Virus que bloque el antivirus - Page 2

Resuelto
Anterior
  • 1
  • 2
  1. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    estaba en espera

    Malwarebytes' Anti-Malware 1.43
    Versión de la base de datos: 3510
    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    08/01/2010 17:57:23
    mbam-log-2010-01-08 (17-57-23).txt

    Tipo de búsqueda: Exploración completa (C:\|D:\|H:\|)
    Elementos examinados: 285903
    Tiempo transcurrido: 53 minuto(s), 23 segundo(s)

    Proceso(s) de memoria infectado(s): 0
    Módulo(s) de memoria infectado(s): 0
    Clave(s) del Registro infectada(s): 0
    Valor(es) del Registro infectado(s): 2
    Elemento(s) de datos del Registro infectado(s): 1
    Carpeta(s) infectada(s): 0
    Archivo(s) infectado(s): 1

    Proceso(s) de memoria infectado(s):
    (Ningún elemento dañino detectado)

    Módulo(s) de memoria infectado(s):
    (Ningún elemento dañino detectado)

    Clave(s) del Registro infectada(s):
    (Ningún elemento dañino detectado)

    Valor(es) del Registro infectado(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\upsms (Worm.P2P) -> Purgado y eliminado con éxito.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcl90j0ejcr (Rogue.AntiVirusXP) -> Purgado y eliminado con éxito.

    Elemento(s) de datos del Registro infectado(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Malo: (1) Bueno: (0) -> Purgado y eliminado con éxito.

    Carpeta(s) infectada(s):
    (Ningún elemento dañino detectado)

    Archivo(s) infectado(s):
    C:\System Volume Information\_restore{3D64EAA2-C25B-4ABD-AA55-F123DEE84BD0}\RP1\A0000082.sys (Malware.Trace) -> Purgado y eliminado con éxito.
    0
  2. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    El PC inicia bien en modo seguro
    el antivirus sigue sin funcionar (en ningún modo)
    Spybot parece funcionar normalmente (actualización + control + vacunación + recontrol OK)

    eso es todo por ahora
    0
  3. Usuario anónimo
     
    ¿Has pasado Ccleaner?

    Si es así,
    reinicia tu PC en modo normal
    vuelve a pasar otro Rsit y publica su informe

    Gracias.
    0
  4. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    Cuando hice mis pruebas, CCleaner había terminado, reinicié la computadora normalmente y luego sin fallos; en ambos casos recibí mensajes de error al iniciar el antivirus y las opciones de seguridad están desactivadas, imposible reactivarlas.

    Aquí está el informe RSIT

    Logfile de la herramienta de información del sistema de random 1.06 (escrito por random/random)
    Ejecutado por Admin el 2010-01-08 19:02:44
    Microsoft Windows XP Profesional Service Pack 3
    La unidad del sistema C: tiene 25 GB (25%) libres de 100 GB
    RAM total: 2046 MB (73% libre)

    Logfile de Trend Micro HijackThis v2.0.2
    Escaneo guardado a las 19:03:00, el 08/01/2010
    Plataforma: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Modo de arranque: Normal

    Procesos en ejecución:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
    C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Commander Pro\UPServ.exe
    C:\Program Files\Commander Pro\UPS.EXE
    C:\WINDOWS\system32\SearchIndexer.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\rmctrl.exe
    C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\NCLAUNCH.EXe
    C:\Program Files\Archivos comunes\Ahead\lib\NMBgMonitor.exe
    C:\Program Files\Skype\Phone\Skype.exe
    C:\Program Files\Hercules\WiFi Station para Livebox\WifiStationLB.exe
    C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    C:\Program Files\HAMA Joystick Outlandish\GM_DevUpdate.exe
    C:\Program Files\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Escritorio\RSIT.exe
    C:\Program Files\trend micro\Admin.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
    O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
    O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
    O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
    O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
    O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
    O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (Usuario 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (Usuario 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (Usuario 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (Usuario 'Usuario predeterminado')
    O4 - Inicio: GM_DevUpdate.lnk = C:\Program Files\HAMA Joystick Outlandish\GM_DevUpdate.exe
    O4 - Inicio global: WiFi Station para Livebox.lnk = ?
    O4 - Inicio global: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
    O8 - Elemento extra del menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Botón extra: Buscar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Elemento de menú extra 'Herramientas': @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Elemento de menú extra 'Herramientas': Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Servicio: Daemon de conexión de ArcSoft (ACDaemon) - ArcSoft - C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
    O23 - Servicio: Servicio LM de Adobe - Adobe Systems - C:\Program Files\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Servicio: Dispositivo de Apple - Apple Inc. - C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Servicio: Servicio HID de BlueSoleil - Propietario desconocido - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
    O23 - Servicio: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Servicio: Gestor de tabla de InstallDriver (IDriverT) - Macrovision Corporation - C:\Program Files\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Servicio: LVCOMSer - Logitech Inc. - C:\Program Files\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Servicio: Monitor de procesos (LVPrcSrv) - Logitech Inc. - C:\Program Files\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Servicio: Lanzador de LVSrv - Logitech Inc. - C:\Program Files\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Servicio: Servicio de controlador de visualización de NVIDIA (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Servicio: Componente de control central de Trend Micro (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
    O23 - Servicio: PnkBstrA - Propietario desconocido - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Servicio: PnkBstrB - Propietario desconocido - C:\WINDOWS\system32\PnkBstrB.exe
    O23 - Servicio: Servicio RichVideo de Cyberlink (RichVideo) - Propietario desconocido - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Servicio: Servicio iSCSI de StarWind (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
    O23 - Servicio: gestor de UPS - Macrovision - C:\PROGRA~1\COMMAN~1\manager.exe
    O23 - Servicio: Smart UPS - Propietario desconocido - C:\Program Files\Commander Pro\UPServ.exe
    O23 - Servicio: Monitor de UPS - Macrovision - C:\PROGRA~1\COMMAN~1\monitor.exe
    O23 - Servicio: UPSRMI - Macrovision - C:\PROGRA~1\COMMAN~1\wpRMI.exe

    --
    Fin del archivo - 10213 bytes

    ======Carpeta de tareas programadas======

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job

    ======Volcado del registro======

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
    Ayudante de enlace PDF de Adobe - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
    Ayudante SSV del complemento Java - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
    Clase JQSIEStartDetectorImpl - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    "UpdateManager"=C:\Program Files\Archivos comunes\Sonic\Update Manager\sgtray.exe [2003-08-19 110592]
    "Synchronization Manager"=C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872]
    "RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-05-05 14396416]
    "RemoteControl"=C:\WINDOWS\system32\rmctrl.exe [2000-10-16 32768]
    "pccguide.exe"=C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe [2010-01-07 823361]
    "Omnipage"=C:\Program Files\ScanSoft\OmniPageSE\opware32.exe [2002-06-03 49152]
    "NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
    "HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe [2001-06-19 200704]
    "High Definition Audio Property Page Shortcut"=C:\WINDOWS\system32\HDAShCut.exe [2005-01-07 61952]
    "BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
    "LogitechCommunicationsManager"=C:\Program Files\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe [2007-07-25 563984]
    "LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2007-07-25 2027792]
    "EM_EXEC"=C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE [2001-10-04 35328]
    "Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2004-09-15 37888]
    "AppleSyncNotifier"=C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-08-13 177440]
    "ArcSoft Connection Service"=C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe [2007-10-11 31232]
    "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-06-10 13758464]
    "nwiz"=nwiz.exe /install []
    "NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-06-10 86016]
    "CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2008-03-10 689488]
    "CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2008-03-17 1848648]
    "IJNetworkScanUtility"=C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE [2007-11-19 128352]
    "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
    "Adobe ARM"=C:\Program Files\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
    "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
    "QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-11-10 417792]
    "iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-11-12 141600]

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    "NCLaunch"=C:\WINDOWS\NCLAUNCH.EXe [2007-03-19 40960]
    "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Archivos comunes\Ahead\lib\NMBgMonitor.exe [2005-09-03 94208]
    "Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-10-09 25623336]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
    C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2004-04-14 45056]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus G]
    C:\Program Files\D-Link\AirPlus G\AirGCFG.exe [2004-07-09 1249280]

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]

    C:\Documents and Settings\Todos los usuarios.WINDOWS\Menú Inicio\Programas\Inicio
    WiFi Station para Livebox.lnk - C:\Program Files\Hercules\WiFi Station para Livebox\WifiStationLB.exe
    Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe

    C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Menú Inicio\Programas\Inicio
    GM_DevUpdate.lnk - C:\Program Files\HAMA Joystick Outlandish\GM_DevUpdate.exe

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
    C:\WINDOWS\system32\WgaLogon.dll [2008-10-18 200064]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
    UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 240128]
    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
    "dontdisplaylastusername"=0
    "legalnoticecaption"=
    "legalnoticetext"=
    "shutdownwithoutlogon"=1
    "undockwithoutlogon"=1

    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "NoDriveTypeAutoRun"=323
    "MemCheckBoxInRunDlg"=1
    "NoSMBalloonTip"=1
    "NoDesktopCleanupWizard"=1
    "NoWelcomeScreen"=1
    "NoAutoUpdate"=1
    "NoBandCustomize"=1
    "NoDriveAutoRun"=67108863
    "HonorAutoRunSetting"=0
    "NoDrives"=0

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
    "HonorAutoRunSetting"=
    "NoDriveAutoRun"=
    "NoDriveTypeAutoRun"=
    "NoDrives"=

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\Westwood\SUN\GAME.ICD"="C:\Program Files\Westwood\SUN\GAME.ICD:*:Enabled:Ejecutable principal de Tiberian Sun"
    "C:\Program Files\Westwood\SUN\Game.exe"="C:\Program Files\Westwood\SUN\Game.exe:*:Enabled:Ejecutable principal de Tiberian Sun"
    "C:\Program Files\EA Games\Command and Conquer Generals\patchget.dat"="C:\Program Files\EA Games\Command and Conquer Generals\patchget.dat:*:Enabled:patchgrabber"
    "C:\Program Files\ScanSoft\OmniPageSE\EregFre\NAVBrowser.exe"="C:\Program Files\ScanSoft\OmniPageSE\EregFre\NAVBrowser.exe:*:Enabled:NAVBrowser"
    "C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
    "C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE:*:Enabled:OUTLOOK.EXE"
    "C:\Program Files\EA Games\Command and Conquer Generals\game.dat"="C:\Program Files\EA Games\Command and Conquer Generals\game.dat:*:Enabled:game"
    "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
    "C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
    "C:\Program Files\Diablo II\Diablo II.exe"="C:\Program Files\Diablo II\Diablo II.exe:*:Enabled:Diablo II"
    "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule iONiX Mod"
    "C:\Program Files\EA Games\Command & Conquer Generals - Heure H\game.dat"="C:\Program Files\EA Games\Command & Conquer Generals - Heure H\game.dat:*:Enabled:game"
    "C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Prueba de voz de Microsoft DirectPlay"
    "C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe"="C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe:*:Enabled:Audio Windows Media(TM) (wma)"
    "C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
    "C:\Program Files\Microsoft Games\Rise of Nations\rise.exe"="C:\Program Files\Microsoft Games\Rise of Nations\rise.exe:*:Enabled:Rise of Nations"
    "C:\Program Files\Microsoft Games\Rise of Nations\nations.exe"="C:\Program Files\Microsoft Games\Rise of Nations\nations.exe:*:Enabled:Rise of Nations"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
    "C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
    "C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
    "C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe"="C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe:*:Enabled:Rise of Nations"
    "C:\Program Files\THQ\Titan Quest Immortal Throne\Tqit.exe"="C:\Program Files\THQ\Titan Quest Immortal Throne\Tqit.exe:*:Enabled:Tqit"
    "C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.0\cnc3game.dat"="C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.0\cnc3game.dat:*:Enabled:Command & Conquer 3 Les guerres du Tiberium™"
    "C:\Program Files\Electronic Arts\Command & Conquer(tm) 3 La Fureur de Kane\RetailExe\1.0\cnc3ep1.dat"="C:\Program Files\Electronic Arts\Command & Conquer(tm) 3 La Fureur de Kane\RetailExe\1.0\cnc3ep1.dat:*:Enabled:Command & Conquer(tm) 3: La Fureur de Kane"
    "C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.9\cnc3game.dat"="C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.9\cnc3game.dat:*:Enabled:Command & Conquer 3 Les guerres du Tiberium™"
    "C:\Program Files\Commander Pro\jre\bin\javaw.exe"="C:\Program Files\Commander Pro\jre\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
    "C:\Program Files\Codemasters\Heroes of the Pacific\Heroes.exe"="C:\Program Files\Codemasters\Heroes of the Pacific\Heroes.exe:*:Enabled:Heroes Of The Pacific"
    "C:\Program Files\NovaLogic\Comanche 4\Update.exe"="C:\Program Files\NovaLogic\Comanche 4\Update.exe:*:Enabled:Update"
    "C:\Program Files\NovaLogic\Comanche 4\c4.exe"="C:\Program Files\NovaLogic\Comanche 4\c4.exe:*:Enabled:c4"
    "C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
    "C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
    "C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
    "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

    ======Lista de archivos/carpetas creados en el último mes======

    2010-01-08 18:49:31 ----A---- C:\WINDOWS\ntbtlog.txt
    2010-01-08 18:29:13 ----SHD---- C:\RECYCLER
    2010-01-07 22:04:42 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
    2010-01-07 21:51:56 ----A---- C:\ComboFix.txt
    2010-01-07 21:13:31 ----A---- C:\Boot.bak
    2010-01-07 21:13:24 ----RASHD---- C:\cmdcons
    2010-01-07 21:11:56 ----A----
    0
  5. Usuario anónimo
     
    desinstala tu antivirus, creo que ha llegado a su fin! :
    Trend Micro®Internet Security Suite

    instala este en su lugar:
    • Descarga Antivir en francés: http://www.commentcamarche.net/telecharger/telecharger-55-antivir

    O aquí:
    https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

    ¿Por qué cambiar? : Avast Vs Antivir :
    Un punto sobre los antivirus: http://forum.malekal.com/ftopic3123.php
    Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
    Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/
    • Tutorial de actualización manual de avira:

    http://www.libellules.ch/...

    • Configuración de Antivir:

    clic derecho sobre su icono en la barra de tareas y seleccionar Configurar Antivir.

    marcar la casilla: Modo Experto (en la parte superior izquierda de la ventana)..

    => Haga clic en Escáner en el panel izquierdo:

    > En "Archivos" seleccionar Todos los archivos.

    > En procedimiento de búsqueda, marcar Permitir la detención, y en "prioridad escáner" seleccionar Medio.

    > En "Otros ajustes" marcar todas las casillas.

    /!\ NO OLVIDES MARCAR "BUSCAR ROOTKIT AL INICIO DE LA BÚSQUEDA" (la casilla a la derecha de esta ventana)

    => Haga clic en "Búsqueda" en el panel izquierdo y aplique los mismos parámetros que anteriormente.

    => Desplegar "Búsqueda" haciendo clic en el +. Haga clic en "Heurística":

    > Marcar "Heurística" con grado de identificación MEDIO!

    => En el panel izquierdo, desplegar "Guard":
    marcar: controlar durante la lectura y la escritura, luego al lado: todos los archivos.
    ayuda en imágenes:
    https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration

    Tutorial de configuración en video (gracias a Nico por el video):
    http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip

    NOTA: Para que la limpieza sea efectiva, se debe ejecutar el análisis de avira en modo seguro.
    0
  6. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    también tendré que poner un nuevo firewall, así que imagino zona de alarma...
    0
  7. Usuario anónimo
     
    sí, pero primero descarga Avira y el cortafuegos, luego desconéctate, elimina los que tienes instalados, y después reconéctate a internet :-)
    0
  8. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    c está hecho
    0
  9. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    ¡Joder, estoy escaneando y hay bagle por todas partes!
    0
  10. Usuario anónimo
     
    atención, puede que Avira detecte las herramientas de desinfección, deja que termine y pon todo en cuarentena,
    una vez finalizado el escaneo, vacía su cuarentena y luego relanza ;-)
    0
  11. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    Avira AntiVir Personal
    Fecha de creación del archivo de informe: sábado 9 de enero de 2010 13:45

    La búsqueda abarca 1512108 cepas de virus.

    Titular de la licencia: Avira AntiVir Personal - Antivirus GRATIS
    Número de serie: 0000149996-ADJIE-0000001
    Plataforma: Windows XP
    Versión de Windows: (Service Pack 3) [5.1.2600]
    Modo de arranque: Iniciado normalmente
    Identificador: SYSTEM
    Nombre del ordenador: CYBER2006

    Información de la versión:
    BUILD.DAT: 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
    AVSCAN.EXE: 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
    AVSCAN.DLL: 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL: 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL: 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    VBASE000.VDF: 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
    VBASE001.VDF: 7.10.1.0 1372672 Bytes 19/11/2009 19:46:17
    VBASE002.VDF: 7.10.1.1 2048 Bytes 19/11/2009 19:46:18
    VBASE003.VDF: 7.10.1.2 2048 Bytes 19/11/2009 19:46:18
    VBASE004.VDF: 7.10.1.3 2048 Bytes 19/11/2009 19:46:18
    VBASE005.VDF: 7.10.1.4 2048 Bytes 19/11/2009 19:46:18
    VBASE006.VDF: 7.10.1.5 2048 Bytes 19/11/2009 19:46:18
    VBASE007.VDF: 7.10.1.6 2048 Bytes 19/11/2009 19:46:18
    VBASE008.VDF: 7.10.1.7 2048 Bytes 19/11/2009 19:46:18
    VBASE009.VDF: 7.10.1.8 2048 Bytes 19/11/2009 19:46:18
    VBASE010.VDF: 7.10.1.9 2048 Bytes 19/11/2009 19:46:19
    VBASE011.VDF: 7.10.1.10 2048 Bytes 19/11/2009 19:46:19
    VBASE012.VDF: 7.10.1.11 2048 Bytes 19/11/2009 19:46:19
    VBASE013.VDF: 7.10.1.79 209920 Bytes 25/11/2009 19:46:25
    VBASE014.VDF: 7.10.1.128 197632 Bytes 30/11/2009 19:46:28
    VBASE015.VDF: 7.10.1.178 195584 Bytes 07/12/2009 19:46:31
    VBASE016.VDF: 7.10.1.224 183296 Bytes 14/12/2009 19:46:36
    VBASE017.VDF: 7.10.1.247 182272 Bytes 15/12/2009 19:46:38
    VBASE018.VDF: 7.10.2.30 198144 Bytes 21/12/2009 19:46:41
    VBASE019.VDF: 7.10.2.63 187392 Bytes 24/12/2009 19:46:44
    VBASE020.VDF: 7.10.2.93 195072 Bytes 29/12/2009 19:46:47
    VBASE021.VDF: 7.10.2.131 201216 Bytes 07/01/2010 19:46:51
    VBASE022.VDF: 7.10.2.132 2048 Bytes 07/01/2010 19:46:51
    VBASE023.VDF: 7.10.2.133 2048 Bytes 07/01/2010 19:46:51
    VBASE024.VDF: 7.10.2.134 2048 Bytes 07/01/2010 19:46:51
    VBASE025.VDF: 7.10.2.135 2048 Bytes 07/01/2010 19:46:51
    VBASE026.VDF: 7.10.2.136 2048 Bytes 07/01/2010 19:46:52
    VBASE027.VDF: 7.10.2.137 2048 Bytes 07/01/2010 19:46:52
    VBASE028.VDF: 7.10.2.138 2048 Bytes 07/01/2010 19:46:52
    VBASE029.VDF: 7.10.2.139 2048 Bytes 07/01/2010 19:46:52
    VBASE030.VDF: 7.10.2.140 2048 Bytes 07/01/2010 19:46:52
    VBASE031.VDF: 7.10.2.151 146944 Bytes 08/01/2010 19:46:55
    Versión del motor: 8.2.1.134
    AEVDF.DLL: 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
    AESCRIPT.DLL: 8.1.3.7 594296 Bytes 08/01/2010 19:47:26
    AESCN.DLL: 8.1.3.0 127348 Bytes 08/01/2010 19:47:23
    AESBX.DLL: 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
    AERDL.DLL: 8.1.3.4 479605 Bytes 08/01/2010 19:47:23
    AEPACK.DLL: 8.2.0.4 422263 Bytes 08/01/2010 19:47:20
    AEOFFICE.DLL: 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
    AEHEUR.DLL: 8.1.0.194 2228599 Bytes 08/01/2010 19:47:16
    AEHELP.DLL: 8.1.9.0 237943 Bytes 08/01/2010 19:47:02
    AEGEN.DLL: 8.1.1.83 369014 Bytes 08/01/2010 19:47:01
    AEEMU.DLL: 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
    AECORE.DLL: 8.1.9.1 180598 Bytes 08/01/2010 19:46:58
    AEBB.DLL: 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
    AVWINLL.DLL: 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL: 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
    AVREP.DLL: 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL: 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL: 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL: 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL: 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL: 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL: 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL: 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
    RCTEXT.DLL: 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

    Configuración para la búsqueda actual:
    Nombre de la tarea...............................: Control total del sistema
    Archivo de configuración.......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentación.................................: bajo
    Acción principal..............................: interactivo
    Acción secundaria..............................: ignorar
    Búsqueda en sectores de arranque maestro.....: activado
    Búsqueda en sectores de arranque..............: activado
    Sectores de arranque...........................: C:, D:,
    Búsqueda en programas activos..................: activado
    Búsqueda en registro en curso..................: activado
    Búsqueda de Rootkits...........................: activado
    Control de integridad de archivos del sistema..: detenido
    Búsqueda optimizada............................: activado
    Archivo en modo de búsqueda...................: Todos los archivos
    Búsqueda en archivos comprimidos...............: activado
    Limitar la profundidad de recursividad.........: 20
    Extensiones de archivos comprimidos inteligentes.: activado
    Heurística de macrovirus.......................: activado
    Heurística de archivo..........................: medio
    Categorías de peligros diversos................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Inicio de la búsqueda: sábado 9 de enero de 2010 13:45

    La búsqueda de objetos ocultos comienza.
    '53889' objetos han sido controlados, '0' objetos ocultos han sido encontrados.

    La búsqueda en los procesos en ejecución comienza:
    Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'firefox.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'COCIManager.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'iPodService.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'GM_DevUpdate.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'WindowsSearch.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'NMBgMonitor.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'NCLAUNCH.EXe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'iTunesHelper.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'jusched.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'avscan.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'avscan.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'ACDaemon.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'Communications_Helper.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'opware32.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'rmctrl.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'RTHDCPL.EXE' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'alg.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'explorer.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'UPS.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'searchindexer.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'UPServ.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'StarWindService.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'RichVideo.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'PnkBstrB.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'PnkBstrA.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'MDM.EXE' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'jqs.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'mDNSResponder.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'BTNtService.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'AppleMobileDeviceService.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'avguard.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'ACService.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'sched.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'LVPrcSrv.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'nvsvc32.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'lsass.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'services.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'csrss.exe' - '1' módulo(s) han sido controlados
    Proceso de búsqueda 'smss.exe' - '1' módulo(s) han sido controlados
    '54' procesos han sido controlados con '54' módulos

    La búsqueda en los sectores de arranque maestro comienza:
    Sector de arranque maestro HD0
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD1
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD2
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD3
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD4
    [INFO] ¡Ningún virus encontrado!

    La búsqueda en los sectores de arranque comienza:
    Sector de arranque 'C:\'
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque 'D:\'
    [INFO] ¡Ningún virus encontrado!

    La búsqueda en los accesos directos a archivos ejecutables (registro) comienza:
    El registro ha sido controlado ( '73' archivos).

    La búsqueda en los archivos seleccionados comienza:

    Búsqueda comenzando en 'C:\'
    C:\pagefile.sys
    [ADVERTENCIA] ¡No se pudo abrir el archivo!
    [NOTA] Este archivo es un archivo del sistema Windows.
    [NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
    Búsqueda comenzando en 'D:\' <Docs>

    Fin de la búsqueda: sábado 9 de enero de 2010 15:31
    Tiempo necesario: 1:46:08 Hora(s)

    La búsqueda se ha completado por completo

    13869 Los directorios han sido controlados
    521764 Archivos han sido controlados
    0 Virus o programas no deseados han sido encontrados
    0 Archivos han sido clasificados como sospechosos
    0 Archivos han sido eliminados
    0 Virus o programas no deseados han sido reparados
    0 Archivos han sido movidos a cuarentena
    0 Archivos han sido renombrados
    1 No se pudo controlar archivos
    521763 Archivos no infectados
    3361 Archivos comprimidos han sido controlados
    1 Advertencias
    1 Instrucciones
    53889 Objetos han sido controlados durante el escaneo de Rootkits
    0 Objetos ocultos han sido encontrados
    0
  12. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    con CCleaner he ejecutado varias veces la opción de reparar errores y siempre hay uno que queda, de lo contrario está bien
    probablemente necesitaré reinstalar un firewall?
    0
  13. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    [ Informe ToolsCleaner versión 2.3.11 (por A.Rothstein & dj QUIOU) ]

    --> Búsqueda:

    C:\Combofix.txt: ¡encontrado!
    C:\UsbFix.txt: ¡encontrado!
    C:\Qoobox: ¡encontrado!
    C:\UsbFix: ¡encontrado!
    C:\FindyKill: ¡encontrado!
    C:\Rsit: ¡encontrado!
    C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Escritorio\Rsit.exe: ¡encontrado!
    C:\HJ\HijackThis.exe: ¡encontrado!
    C:\HJT\HijackThis.exe: ¡encontrado!
    C:\Program Files\Trend Micro\HijackThis.exe: ¡encontrado!
    C:\Program Files\Trend Micro\hijackthis.log: ¡encontrado!
    C:\Qoobox\Quarantine\catchme.log: ¡encontrado!
    C:\WINDOWS\mbr.exe: ¡encontrado!

    ---------------------------------
    --> Supresión:

    C:\HJ\HijackThis.exe: ¡eliminado!
    C:\HJT\HijackThis.exe: ¡eliminado!
    C:\Program Files\Trend Micro\HijackThis.exe: ¡eliminado!
    C:\Combofix.txt: ¡eliminado!
    C:\UsbFix.txt: ¡eliminado!
    C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Escritorio\Rsit.exe: ¡eliminado!
    C:\Program Files\Trend Micro\hijackthis.log: ¡eliminado!
    C:\Qoobox\Quarantine\catchme.log: ¡eliminado!
    C:\WINDOWS\mbr.exe: ¡eliminado!
    C:\Qoobox: ¡eliminado!
    C:\UsbFix: ¡eliminado!
    C:\FindyKill: ¡eliminado!
    C:\Rsit: ¡eliminado!
    0
  14. Usuario anónimo
     
    ya tienes un cortafuegos:
    AV: Trend Micro PC-cillin Internet Security 12 12.0.1364 [ Habilitado | Actualizado ]
    # FW: Trend Micro PC-cillin Internet Security 12 [ Habilitado ] 12


    al final de la operación de pste 31, haz una actualización de tu antivirus y realiza un análisis completo de tu PC, publica su informe.
    veremos si funciona correctamente o si hay que reinstalarlo :-)
    0
  15. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    Avira AntiVir Personal
    Fecha de creación del archivo de informe: domingo 10 de enero de 2010 01:26

    La búsqueda abarca 1512108 cepas de virus.

    Titular de la licencia: Avira AntiVir Personal - Antivirus GRATUITO
    Número de serie: 0000149996-ADJIE-0000001
    Plataforma: Windows XP
    Versión de Windows: (Service Pack 3) [5.1.2600]
    Modo de arranque: Iniciado normalmente
    Identificación: SYSTEM
    Nombre del ordenador: CYBER2006

    Información de la versión:
    BUILD.DAT: 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
    AVSCAN.EXE: 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
    AVSCAN.DLL: 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
    LUKE.DLL: 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
    LUKERES.DLL: 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
    VBASE000.VDF: 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
    VBASE001.VDF: 7.10.1.0 1372672 Bytes 19/11/2009 19:46:17
    VBASE002.VDF: 7.10.1.1 2048 Bytes 19/11/2009 19:46:18
    VBASE003.VDF: 7.10.1.2 2048 Bytes 19/11/2009 19:46:18
    VBASE004.VDF: 7.10.1.3 2048 Bytes 19/11/2009 19:46:18
    VBASE005.VDF: 7.10.1.4 2048 Bytes 19/11/2009 19:46:18
    VBASE006.VDF: 7.10.1.5 2048 Bytes 19/11/2009 19:46:18
    VBASE007.VDF: 7.10.1.6 2048 Bytes 19/11/2009 19:46:18
    VBASE008.VDF: 7.10.1.7 2048 Bytes 19/11/2009 19:46:18
    VBASE009.VDF: 7.10.1.8 2048 Bytes 19/11/2009 19:46:18
    VBASE010.VDF: 7.10.1.9 2048 Bytes 19/11/2009 19:46:19
    VBASE011.VDF: 7.10.1.10 2048 Bytes 19/11/2009 19:46:19
    VBASE012.VDF: 7.10.1.11 2048 Bytes 19/11/2009 19:46:19
    VBASE013.VDF: 7.10.1.79 209920 Bytes 25/11/2009 19:46:25
    VBASE014.VDF: 7.10.1.128 197632 Bytes 30/11/2009 19:46:28
    VBASE015.VDF: 7.10.1.178 195584 Bytes 07/12/2009 19:46:31
    VBASE016.VDF: 7.10.1.224 183296 Bytes 14/12/2009 19:46:36
    VBASE017.VDF: 7.10.1.247 182272 Bytes 15/12/2009 19:46:38
    VBASE018.VDF: 7.10.2.30 198144 Bytes 21/12/2009 19:46:41
    VBASE019.VDF: 7.10.2.63 187392 Bytes 24/12/2009 19:46:44
    VBASE020.VDF: 7.10.2.93 195072 Bytes 29/12/2009 19:46:47
    VBASE021.VDF: 7.10.2.131 201216 Bytes 07/01/2010 19:46:51
    VBASE022.VDF: 7.10.2.132 2048 Bytes 07/01/2010 19:46:51
    VBASE023.VDF: 7.10.2.133 2048 Bytes 07/01/2010 19:46:51
    VBASE024.VDF: 7.10.2.134 2048 Bytes 07/01/2010 19:46:51
    VBASE025.VDF: 7.10.2.135 2048 Bytes 07/01/2010 19:46:51
    VBASE026.VDF: 7.10.2.136 2048 Bytes 07/01/2010 19:46:52
    VBASE027.VDF: 7.10.2.137 2048 Bytes 07/01/2010 19:46:52
    VBASE028.VDF: 7.10.2.138 2048 Bytes 07/01/2010 19:46:52
    VBASE029.VDF: 7.10.2.139 2048 Bytes 07/01/2010 19:46:52
    VBASE030.VDF: 7.10.2.140 2048 Bytes 07/01/2010 19:46:52
    VBASE031.VDF: 7.10.2.151 146944 Bytes 08/01/2010 19:46:55
    Versión del motor: 8.2.1.134
    AEVDF.DLL: 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
    AESCRIPT.DLL: 8.1.3.7 594296 Bytes 08/01/2010 19:47:26
    AESCN.DLL: 8.1.3.0 127348 Bytes 08/01/2010 19:47:23
    AESBX.DLL: 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
    AERDL.DLL: 8.1.3.4 479605 Bytes 08/01/2010 19:47:23
    AEPACK.DLL: 8.2.0.4 422263 Bytes 08/01/2010 19:47:20
    AEOFFICE.DLL: 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
    AEHEUR.DLL: 8.1.0.194 2228599 Bytes 08/01/2010 19:47:16
    AEHELP.DLL: 8.1.9.0 237943 Bytes 08/01/2010 19:47:02
    AEGEN.DLL: 8.1.1.83 369014 Bytes 08/01/2010 19:47:01
    AEEMU.DLL: 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
    AECORE.DLL: 8.1.9.1 180598 Bytes 08/01/2010 19:46:58
    AEBB.DLL: 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
    AVWINLL.DLL: 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
    AVPREF.DLL: 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
    AVREP.DLL: 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
    AVREG.DLL: 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
    AVARKT.DLL: 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
    AVEVTLOG.DLL: 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
    SQLITE3.DLL: 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
    SMTPLIB.DLL: 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
    NETNT.DLL: 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
    RCIMAGE.DLL: 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
    RCTEXT.DLL: 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

    Configuración para la búsqueda actual:
    Nombre de la tarea...............................: Control total del sistema
    Archivo de configuración......................: c:\program files\avira\antivir desktop\sysscan.avp
    Documentación.................................: bajo
    Acción principal.............................: interactivo
    Acción secundaria.............................: ignorar
    Búsqueda en sectores de arranque maestro..: encendido
    Búsqueda en sectores de arranque.........: encendido
    Sectores de arranque...........................: C:, D:,
    Búsqueda en programas activos..........: encendido
    Búsqueda en registro.......: encendido
    Búsqueda de Rootkits.........................: encendido
    Control de integridad de archivos sistema......: detenido
    Búsqueda optimizada...........................: encendido
    Archivo modo de búsqueda.....................: Todos los archivos
    Búsqueda en archivos comprimidos....................: encendido
    Limitar la profundidad de recursividad..........: 20
    Extensiones de archivo Smart ......................: encendido
    Heurística de macrovirus.....................: encendido
    Heurística de archivo...........................: media
    Categorías de peligros divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

    Inicio de la búsqueda: domingo 10 de enero de 2010 01:26

    La búsqueda de objetos ocultos comienza.
    '53514' objetos han sido controlados, '0' objetos ocultos han sido encontrados.

    La búsqueda en procesos iniciados comienza:
    Proceso de búsqueda 'avscan.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'iPodService.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'COCIManager.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'GM_DevUpdate.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'WindowsSearch.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'Skype.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'NMBgMonitor.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'NCLAUNCH.EXe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'iTunesHelper.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'jusched.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'CNMNSUT.EXE' - '1' módulo(s) son controlados
    Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'ACDaemon.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'Communications_Helper.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'hpztsb03.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'opware32.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'rmctrl.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'RTHDCPL.EXE' - '1' módulo(s) son controlados
    Proceso de búsqueda 'alg.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'UPS.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'explorer.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'searchindexer.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'UPServ.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'StarWindService.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'RichVideo.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'PnkBstrB.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'PnkBstrA.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'MDM.EXE' - '1' módulo(s) son controlados
    Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'jqs.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'mDNSResponder.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'BTNtService.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'AppleMobileDeviceService.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'avguard.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'ACService.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'sched.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'LVPrcSrv.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'nvsvc32.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'lsass.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'services.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'csrss.exe' - '1' módulo(s) son controlados
    Proceso de búsqueda 'smss.exe' - '1' módulo(s) son controlados
    '55' procesos han sido controlados con '55' módulos

    La búsqueda en sectores de arranque maestro comienza:
    Sector de arranque maestro HD0
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD1
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD2
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD3
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque maestro HD4
    [INFO] ¡Ningún virus encontrado!

    La búsqueda en sectores de arranque comienza:
    Sector de arranque 'C:\'
    [INFO] ¡Ningún virus encontrado!
    Sector de arranque 'D:\'
    [INFO] ¡Ningún virus encontrado!

    La búsqueda en los enlaces a archivos ejecutables (registro) comienza:
    El registro ha sido controlado ('73' archivos).

    La búsqueda en los archivos seleccionados comienza:

    Búsqueda comenzando en 'C:\'
    C:\pagefile.sys
    [ADVERTENCIA] ¡No se pudo abrir el archivo!
    [NOTA] Este archivo es un archivo del sistema de Windows.
    [NOTA] Es correcto que no se pueda abrir este archivo para la búsqueda.
    Búsqueda comenzando en 'D:\' <Docs>

    Fin de la búsqueda: domingo 10 de enero de 2010 02:41
    Tiempo necesario: 1:15:07 Hora(s)

    La búsqueda se ha realizado completamente

    13824 directorios han sido controlados
    520267 archivos han sido controlados
    0 virus o programas no deseados han sido encontrados
    0 archivos han sido clasificados como sospechosos
    0 archivos han sido eliminados
    0 virus o programas no deseados han sido reparados
    0 archivos han sido movidos a cuarentena
    0 archivos han sido renombrados
    1 No se pudo controlar archivos
    520266 archivos no infectados
    3391 archivos comprimidos han sido controlados
    1 advertencias
    1 directivas
    53514 objetos han sido controlados durante la búsqueda de Rootkits
    0 objetos ocultos han sido encontrados
    0
  16. Usuario anónimo
     
    Hola,
    asegúrate de eliminar el otro antivirus para que solo tengas uno :-)

    Dicho esto, y si ya no tienes más problemas, marca tu puesto como resuelto :-)

    Buena navegación y que tengas un buen día ;-)
    0
  17. lenormand49 Mensajes publicados 115 Estado Miembro 8
     
    bueno, si hay problema de firewall
    estaba integrado en pc cilin que desinstalé.
    0
  18. Usuario anónimo
     
    instálalo en otro:
    tienes opción entre kirio, comodo, Zonalarm ....
    0
Anterior
  • 1
  • 2