perfecto

    solo hay que entender que no se juega a pasar Combofix como un vulgar antispy de 2 €
    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      El informe de comboFix :
      ComboFix 09-04-01.01 - principal01 2009-04-03 18:57:24.1 - NTFSx86
      Microsoft Windows XP Edición familiar 5.1.2600.3.1252.1.1036.18.2038.1619 [GMT 2:00]
      Ejecutado desde: c:\documents and settings\principal01\Escritorio\ComboFix.exe
      AV: Bitdefender Antivirus *Escaneo en tiempo real habilitado* (Actualizado)
      FW: Bitdefender Firewall *habilitado*
      * Se ha creado un nuevo punto de restauración
      * El AV residente está activo

      .

      (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      c:\windows\system32\iyebemer.ini
      c:\windows\system32\x64

      .
      ((((((((((((((((((((((((((((( Archivos creados del 2009-03-03 al 2009-04-03 ))))))))))))))))))))))))))))))))))))
      .

      2009-04-03 16:47 . 2009-04-03 16:47 <REP> d-------- C:\_OTMoveIt
      2009-04-03 16:08 . 2009-04-03 16:08 <REP> d-------- c:\windows\ERUNT
      2009-04-03 16:03 . 2009-04-03 16:17 <REP> d-------- C:\SDFix
      2009-04-03 15:40 . 2009-04-03 15:40 <REP> d-------- C:\rsit
      2009-04-03 14:41 . 2009-04-03 15:04 <REP> d-------- C:\Lop SD
      2009-04-03 14:32 . 2009-04-03 14:32 <REP> d-------- c:\program files\Trend Micro
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\program files\SUPERAntiSpyware
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\program files\Archivos comunes\Wise Installation Wizard
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\documents and settings\principal01\Application Data\SUPERAntiSpyware.com
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
      2009-04-03 11:26 . 2008-10-16 14:08 27,672 --a------ c:\windows\system32\wuapi.dll.mui
      2009-04-03 09:58 . 2009-04-03 09:58 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
      2009-04-03 09:58 . 2009-04-03 09:58 <REP> d-------- c:\documents and settings\principal01\Application Data\Malwarebytes
      2009-04-03 09:58 . 2009-04-03 09:58 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
      2009-04-03 09:58 . 2009-03-26 16:49 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
      2009-04-03 09:58 . 2009-03-26 16:49 15,504 --a------ c:\windows\system32\drivers\mbam.sys
      2009-03-29 12:28 . 2009-03-29 12:28 244 --ah----- C:\sqmnoopt03.sqm
      2009-03-29 12:28 . 2009-03-29 12:28 244 --ah----- C:\sqmnoopt02.sqm
      2009-03-29 12:28 . 2009-03-29 12:28 232 --ah----- C:\sqmdata03.sqm
      2009-03-29 12:28 . 2009-03-29 12:28 232 --ah----- C:\sqmdata02.sqm
      2009-03-29 12:22 . 2009-03-29 12:22 244 --ah----- C:\sqmnoopt01.sqm
      2009-03-29 12:22 . 2009-03-29 12:22 232 --ah----- C:\sqmdata01.sqm
      2009-03-25 18:46 . 2009-03-25 19:46 912 --a------ c:\windows\system32\limevilo.dll
      2009-03-21 12:27 . 2009-03-21 12:27 912 --a------ C:\bla.exe
      2009-03-21 12:00 . 2009-03-21 12:14 912 --a------ C:\gtb.exe

      .
      (((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-04-03 17:00 --------- d-----w c:\program files\SpeedFan
      .

      ((((((((((((((((((((((((((((((((( Puntos de carga de Reg ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Nota* los elementos vacíos & los elementos iniciales legítimos no se listan
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
      "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-03-23 1830128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-08-11 143360]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-08-11 172032]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2008-08-11 143360]
      "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 61440]
      "BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-10-07 368640]
      "QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" [2008-09-06 413696]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

      c:\documents and settings\principal01\Menú Inicio\Programas\Inicio\
      Event Reminder.lnk - c:\pmw\PMREMIND.EXE [1997-11-03 254128]

      c:\documents and settings\Todos los usuarios\Menú Inicio\Programas\Inicio\
      SpeedFan.lnk - c:\program files\SpeedFan\speedfan.exe [2008-08-19 3562496]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      2008-12-22 12:05 356352 c:\program files\SUPERAntiSpyware\SASWINLO.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msacm.l3fhg"= mp3fhg.acm
      "msacm.divxa32"= divxa32.acm
      "VIDC.X264"= x264vfw.dll
      "VIDC.HFYU"= huffyuv.dll
      "vidc.i263"= i263_32.drv

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
      BootExecute REG_MULTI_SZ autocheck autochk *\[u]0/upgdfgsvc C 1

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "c:\\Program Files\\iTunes\\iTunes.exe"=
      "c:\\Program Files\\Archivos comunes\\BitDefender\\BitDefender Update Service\\livesrv.exe"=

      R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2009-03-23 9968]
      R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-03-23 72944]
      R2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32mpcoinst,serviceStartProc --> RUNDLL32.EXE ykx32mpcoinst,serviceStartProc [?]
      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\drivers\bdfndisf.sys [2008-01-25 86792]
      R3 RTL8187B;Adaptador de red USB 802.11g 54Mbps Realtek RTL8187B;c:\windows\system32\drivers\RTL8187B.sys [2008-10-07 264576]
      R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-03-23 7408]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      bdx REG_MULTI_SZ scan
      .
      .
      ------- Examen adicional -------
      .
      uStart Page = hxxp://www.msn.fr/
      uInternet Settings,ProxyOverride = *.local
      IE: E&xportar a Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      IE: {{AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe
      .

      **************************************************************************

      catchme 0.3.1375 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
      Escaneo de rootkits 2009-04-03 19:00:49
      Windows 5.1.2600 Service Pack 3 NTFS

      Búsqueda de procesos ocultos ...

      Búsqueda de elementos de inicio automático ocultos ...

      Búsqueda de archivos ocultos ...

      Escaneo finalizado con éxito
      Archivos ocultos: 0

      **************************************************************************
      .
      --------------------- DLLs cargadas en los procesos activos ---------------------

      - - - - - - - > 'winlogon.exe'(1252)
      c:\program files\SUPERAntiSpyware\SASWINLO.dll
      .
      ------------------------ Otros procesos activos ------------------------
      .
      c:\windows\system32\igfxsrvc.exe
      c:\program files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      c:\program files\Bonjour\mDNSResponder.exe
      c:\program files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe
      c:\windows\system32\rundll32.exe
      c:\program files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe
      c:\windows\system32\ntvdm.exe
      c:\program files\BitDefender\BitDefender 2008\vsserv.exe
      c:\windows\system32\wscntfy.exe
      .
      **************************************************************************
      .
      Hora de finalización: 2009-04-03 19:03:02 - La máquina se reinició
      ComboFix-quarantined-files.txt 2009-04-03 17:02:58

      Antes-CF: 42 317 426 688 bytes libres
      Después-CF: 42,252,173,312 bytes libres

      WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
      [cargador de arranque]
      timeout=2
      default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
      [sistemas operativos]
      c:\cmdcons\BOOTSECT.DAT="Consola de Recuperación de Microsoft Windows" /cmdcons
      multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Edición familiar" /noexecute=optin /fastdetect

      145
      0
  17. gen-hackman
     

    ______________________________________________________________________
    =>/!\ ¡ATENCIÓN /!\ El siguiente script ha sido escrito especialmente para este ordenador,<====
    =>¡se desaconseja encarecidamente trasladarlo a otro ordenador!<====
    -------------------------------------------------------------------------


    Siempre con todas las protecciones desactivadas, haz esto:

    • Abre el bloc de notas (Menú de inicio --> programas --> accesorios --> bloc de notas)
    • Copia/pega en el bloc de notas lo que está entre las líneas a continuación (sin las líneas):

    ----------------------------------------------------------
    File::
    c:\windows\system32\limevilo.dll
    C:\bla.exe
    C:\gtb.exe
    ------------------------------------------------------------------

    • Guarda este archivo en tu Escritorio (¡y no en otro lugar!) con el nombre CFScript.txt
    • Cierra el Bloc de Notas

    • Haz un arrastrar/soltar de este archivo CFScript sobre el archivo C-Fix.exe (combofix) el programa que acabas de lanzar antes como si estuvieras trasladando un archivo a una carpeta.

    • Espera mientras se realiza el análisis. ¡El Escritorio desaparecerá varias veces: es normal! No toques nada hasta que el análisis haya terminado.
    • Una vez finalizado el análisis, aparecerá un informe: publica su contenido.
    • Si el archivo no se abre, ¿está aquí? C:\ComboFix.txt

    --
    G3и-н@¢км@и™©®
    0
    1. tzai
       
      De nuevo presente :)

      El informe de ComboFix :
      ComboFix 09-04-01.01 - principal01 2009-04-04 7:51:49.2 - NTFSx86
      Microsoft Windows XP Edición Familiar 5.1.2600.3.1252.1.1036.18.2038.1617 [GMT 2:00]
      Lanzado desde: c:\documents and settings\principal01\Escritorio\ComboFix.exe
      Conmutadores utilizados :: c:\documents and settings\principal01\Escritorio\CFScript.txt
      AV: Bitdefender Antivirus *Escaneo en acceso deshabilitado* (Actualizado)
      FW: Bitdefender Firewall *deshabilitado*
      * Se ha creado un nuevo punto de restauración

      FILE ::
      C:\bla.exe
      C:\gtb.exe
      c:\windows\system32\limevilo.dll
      .

      (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
      .

      C:\bla.exe
      C:\gtb.exe
      c:\windows\system32\limevilo.dll

      .
      ((((((((((((((((((((((((((((( Archivos creados del 2009-03-04 al 2009-04-04 ))))))))))))))))))))))))))))))))))))
      .

      2009-04-03 16:47 . 2009-04-03 16:47 <REP> d-------- C:\_OTMoveIt
      2009-04-03 16:08 . 2009-04-03 16:08 <REP> d-------- c:\windows\ERUNT
      2009-04-03 16:03 . 2009-04-03 16:17 <REP> d-------- C:\SDFix
      2009-04-03 15:40 . 2009-04-03 15:40 <REP> d-------- C:\rsit
      2009-04-03 14:41 . 2009-04-03 15:04 <REP> d-------- C:\Lop SD
      2009-04-03 14:32 . 2009-04-03 14:32 <REP> d-------- c:\program files\Trend Micro
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\program files\SUPERAntiSpyware
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\program files\Archivos comunes\Wise Installation Wizard
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\documents and settings\principal01\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46 . 2009-04-03 13:46 <REP> d-------- c:\documents and settings\Todos los usuarios\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 11:26 . 2008-10-16 14:08 27,672 --a------ c:\windows\system32\wuapi.dll.mui
      2009-04-03 09:58 . 2009-04-03 09:58 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
      2009-04-03 09:58 . 2009-04-03 09:58 <REP> d-------- c:\documents and settings\principal01\Datos de aplicación\Malwarebytes
      2009-04-03 09:58 . 2009-04-03 09:58 <REP> d-------- c:\documents and settings\Todos los usuarios\Datos de aplicación\Malwarebytes
      2009-04-03 09:58 . 2009-03-26 16:49 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
      2009-04-03 09:58 . 2009-03-26 16:49 15,504 --a------ c:\windows\system32\drivers\mbam.sys
      2009-03-29 12:28 . 2009-03-29 12:28 244 --ah----- C:\sqmnoopt03.sqm
      2009-03-29 12:28 . 2009-03-29 12:28 244 --ah----- C:\sqmnoopt02.sqm
      2009-03-29 12:28 . 2009-03-29 12:28 232 --ah----- C:\sqmdata03.sqm
      2009-03-29 12:28 . 2009-03-29 12:28 232 --ah----- C:\sqmdata02.sqm
      2009-03-29 12:22 . 2009-03-29 12:22 244 --ah----- C:\sqmnoopt01.sqm
      2009-03-29 12:22 . 2009-03-29 12:22 232 --ah----- C:\sqmdata01.sqm

      .
      (((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      2009-04-04 05:53 81,984 ----a-w c:\windows\system32\bdod.bin
      2009-04-04 05:42 --------- d-----w c:\program files\SpeedFan
      .

      ((((((((((((((((((((((((((((((((( Puntos de carga del Registro ))))))))))))))))))))))))))))))))))))))))))))))))
      .
      .
      *Nota* los elementos vacíos y los elementos iniciales legítimos no están listados
      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
      "SUPERAntiSpyware"="c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-03-23 1830128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-08-11 143360]
      "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-08-11 172032]
      "Persistence"="c:\windows\system32\igfxpers.exe" [2008-08-11 143360]
      "BitDefender Antiphishing Helper"="c:\program files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 61440]
      "BDAgent"="c:\program files\BitDefender\BitDefender 2008\bdagent.exe" [2008-10-07 368640]
      "QuickTime Task"="c:\program files\QuickTime Alternative\qttask.exe" [2008-09-06 413696]

      [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

      c:\documents and settings\principal01\Menú Inicio\Programas\Inicio\
      Event Reminder.lnk - c:\pmw\PMREMIND.EXE [1997-11-03 254128]

      c:\documents and settings\Todos los usuarios\Menú Inicio\Programas\Inicio\
      SpeedFan.lnk - c:\program files\SpeedFan\speedfan.exe [2008-08-19 3562496]

      [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
      2008-12-22 12:05 356352 c:\program files\SUPERAntiSpyware\SASWINLO.dll

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
      "msacm.l3fhg"= mp3fhg.acm
      "msacm.divxa32"= divxa32.acm
      "VIDC.X264"= x264vfw.dll
      "VIDC.HFYU"= huffyuv.dll
      "vidc.i263"= i263_32.drv

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
      BootExecute REG_MULTI_SZ autocheck autochk *\[u]0/upgdfgsvc C 1

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
      "EnableFirewall"= 0 (0x0)

      [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
      "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
      "%windir%\\system32\\sessmgr.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
      "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
      "c:\\Program Files\\Bonjour\\mDNSResponder.exe"=
      "c:\\Program Files\\iTunes\\iTunes.exe"=
      "c:\\Program Files\\Archivos comunes\\BitDefender\\BitDefender Update Service\\livesrv.exe"=

      R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [2009-03-23 9968]
      R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [2009-03-23 72944]
      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service;c:\windows\system32\drivers\bdfndisf.sys [2008-01-25 86792]
      R3 RTL8187B;Adaptador de red USB 2.0 Realtek RTL8187B Wireless 802.11g 54Mbps;c:\windows\system32\drivers\RTL8187B.sys [2008-10-07 264576]
      R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [2009-03-23 7408]
      S2 yksvc;Marvell Yukon Service;RUNDLL32.EXE ykx32mpcoinst,serviceStartProc --> RUNDLL32.EXE ykx32mpcoinst,serviceStartProc [?]

      [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
      bdx REG_MULTI_SZ scan
      .
      .
      ------- Examen adicional -------
      .
      uStart Page = hxxp://www.msn.fr/
      uInternet Settings,ProxyOverride = *.local
      IE: E&xportar a Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      IE: {{AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe
      .

      **************************************************************************

      catchme 0.3.1375 W2K/XP/Vista - detector de malware rootkit/stealth por Gmer, http://www.gmer.net
      Escaneo de rootkit 2009-04-04 07:53:02
      Windows 5.1.2600 Service Pack 3 NTFS

      Búsqueda de procesos ocultos ...

      Búsqueda de elementos de inicio automático ocultos ...

      Búsqueda de archivos ocultos ...

      Escaneo terminado con éxito
      Archivos ocultos: 0

      **************************************************************************
      .
      --------------------- DLLs cargadas en los procesos activos ---------------------

      - - - - - - - > 'winlogon.exe'(1244)
      c:\program files\SUPERAntiSpyware\SASWINLO.dll
      .
      Hora de fin: 2009-04-04 7:54:00
      ComboFix-quarantined-files.txt 2009-04-04 05:53:58
      ComboFix2.txt 2009-04-03 17:03:04

      Antes-CF: 42 229 178 368 octetos libres
      Después-CF: 42,219,253,760 octetos libres

      128
      0
  18. gen-hackman
     
    Hola, por favor recuerda a RSIT.
    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      Hola,
      informe rsit :
      Registro del herramienta de información del sistema de random 1.06 (escrito por random/random)
      Ejecutado por principal01 el 2009-04-04 10:05:51
      Microsoft Windows XP Edición Familiar Service Pack 3
      Unidad del sistema C: tiene 40 GB (81%) libres de 50 GB
      RAM total: 2038 MB (78% libre)

      Registro de Trend Micro HijackThis v2.0.2
      Escaneo guardado a las 10:05:54, el 04/04/2009
      Plataforma: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16705)
      Modo de arranque: Normal

      Procesos en ejecución:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\SpeedFan\speedfan.exe
      C:\Program Files\Archivos comunes\Apple\Soporte de Dispositivo Móvil\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Archivos comunes\BitDefender\Comunicador de BitDefender\xcommsvr.exe
      C:\Program Files\Archivos comunes\BitDefender\Servicio de Actualización de BitDefender\livesrv.exe
      C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\explorer.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Documents and Settings\principal01\Escritorio\RSIT.exe
      C:\Program Files\Trend Micro\HijackThis\principal01.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Página de inicio = https://www.msn.com/es-es/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fdivertissement%2fcelebrites%2fgalery%2fwentworth02.jpg%3f
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL_de_Página_Por_defecto = https://www.msn.com/es-es/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,URL_de_Búsqueda_Por_defecto = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de búsqueda = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Página de inicio = https://www.msn.com/es-es/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://runonce.msn.com/runonce3.aspx
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O2 - BHO: (sin nombre) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (sin archivo)
      O2 - BHO: Programa de ayuda del Asistente de conexión Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
      O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\qttask.exe" -atboottime
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'Usuario predeterminado')
      O4 - Inicio: Recordatorio de eventos.lnk = C:\pmw\PMREMIND.EXE
      O4 - Inicio global: SpeedFan.lnk = C:\Program Files\SpeedFan\speedfan.exe
      O8 - Elemento de menú contextual adicional: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Botón adicional: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Elemento adicional del menú 'Herramientas': Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
      O9 - Botón adicional: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Botón adicional: Bloc de notas - {AF4F850B-68FF-404C-8417-549F86B1E236} - notepad.exe (archivo faltante)
      O9 - Botón adicional: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Elemento adicional del menú 'Herramientas': @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (Clase WUWebControl) - http://update.microsoft.com/...
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (Clase MUWebControl) - http://update.microsoft.com/...
      O20 - Notificación de Winlogon: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
      O23 - Servicio: Apple Mobile Device - Apple Inc. - C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Servicio: Servicio Bonjour (Servicio Bonjour) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Servicio: Servicio de iPod (Servicio iPod) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Servicio: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Archivos comunes\BitDefender\Servicio de Actualización de BitDefender\livesrv.exe
      O23 - Servicio: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe
      O23 - Servicio: BitDefender Communicator (XCOMM) - BitDefender - C:\Program Files\Archivos comunes\BitDefender\Comunicador de BitDefender\xcommsvr.exe
      O23 - Servicio: Servicio Marvell Yukon (yksvc) - Propietario desconocido - RUNDLL32.EXE (archivo faltante)

      --
      Fin del archivo - 6119 bytes

      ======Volcado de registro======

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
      Ayudante de enlace PDF de Adobe - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
      Clase SSVHelper - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll [2008-06-10 509328]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
      Programa de ayuda del Asistente de conexión Windows Live - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2007-09-20 328752]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
      {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - Barra de herramientas de BitDefender - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll [2008-02-28 86016]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
      "IgfxTray"=C:\WINDOWS\system32\igfxtray.exe [2008-08-11 143360]
      "HotKeysCmds"=C:\WINDOWS\system32\hkcmd.exe [2008-08-11 172032]
      "Persistence"=C:\WINDOWS\system32\igfxpers.exe [2008-08-11 143360]
      "BitDefender Antiphishing Helper"=C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe [2007-10-09 61440]
      "BDAgent"=C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe [2008-10-07 368640]
      "QuickTime Task"=C:\Program Files\QuickTime Alternative\qttask.exe [2008-09-06 413696]

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
      "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360]
      "SUPERAntiSpyware"=C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [2009-03-23 1830128]

      C:\Documents and Settings\Todos los usuarios\Menú de inicio\Programas\Inicio
      SpeedFan.lnk - C:\Program Files\SpeedFan\speedfan.exe

      C:\Documents and Settings\principal01\Menú de inicio\Programas\Inicio
      Recordatorio de eventos.lnk - C:\pmw\PMREMIND.EXE

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\!SASWinLogon]
      C:\Program Files\SUPERAntiSpyware\SASWINLO.dll [2008-12-22 356352]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
      C:\WINDOWS\system32\igfxdev.dll [2008-08-11 217088]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
      WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
      "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"=C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2008-05-13 77824]

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
      "dontdisplaylastusername"=0
      "legalnoticecaption"=
      "legalnoticetext"=
      "shutdownwithoutlogon"=1
      "undockwithoutlogon"=1

      [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveTypeAutoRun"=323
      "NoDriveAutoRun"=67108863
      "NoDrives"=0

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
      "NoDriveAutoRun"=
      "NoDriveTypeAutoRun"=
      "NoDrives"=

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
      "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
      "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
      "C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe"="C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe:*:Enabled:livesrv"

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
      "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"

      ======Lista de archivos/carpetas creadas en los últimos 2 meses======

      2009-04-04 07:54:02 ----D---- C:\WINDOWS\temp
      2009-04-04 07:54:01 ----A---- C:\ComboFix.txt
      2009-04-04 07:50:56 ----D---- C:\ComboFix
      2009-04-03 18:57:00 ----A---- C:\Boot.bak
      2009-04-03 18:56:56 ----RASHD---- C:\cmdcons
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\zip.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\VFIND.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\SWXCACLS.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\SWSC.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\SWREG.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\sed.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\NIRCMD.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\grep.exe
      2009-04-03 18:53:10 ----A---- C:\WINDOWS\fdsv.exe
      2009-04-03 18:52:49 ----D---- C:\WINDOWS\ERDNT
      2009-04-03 18:41:35 ----D---- C:\Qoobox
      2009-04-03 16:47:03 ----D---- C:\_OTMoveIt
      2009-04-03 16:08:06 ----D---- C:\WINDOWS\ERUNT
      2009-04-03 16:06:29 ----A---- C:\WINDOWS\ntbtlog.txt
      2009-04-03 16:03:27 ----D---- C:\SDFix
      2009-04-03 15:40:45 ----D---- C:\rsit
      2009-04-03 14:41:25 ----A---- C:\lopR.txt
      2009-04-03 14:41:01 ----D---- C:\Lop SD
      2009-04-03 14:32:01 ----D---- C:\Program Files\Trend Micro
      2009-04-03 13:46:41 ----D---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46:27 ----D---- C:\Program Files\SUPERAntiSpyware
      2009-04-03 13:46:27 ----D---- C:\Documents and Settings\principal01\Datos de aplicación\SUPERAntiSpyware.com
      2009-04-03 13:46:08 ----D---- C:\Program Files\Archivos comunes\Wise Installation Wizard
      2009-04-03 11:26:30 ----A---- C:\WINDOWS\system32\wuapi.dll.mui
      2009-04-03 09:58:25 ----D---- C:\Documents and Settings\principal01\Datos de aplicación\Malwarebytes
      2009-04-03 09:58:13 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
      2009-04-03 09:58:13 ----D---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\Malwarebytes

      ======Lista de archivos/carpetas modificadas en los últimos 2 meses======

      2009-04-04 07:57:46 ----D---- C:\WINDOWS\system32
      2009-04-04 07:54:02 ----D---- C:\WINDOWS
      2009-04-04 07:53:03 ----A---- C:\WINDOWS\system.ini
      2009-04-04 07:53:03 ----A---- C:\WINDOWS\bdagent.INI
      2009-04-04 07:52:39 ----D---- C:\WINDOWS\system32\drivers
      2009-04-04 07:52:39 ----D---- C:\WINDOWS\AppPatch
      2009-04-04 07:52:36 ----D---- C:\Program Files\Archivos comunes
      2009-04-04 07:51:41 ----D---- C:\WINDOWS\system32\CatRoot2
      2009-04-04 07:42:13 ----D---- C:\Program Files\SpeedFan
      2009-04-03 18:58:53 ----D---- C:\WINDOWS\system32\config
      2009-04-03 18:57:00 ----RASH---- C:\boot.ini
      2009-04-03 18:43:37 ----SD---- C:\Documents and Settings\principal01\Datos de aplicación\Microsoft
      2009-04-03 14:32:01 ----RD---- C:\Program Files
      2009-04-03 13:46:32 ----SHD---- C:\WINDOWS\Installer
      2009-04-03 12:00:00 ----A---- C:\WINDOWS\NeroDigital.ini
      2009-04-03 11:54:00 ----RSHD---- C:\WINDOWS\system32\dllcache
      2009-04-03 11:32:46 ----D---- C:\WINDOWS\SoftwareDistribution
      2009-04-03 11:32:45 ----SD---- C:\WINDOWS\Downloaded Program Files
      2009-04-03 11:29:06 ----HD---- C:\WINDOWS\inf
      2009-04-03 11:29:00 ----HD---- C:\WINDOWS\$hf_mig$
      2009-04-03 11:26:34 ----D---- C:\WINDOWS\Help
      2009-03-29 12:23:16 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
      2009-03-21 21:48:11 ----A---- C:\WINDOWS\xnview.ini
      2009-02-27 16:30:21 ----SD---- C:\Documents and Settings\Todos los usuarios\Datos de aplicación\Microsoft

      ======Lista de controladores (R=En ejecución, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Deshabilitado)======

      R1 bdftdif;bdftdif; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Firewall\bdftdif.sys []
      R1 intelppm;Controlador de procesador Intel; C:\WINDOWS\system32\DRIVERS\intelppm.sys [2008-04-14 40576]
      R1 SASDIFSV;SASDIFSV; \??\C:\Program Files\SUPERAntiSpyware\SASDIFSV.SYS []
      R1 SASKUTIL;SASKUTIL; \??\C:\Program Files\SUPERAntiSpyware\SASKUTIL.sys []
      R3 Bdfndisf;BitDefender Firewall NDIS Filter Service; C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2008-10-07 86792]
      R3 bdfsfltr;bdfsfltr; C:\WINDOWS\system32\drivers\bdfsfltr.sys [2008-01-07 196368]
      R3 BDSelfPr;BDSelfPr; \??\C:\Program Files\BitDefender\BitDefender 2008\bdselfpr.sys []
      R3 CmBatt;Controlador de adaptador de corriente Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
      R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys [2008-04-17 15464]
      R3 HdAudAddService;Controlador de función Microsoft UAA para servicio de audio de alta definición; C:\WINDOWS\system32\drivers\CHDAud.sys [2007-06-28 631808]
      R3 HDAudBus;Controlador de bus Microsoft UAA para audio de alta definición; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys [2008-04-14 144384]
      R3 hidusb;Controlador de clase HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-14 10368]
      R3 ialm;ialm; C:\WINDOWS\system32\DRIVERS\igxpmp32.sys [2008-08-11 6044864]
      R3 mouhid;Controlador HID de ratón; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2008-04-14 12288]
      R3 RTL8187B;Adaptador de red inalámbrico Realtek RTL8187B 802.11g 54Mbps USB 2.0; C:\WINDOWS\system32\DRIVERS\RTL8187B.sys [2007-07-18 264576]
      R3 SASENUM;SASENUM; \??\C:\Program Files\SUPERAntiSpyware\SASENUM.SYS []
      R3 usbehci;Controlador miniport de host mejorado Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
      R3 usbhub;Concentrador USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
      R3 usbstor;Controlador de almacenamiento masivo USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-14 26368]
      R3 usbuhci;Controlador miniport de host USB universal Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2008-04-13 20608]
      R3 yukonwxp;Controlador Miniport NDIS5.1 para el controlador Ethernet Marvell Yukon; C:\WINDOWS\system32\DRIVERS\yk51x86.sys [2008-08-18 290176]
      S1 kbdhid;Controlador HID de teclado; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-13 14720]
      S3 catchme;catchme; \??\D:\temp\catchme.sys []
      S3 Profos;Profos; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Threat Scanner\profos.sys []
      S3 Trufos;Trufos; \??\C:\Program Files\Archivos comunes\BitDefender\BitDefender Threat Scanner\trufos.sys []
      S3 USBAAPL;Controlador USB de Apple Mobile; C:\WINDOWS\System32\Drivers\usbaapl.sys [2008-10-01 32000]
      S3 usbccgp;Controlador genérico padre USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
      S3 usbprint;Clase de impresoras USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
      S3 usbscan;Controlador de escáner USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
      S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys [2006-10-18 38528]
      S3 WudfRd;Fundación de controladores de Windows - Reflejo del marco de controladores de modo de usuario; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
      S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

      ======Lista de servicios (R=Ejecutándose, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Deshabilitado)======

      R2 Apple Mobile Device;Dispositivo móvil de Apple; C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2008-10-01 116040]
      R2 Bonjour Service;Servicio Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-08-29 238888]
      R2 LIVESRV;Servicio de actualización de escritorio de BitDefender; C:\Program Files\Archivos comunes\BitDefender\BitDefender Update Service\livesrv.exe [2008-11-28 1179648]
      R2 VSSERV;BitDefender Virus Shield; C:\Program Files\BitDefender\BitDefender 2008\vsserv.exe [2008-10-07 1261568]
      R2 WudfSvc;Fundación de controladores de Windows - Marco de controladores de modo de usuario; C:\WINDOWS\system32\svchost.exe [2008-04-14 14336]
      R2 XCOMM;Comunicador de BitDefender; C:\Program Files\Archivos comunes\BitDefender\BitDefender Communicator\xcommsvr.exe [2007-11-27 86016]
      R3 scan;Escáner de amenazas de BitDefender; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336]
      S2 yksvc;Servicio Marvell Yukon; ykx32mpcoinst,serviceStartProc []
      S3 aspnet_state;Servicio de estado ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2007-10-24 33800]
      S3 clr_optimization_v2.0.50727_32;Servicio de optimización de .NET Runtime v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2007-10-24 70144]
      S3 FontCache3.0.0.0;Cache de fuentes de Windows Presentation Foundation 3.0.0.0; C:\WINDOWS\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe [2007-10-09 36864]
      S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2007-10-11 864256]
      S3 iPod Service;Servicio de iPod; C:\Program Files\iPod\bin\iPodService.exe [2008-10-01 536872]
      S3 ose;Motor de origen de Office; C:\Program Files\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136]
      S3 usnjsvc;Servicio de carpetas compartidas de Messenger USN Journal Reader; C:\Program Files\Windows Live\Messenger\usnsvc.exe [2007-10-18 98328]
      S3 WLSetupSvc;Servicio de configuración de Windows Live; C:\Program Files\Windows Live\installer\WLSetupSvc.exe [2007-10-25 266240]
      S3 WMPNetworkSvc;Servicio de Compartición de red de Windows Media Player; C:\Program Files\Windows Media Player\WMPNetwk.exe [2006-11-03 918016]
      S4 NetTcpPortSharing;Servicio de Compartición de Puerto Net.Tcp; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2007-10-11 122880]

      -----------------EOF-----------------
      0
  19. gen-hackman
     
    ---> Haz doble clic en OTMoveIt3.exe para ejecutarlo.

    ---> Copia (Ctrl+C) el siguiente texto a continuación:



    :processes
    explorer.exe

    :reg
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}]
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "Persistence"=-
    "QuickTime Task"=-

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]



    ---> Pega (Ctrl+V) el texto copiado anteriormente en el cuadro Paste Instructions for Items to be Moved.

    ---> Haz clic ahora en el botón MoveIt! y luego cierra OTMoveIt3.

    Si un archivo o carpeta no puede ser eliminado de inmediato, el software te pedirá reiniciar.
    Acepta haciendo clic en YES.

    ---> Publica el informe ubicado en esta carpeta: C:\_OTMoveIt\MovedFiles\
    El nombre del informe corresponde al momento de su creación: fecha_hora.log

    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      el informe :

      ========== PROCESOS ==========
      El proceso explorer.exe se cerró con éxito.
      ========== REGISTRO ==========
      La clave del registro HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}\\ se eliminó con éxito.
      El valor del registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Persistence se eliminó con éxito.
      El valor del registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task se eliminó con éxito.
      ========== COMANDOS ==========
      Fallo al eliminar el archivo. D:\temp\Perflib_Perfdata_428.dat programado para ser eliminado en el reinicio.
      Fallo al eliminar el archivo. D:\temp\sfareca00001.dll programado para ser eliminado en el reinicio.
      Se vació la carpeta Temp del usuario.
      Se vació la carpeta de caché de Internet Explorer del usuario.
      Se vació la carpeta de Archivos de Internet Temporales del usuario.
      Se vació la carpeta Temp del Servicio Local.
      Fallo al eliminar el archivo. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat programado para ser eliminado en el reinicio.
      Se vació la carpeta de Archivos de Internet Temporales del Servicio Local.
      Se vació la carpeta Temp del Servicio de Red.
      Se vació la carpeta de Archivos de Internet Temporales del Servicio de Red.
      Se vació la carpeta Temp de Windows.
      Se vació la caché de Java.
      Se vaciaron las carpetas Temp.
      Explorer iniciado con éxito

      OTMoveIt3 por OldTimer - Versión 1.0.10.0 registro creado el 04042009_114055

      Archivos movidos en el reinicio...
      ¡Archivo D:\temp\Perflib_Perfdata_428.dat no encontrado!
      No se encontró el procedimiento DllUnregisterServer en D:\temp\sfareca00001.dll
      D:\temp\sfareca00001.dll NO se desregistró.
      D:\temp\sfareca00001.dll movido con éxito.
      0
  20. gen-hackman
     
    Aquí está... creo que estás bien (o casi)
    --
    G3и-н@¢ки™©®
    0
    1. tzai
       
      Muchas gracias por haber pasado todo este tiempo conmigo.

      ¿Es posible tener un pequeño resumen de lo que había y de lo que hiciste? No te escondo que no entendí mucho.

      ¿Debo mantener los programas instalados o desinstalarlos?
      ¿Están en período de prueba o son realmente gratuitos?
      ¿Cómo evitar que estos inconvenientes vuelvan a ocurrir?

      Gracias de nuevo por todo :)
      0
  • 1
  • 2