Virus que bloque el antivirus - Page 2
Resuelto
Anterior
- 1
- 2
-
estaba en espera
Malwarebytes' Anti-Malware 1.43
Versión de la base de datos: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
08/01/2010 17:57:23
mbam-log-2010-01-08 (17-57-23).txt
Tipo de búsqueda: Exploración completa (C:\|D:\|H:\|)
Elementos examinados: 285903
Tiempo transcurrido: 53 minuto(s), 23 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 2
Elemento(s) de datos del Registro infectado(s): 1
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 1
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)
Valor(es) del Registro infectado(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\upsms (Worm.P2P) -> Purgado y eliminado con éxito.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcl90j0ejcr (Rogue.AntiVirusXP) -> Purgado y eliminado con éxito.
Elemento(s) de datos del Registro infectado(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Malo: (1) Bueno: (0) -> Purgado y eliminado con éxito.
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
C:\System Volume Information\_restore{3D64EAA2-C25B-4ABD-AA55-F123DEE84BD0}\RP1\A0000082.sys (Malware.Trace) -> Purgado y eliminado con éxito. -
El PC inicia bien en modo seguro
el antivirus sigue sin funcionar (en ningún modo)
Spybot parece funcionar normalmente (actualización + control + vacunación + recontrol OK)
eso es todo por ahora -
¿Has pasado Ccleaner?
Si es así,
reinicia tu PC en modo normal
vuelve a pasar otro Rsit y publica su informe
Gracias. -
Cuando hice mis pruebas, CCleaner había terminado, reinicié la computadora normalmente y luego sin fallos; en ambos casos recibí mensajes de error al iniciar el antivirus y las opciones de seguridad están desactivadas, imposible reactivarlas.
Aquí está el informe RSIT
Logfile de la herramienta de información del sistema de random 1.06 (escrito por random/random)
Ejecutado por Admin el 2010-01-08 19:02:44
Microsoft Windows XP Profesional Service Pack 3
La unidad del sistema C: tiene 25 GB (25%) libres de 100 GB
RAM total: 2046 MB (73% libre)
Logfile de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 19:03:00, el 08/01/2010
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Commander Pro\UPServ.exe
C:\Program Files\Commander Pro\UPS.EXE
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\rmctrl.exe
C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\NCLAUNCH.EXe
C:\Program Files\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Hercules\WiFi Station para Livebox\WifiStationLB.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HAMA Joystick Outlandish\GM_DevUpdate.exe
C:\Program Files\Archivos comunes\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Escritorio\RSIT.exe
C:\Program Files\trend micro\Admin.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe"
O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (Usuario 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (Usuario 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (Usuario 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (Usuario 'Usuario predeterminado')
O4 - Inicio: GM_DevUpdate.lnk = C:\Program Files\HAMA Joystick Outlandish\GM_DevUpdate.exe
O4 - Inicio global: WiFi Station para Livebox.lnk = ?
O4 - Inicio global: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Elemento extra del menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Botón extra: Buscar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento de menú extra 'Herramientas': @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento de menú extra 'Herramientas': Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Servicio: Daemon de conexión de ArcSoft (ACDaemon) - ArcSoft - C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Servicio: Servicio LM de Adobe - Adobe Systems - C:\Program Files\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Servicio: Dispositivo de Apple - Apple Inc. - C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Servicio: Servicio HID de BlueSoleil - Propietario desconocido - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Servicio: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Servicio: Gestor de tabla de InstallDriver (IDriverT) - Macrovision Corporation - C:\Program Files\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Servicio: LVCOMSer - Logitech Inc. - C:\Program Files\Archivos comunes\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Servicio: Monitor de procesos (LVPrcSrv) - Logitech Inc. - C:\Program Files\Archivos comunes\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Servicio: Lanzador de LVSrv - Logitech Inc. - C:\Program Files\Archivos comunes\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Servicio: Servicio de controlador de visualización de NVIDIA (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Servicio: Componente de control central de Trend Micro (PcCtlCom) - Trend Micro Incorporated. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Servicio: PnkBstrA - Propietario desconocido - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Servicio: PnkBstrB - Propietario desconocido - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Servicio: Servicio RichVideo de Cyberlink (RichVideo) - Propietario desconocido - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Servicio: Servicio iSCSI de StarWind (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Servicio: gestor de UPS - Macrovision - C:\PROGRA~1\COMMAN~1\manager.exe
O23 - Servicio: Smart UPS - Propietario desconocido - C:\Program Files\Commander Pro\UPServ.exe
O23 - Servicio: Monitor de UPS - Macrovision - C:\PROGRA~1\COMMAN~1\monitor.exe
O23 - Servicio: UPSRMI - Macrovision - C:\PROGRA~1\COMMAN~1\wpRMI.exe
--
Fin del archivo - 10213 bytes
======Carpeta de tareas programadas======
C:\WINDOWS\tasks\AppleSoftwareUpdate.job
======Volcado del registro======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}]
Ayudante de enlace PDF de Adobe - C:\Program Files\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2009-02-27 75128]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Ayudante SSV del complemento Java - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-11 41760]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
Clase JQSIEStartDetectorImpl - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-11 73728]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"UpdateManager"=C:\Program Files\Archivos comunes\Sonic\Update Manager\sgtray.exe [2003-08-19 110592]
"Synchronization Manager"=C:\WINDOWS\system32\mobsync.exe [2008-04-14 143872]
"RTHDCPL"=C:\WINDOWS\RTHDCPL.EXE [2005-05-05 14396416]
"RemoteControl"=C:\WINDOWS\system32\rmctrl.exe [2000-10-16 32768]
"pccguide.exe"=C:\Program Files\Trend Micro\Internet Security 12\pccguide.exe [2010-01-07 823361]
"Omnipage"=C:\Program Files\ScanSoft\OmniPageSE\opware32.exe [2002-06-03 49152]
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb03.exe [2001-06-19 200704]
"High Definition Audio Property Page Shortcut"=C:\WINDOWS\system32\HDAShCut.exe [2005-01-07 61952]
"BluetoothAuthenticationAgent"=bthprops.cpl,,BluetoothAuthenticationAgent []
"LogitechCommunicationsManager"=C:\Program Files\Archivos comunes\LogiShrd\LComMgr\Communications_Helper.exe [2007-07-25 563984]
"LogitechQuickCamRibbon"=C:\Program Files\Logitech\QuickCam\Quickcam.exe [2007-07-25 2027792]
"EM_EXEC"=C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE [2001-10-04 35328]
"Logitech Hardware Abstraction Layer"=C:\WINDOWS\KHALMNPR.EXE [2004-09-15 37888]
"AppleSyncNotifier"=C:\Program Files\Archivos comunes\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe [2009-08-13 177440]
"ArcSoft Connection Service"=C:\Program Files\Archivos comunes\ArcSoft\Connection Service\Bin\ACDaemon.exe [2007-10-11 31232]
"NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2009-06-10 13758464]
"nwiz"=nwiz.exe /install []
"NvMediaCenter"=C:\WINDOWS\system32\NvMcTray.dll [2009-06-10 86016]
"CanonSolutionMenu"=C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe [2008-03-10 689488]
"CanonMyPrinter"=C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2008-03-17 1848648]
"IJNetworkScanUtility"=C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.EXE [2007-11-19 128352]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2009-10-03 35696]
"Adobe ARM"=C:\Program Files\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe [2009-09-04 935288]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-11 149280]
"QuickTime Task"=C:\Program Files\QuickTime\QTTask.exe [2009-11-10 417792]
"iTunesHelper"=C:\Program Files\iTunes\iTunesHelper.exe [2009-11-12 141600]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"NCLaunch"=C:\WINDOWS\NCLAUNCH.EXe [2007-03-19 40960]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"=C:\Program Files\Archivos comunes\Ahead\lib\NMBgMonitor.exe [2005-09-03 94208]
"Skype"=C:\Program Files\Skype\Phone\Skype.exe [2009-10-09 25623336]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ANIWZCS2Service]
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe [2004-04-14 45056]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\D-Link AirPlus G]
C:\Program Files\D-Link\AirPlus G\AirGCFG.exe [2004-07-09 1249280]
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe [2009-01-26 2144088]
C:\Documents and Settings\Todos los usuarios.WINDOWS\Menú Inicio\Programas\Inicio
WiFi Station para Livebox.lnk - C:\Program Files\Hercules\WiFi Station para Livebox\WifiStationLB.exe
Windows Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Menú Inicio\Programas\Inicio
GM_DevUpdate.lnk - C:\Program Files\HAMA Joystick Outlandish\GM_DevUpdate.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-10-18 200064]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll [2008-04-14 240128]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2009-05-24 304128]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=323
"MemCheckBoxInRunDlg"=1
"NoSMBalloonTip"=1
"NoDesktopCleanupWizard"=1
"NoWelcomeScreen"=1
"NoAutoUpdate"=1
"NoBandCustomize"=1
"NoDriveAutoRun"=67108863
"HonorAutoRunSetting"=0
"NoDrives"=0
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveAutoRun"=
"NoDriveTypeAutoRun"=
"NoDrives"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Westwood\SUN\GAME.ICD"="C:\Program Files\Westwood\SUN\GAME.ICD:*:Enabled:Ejecutable principal de Tiberian Sun"
"C:\Program Files\Westwood\SUN\Game.exe"="C:\Program Files\Westwood\SUN\Game.exe:*:Enabled:Ejecutable principal de Tiberian Sun"
"C:\Program Files\EA Games\Command and Conquer Generals\patchget.dat"="C:\Program Files\EA Games\Command and Conquer Generals\patchget.dat:*:Enabled:patchgrabber"
"C:\Program Files\ScanSoft\OmniPageSE\EregFre\NAVBrowser.exe"="C:\Program Files\ScanSoft\OmniPageSE\EregFre\NAVBrowser.exe:*:Enabled:NAVBrowser"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE"="C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE:*:Enabled:OUTLOOK.EXE"
"C:\Program Files\EA Games\Command and Conquer Generals\game.dat"="C:\Program Files\EA Games\Command and Conquer Generals\game.dat:*:Enabled:game"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"C:\Program Files\BitTorrent\bittorrent.exe"="C:\Program Files\BitTorrent\bittorrent.exe:*:Enabled:BitTorrent"
"C:\Program Files\Diablo II\Diablo II.exe"="C:\Program Files\Diablo II\Diablo II.exe:*:Enabled:Diablo II"
"C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule iONiX Mod"
"C:\Program Files\EA Games\Command & Conquer Generals - Heure H\game.dat"="C:\Program Files\EA Games\Command & Conquer Generals - Heure H\game.dat:*:Enabled:game"
"C:\WINDOWS\system32\dpvsetup.exe"="C:\WINDOWS\system32\dpvsetup.exe:*:Enabled:Prueba de voz de Microsoft DirectPlay"
"C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe"="C:\Program Files\Nero\Nero 7\Nero ShowTime\ShowTime.exe:*:Enabled:Audio Windows Media(TM) (wma)"
"C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe"="C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil"
"C:\Program Files\Microsoft Games\Rise of Nations\rise.exe"="C:\Program Files\Microsoft Games\Rise of Nations\rise.exe:*:Enabled:Rise of Nations"
"C:\Program Files\Microsoft Games\Rise of Nations\nations.exe"="C:\Program Files\Microsoft Games\Rise of Nations\nations.exe:*:Enabled:Rise of Nations"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\WINDOWS\system32\PnkBstrA.exe"="C:\WINDOWS\system32\PnkBstrA.exe:*:Enabled:PnkBstrA"
"C:\WINDOWS\system32\PnkBstrB.exe"="C:\WINDOWS\system32\PnkBstrB.exe:*:Enabled:PnkBstrB"
"C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe"="C:\Program Files\Microsoft Games\Rise of Nations\thrones.exe:*:Enabled:Rise of Nations"
"C:\Program Files\THQ\Titan Quest Immortal Throne\Tqit.exe"="C:\Program Files\THQ\Titan Quest Immortal Throne\Tqit.exe:*:Enabled:Tqit"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.0\cnc3game.dat"="C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.0\cnc3game.dat:*:Enabled:Command & Conquer 3 Les guerres du Tiberium™"
"C:\Program Files\Electronic Arts\Command & Conquer(tm) 3 La Fureur de Kane\RetailExe\1.0\cnc3ep1.dat"="C:\Program Files\Electronic Arts\Command & Conquer(tm) 3 La Fureur de Kane\RetailExe\1.0\cnc3ep1.dat:*:Enabled:Command & Conquer(tm) 3: La Fureur de Kane"
"C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.9\cnc3game.dat"="C:\Program Files\Electronic Arts\Command & Conquer 3\RetailExe\1.9\cnc3game.dat:*:Enabled:Command & Conquer 3 Les guerres du Tiberium™"
"C:\Program Files\Commander Pro\jre\bin\javaw.exe"="C:\Program Files\Commander Pro\jre\bin\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\Program Files\Codemasters\Heroes of the Pacific\Heroes.exe"="C:\Program Files\Codemasters\Heroes of the Pacific\Heroes.exe:*:Enabled:Heroes Of The Pacific"
"C:\Program Files\NovaLogic\Comanche 4\Update.exe"="C:\Program Files\NovaLogic\Comanche 4\Update.exe:*:Enabled:Update"
"C:\Program Files\NovaLogic\Comanche 4\c4.exe"="C:\Program Files\NovaLogic\Comanche 4\c4.exe:*:Enabled:c4"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe"="C:\Program Files\Activision\Call of Duty 4 - Modern Warfare\iw3mp.exe:*:Enabled:Call of Duty(R) 4 - Modern Warfare(TM)"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:MSN Messenger 7.5"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
======Lista de archivos/carpetas creados en el último mes======
2010-01-08 18:49:31 ----A---- C:\WINDOWS\ntbtlog.txt
2010-01-08 18:29:13 ----SHD---- C:\RECYCLER
2010-01-07 22:04:42 ----D---- C:\Program Files\Malwarebytes' Anti-Malware
2010-01-07 21:51:56 ----A---- C:\ComboFix.txt
2010-01-07 21:13:31 ----A---- C:\Boot.bak
2010-01-07 21:13:24 ----RASHD---- C:\cmdcons
2010-01-07 21:11:56 ----A---- -
desinstala tu antivirus, creo que ha llegado a su fin! :
Trend Micro®Internet Security Suite
instala este en su lugar:
• Descarga Antivir en francés: http://www.commentcamarche.net/telecharger/telecharger-55-antivir
O aquí:
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
¿Por qué cambiar? : Avast Vs Antivir :
Un punto sobre los antivirus: http://forum.malekal.com/ftopic3123.php
Antivir VS Avast! http://forum.malekal.com/ftopic3528.php
Tuto Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/
• Tutorial de actualización manual de avira:
http://www.libellules.ch/...
• Configuración de Antivir:
clic derecho sobre su icono en la barra de tareas y seleccionar Configurar Antivir.
marcar la casilla: Modo Experto (en la parte superior izquierda de la ventana)..
=> Haga clic en Escáner en el panel izquierdo:
> En "Archivos" seleccionar Todos los archivos.
> En procedimiento de búsqueda, marcar Permitir la detención, y en "prioridad escáner" seleccionar Medio.
> En "Otros ajustes" marcar todas las casillas.
/!\ NO OLVIDES MARCAR "BUSCAR ROOTKIT AL INICIO DE LA BÚSQUEDA" (la casilla a la derecha de esta ventana)
=> Haga clic en "Búsqueda" en el panel izquierdo y aplique los mismos parámetros que anteriormente.
=> Desplegar "Búsqueda" haciendo clic en el +. Haga clic en "Heurística":
> Marcar "Heurística" con grado de identificación MEDIO!
=> En el panel izquierdo, desplegar "Guard":
marcar: controlar durante la lectura y la escritura, luego al lado: todos los archivos.
ayuda en imágenes:
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
Tutorial de configuración en video (gracias a Nico por el video):
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip
NOTA: Para que la limpieza sea efectiva, se debe ejecutar el análisis de avira en modo seguro. -
también tendré que poner un nuevo firewall, así que imagino zona de alarma...
-
sí, pero primero descarga Avira y el cortafuegos, luego desconéctate, elimina los que tienes instalados, y después reconéctate a internet :-)
-
-
¡Joder, estoy escaneando y hay bagle por todas partes!
-
atención, puede que Avira detecte las herramientas de desinfección, deja que termine y pon todo en cuarentena,
una vez finalizado el escaneo, vacía su cuarentena y luego relanza ;-) -
Avira AntiVir Personal
Fecha de creación del archivo de informe: sábado 9 de enero de 2010 13:45
La búsqueda abarca 1512108 cepas de virus.
Titular de la licencia: Avira AntiVir Personal - Antivirus GRATIS
Número de serie: 0000149996-ADJIE-0000001
Plataforma: Windows XP
Versión de Windows: (Service Pack 3) [5.1.2600]
Modo de arranque: Iniciado normalmente
Identificador: SYSTEM
Nombre del ordenador: CYBER2006
Información de la versión:
BUILD.DAT: 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE: 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL: 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL: 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL: 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF: 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF: 7.10.1.0 1372672 Bytes 19/11/2009 19:46:17
VBASE002.VDF: 7.10.1.1 2048 Bytes 19/11/2009 19:46:18
VBASE003.VDF: 7.10.1.2 2048 Bytes 19/11/2009 19:46:18
VBASE004.VDF: 7.10.1.3 2048 Bytes 19/11/2009 19:46:18
VBASE005.VDF: 7.10.1.4 2048 Bytes 19/11/2009 19:46:18
VBASE006.VDF: 7.10.1.5 2048 Bytes 19/11/2009 19:46:18
VBASE007.VDF: 7.10.1.6 2048 Bytes 19/11/2009 19:46:18
VBASE008.VDF: 7.10.1.7 2048 Bytes 19/11/2009 19:46:18
VBASE009.VDF: 7.10.1.8 2048 Bytes 19/11/2009 19:46:18
VBASE010.VDF: 7.10.1.9 2048 Bytes 19/11/2009 19:46:19
VBASE011.VDF: 7.10.1.10 2048 Bytes 19/11/2009 19:46:19
VBASE012.VDF: 7.10.1.11 2048 Bytes 19/11/2009 19:46:19
VBASE013.VDF: 7.10.1.79 209920 Bytes 25/11/2009 19:46:25
VBASE014.VDF: 7.10.1.128 197632 Bytes 30/11/2009 19:46:28
VBASE015.VDF: 7.10.1.178 195584 Bytes 07/12/2009 19:46:31
VBASE016.VDF: 7.10.1.224 183296 Bytes 14/12/2009 19:46:36
VBASE017.VDF: 7.10.1.247 182272 Bytes 15/12/2009 19:46:38
VBASE018.VDF: 7.10.2.30 198144 Bytes 21/12/2009 19:46:41
VBASE019.VDF: 7.10.2.63 187392 Bytes 24/12/2009 19:46:44
VBASE020.VDF: 7.10.2.93 195072 Bytes 29/12/2009 19:46:47
VBASE021.VDF: 7.10.2.131 201216 Bytes 07/01/2010 19:46:51
VBASE022.VDF: 7.10.2.132 2048 Bytes 07/01/2010 19:46:51
VBASE023.VDF: 7.10.2.133 2048 Bytes 07/01/2010 19:46:51
VBASE024.VDF: 7.10.2.134 2048 Bytes 07/01/2010 19:46:51
VBASE025.VDF: 7.10.2.135 2048 Bytes 07/01/2010 19:46:51
VBASE026.VDF: 7.10.2.136 2048 Bytes 07/01/2010 19:46:52
VBASE027.VDF: 7.10.2.137 2048 Bytes 07/01/2010 19:46:52
VBASE028.VDF: 7.10.2.138 2048 Bytes 07/01/2010 19:46:52
VBASE029.VDF: 7.10.2.139 2048 Bytes 07/01/2010 19:46:52
VBASE030.VDF: 7.10.2.140 2048 Bytes 07/01/2010 19:46:52
VBASE031.VDF: 7.10.2.151 146944 Bytes 08/01/2010 19:46:55
Versión del motor: 8.2.1.134
AEVDF.DLL: 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
AESCRIPT.DLL: 8.1.3.7 594296 Bytes 08/01/2010 19:47:26
AESCN.DLL: 8.1.3.0 127348 Bytes 08/01/2010 19:47:23
AESBX.DLL: 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL: 8.1.3.4 479605 Bytes 08/01/2010 19:47:23
AEPACK.DLL: 8.2.0.4 422263 Bytes 08/01/2010 19:47:20
AEOFFICE.DLL: 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL: 8.1.0.194 2228599 Bytes 08/01/2010 19:47:16
AEHELP.DLL: 8.1.9.0 237943 Bytes 08/01/2010 19:47:02
AEGEN.DLL: 8.1.1.83 369014 Bytes 08/01/2010 19:47:01
AEEMU.DLL: 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL: 8.1.9.1 180598 Bytes 08/01/2010 19:46:58
AEBB.DLL: 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL: 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL: 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL: 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL: 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL: 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL: 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL: 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL: 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL: 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL: 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL: 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuración para la búsqueda actual:
Nombre de la tarea...............................: Control total del sistema
Archivo de configuración.......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentación.................................: bajo
Acción principal..............................: interactivo
Acción secundaria..............................: ignorar
Búsqueda en sectores de arranque maestro.....: activado
Búsqueda en sectores de arranque..............: activado
Sectores de arranque...........................: C:, D:,
Búsqueda en programas activos..................: activado
Búsqueda en registro en curso..................: activado
Búsqueda de Rootkits...........................: activado
Control de integridad de archivos del sistema..: detenido
Búsqueda optimizada............................: activado
Archivo en modo de búsqueda...................: Todos los archivos
Búsqueda en archivos comprimidos...............: activado
Limitar la profundidad de recursividad.........: 20
Extensiones de archivos comprimidos inteligentes.: activado
Heurística de macrovirus.......................: activado
Heurística de archivo..........................: medio
Categorías de peligros diversos................: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Inicio de la búsqueda: sábado 9 de enero de 2010 13:45
La búsqueda de objetos ocultos comienza.
'53889' objetos han sido controlados, '0' objetos ocultos han sido encontrados.
La búsqueda en los procesos en ejecución comienza:
Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'firefox.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'COCIManager.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'iPodService.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'GM_DevUpdate.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'WindowsSearch.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'NMBgMonitor.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'NCLAUNCH.EXe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'iTunesHelper.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'jusched.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'avscan.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'avscan.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'ACDaemon.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'Communications_Helper.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'opware32.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'rmctrl.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'RTHDCPL.EXE' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'alg.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'explorer.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'UPS.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'searchindexer.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'UPServ.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'StarWindService.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'RichVideo.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'PnkBstrB.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'PnkBstrA.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'MDM.EXE' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'jqs.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'mDNSResponder.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'BTNtService.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'AppleMobileDeviceService.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'avguard.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'ACService.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'sched.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'LVPrcSrv.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'nvsvc32.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'lsass.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'services.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'csrss.exe' - '1' módulo(s) han sido controlados
Proceso de búsqueda 'smss.exe' - '1' módulo(s) han sido controlados
'54' procesos han sido controlados con '54' módulos
La búsqueda en los sectores de arranque maestro comienza:
Sector de arranque maestro HD0
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD1
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD2
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD3
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD4
[INFO] ¡Ningún virus encontrado!
La búsqueda en los sectores de arranque comienza:
Sector de arranque 'C:\'
[INFO] ¡Ningún virus encontrado!
Sector de arranque 'D:\'
[INFO] ¡Ningún virus encontrado!
La búsqueda en los accesos directos a archivos ejecutables (registro) comienza:
El registro ha sido controlado ( '73' archivos).
La búsqueda en los archivos seleccionados comienza:
Búsqueda comenzando en 'C:\'
C:\pagefile.sys
[ADVERTENCIA] ¡No se pudo abrir el archivo!
[NOTA] Este archivo es un archivo del sistema Windows.
[NOTA] Es correcto que este archivo no pueda abrirse para la búsqueda.
Búsqueda comenzando en 'D:\' <Docs>
Fin de la búsqueda: sábado 9 de enero de 2010 15:31
Tiempo necesario: 1:46:08 Hora(s)
La búsqueda se ha completado por completo
13869 Los directorios han sido controlados
521764 Archivos han sido controlados
0 Virus o programas no deseados han sido encontrados
0 Archivos han sido clasificados como sospechosos
0 Archivos han sido eliminados
0 Virus o programas no deseados han sido reparados
0 Archivos han sido movidos a cuarentena
0 Archivos han sido renombrados
1 No se pudo controlar archivos
521763 Archivos no infectados
3361 Archivos comprimidos han sido controlados
1 Advertencias
1 Instrucciones
53889 Objetos han sido controlados durante el escaneo de Rootkits
0 Objetos ocultos han sido encontrados -
con CCleaner he ejecutado varias veces la opción de reparar errores y siempre hay uno que queda, de lo contrario está bien
probablemente necesitaré reinstalar un firewall? -
[ Informe ToolsCleaner versión 2.3.11 (por A.Rothstein & dj QUIOU) ]
--> Búsqueda:
C:\Combofix.txt: ¡encontrado!
C:\UsbFix.txt: ¡encontrado!
C:\Qoobox: ¡encontrado!
C:\UsbFix: ¡encontrado!
C:\FindyKill: ¡encontrado!
C:\Rsit: ¡encontrado!
C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Escritorio\Rsit.exe: ¡encontrado!
C:\HJ\HijackThis.exe: ¡encontrado!
C:\HJT\HijackThis.exe: ¡encontrado!
C:\Program Files\Trend Micro\HijackThis.exe: ¡encontrado!
C:\Program Files\Trend Micro\hijackthis.log: ¡encontrado!
C:\Qoobox\Quarantine\catchme.log: ¡encontrado!
C:\WINDOWS\mbr.exe: ¡encontrado!
---------------------------------
--> Supresión:
C:\HJ\HijackThis.exe: ¡eliminado!
C:\HJT\HijackThis.exe: ¡eliminado!
C:\Program Files\Trend Micro\HijackThis.exe: ¡eliminado!
C:\Combofix.txt: ¡eliminado!
C:\UsbFix.txt: ¡eliminado!
C:\Documents and Settings\Admin.XPSP2-0ECD3B1B5\Escritorio\Rsit.exe: ¡eliminado!
C:\Program Files\Trend Micro\hijackthis.log: ¡eliminado!
C:\Qoobox\Quarantine\catchme.log: ¡eliminado!
C:\WINDOWS\mbr.exe: ¡eliminado!
C:\Qoobox: ¡eliminado!
C:\UsbFix: ¡eliminado!
C:\FindyKill: ¡eliminado!
C:\Rsit: ¡eliminado! -
ya tienes un cortafuegos:
AV: Trend Micro PC-cillin Internet Security 12 12.0.1364 [ Habilitado | Actualizado ]
# FW: Trend Micro PC-cillin Internet Security 12 [ Habilitado ] 12
al final de la operación de pste 31, haz una actualización de tu antivirus y realiza un análisis completo de tu PC, publica su informe.
veremos si funciona correctamente o si hay que reinstalarlo :-) -
Avira AntiVir Personal
Fecha de creación del archivo de informe: domingo 10 de enero de 2010 01:26
La búsqueda abarca 1512108 cepas de virus.
Titular de la licencia: Avira AntiVir Personal - Antivirus GRATUITO
Número de serie: 0000149996-ADJIE-0000001
Plataforma: Windows XP
Versión de Windows: (Service Pack 3) [5.1.2600]
Modo de arranque: Iniciado normalmente
Identificación: SYSTEM
Nombre del ordenador: CYBER2006
Información de la versión:
BUILD.DAT: 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE: 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL: 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL: 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL: 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF: 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF: 7.10.1.0 1372672 Bytes 19/11/2009 19:46:17
VBASE002.VDF: 7.10.1.1 2048 Bytes 19/11/2009 19:46:18
VBASE003.VDF: 7.10.1.2 2048 Bytes 19/11/2009 19:46:18
VBASE004.VDF: 7.10.1.3 2048 Bytes 19/11/2009 19:46:18
VBASE005.VDF: 7.10.1.4 2048 Bytes 19/11/2009 19:46:18
VBASE006.VDF: 7.10.1.5 2048 Bytes 19/11/2009 19:46:18
VBASE007.VDF: 7.10.1.6 2048 Bytes 19/11/2009 19:46:18
VBASE008.VDF: 7.10.1.7 2048 Bytes 19/11/2009 19:46:18
VBASE009.VDF: 7.10.1.8 2048 Bytes 19/11/2009 19:46:18
VBASE010.VDF: 7.10.1.9 2048 Bytes 19/11/2009 19:46:19
VBASE011.VDF: 7.10.1.10 2048 Bytes 19/11/2009 19:46:19
VBASE012.VDF: 7.10.1.11 2048 Bytes 19/11/2009 19:46:19
VBASE013.VDF: 7.10.1.79 209920 Bytes 25/11/2009 19:46:25
VBASE014.VDF: 7.10.1.128 197632 Bytes 30/11/2009 19:46:28
VBASE015.VDF: 7.10.1.178 195584 Bytes 07/12/2009 19:46:31
VBASE016.VDF: 7.10.1.224 183296 Bytes 14/12/2009 19:46:36
VBASE017.VDF: 7.10.1.247 182272 Bytes 15/12/2009 19:46:38
VBASE018.VDF: 7.10.2.30 198144 Bytes 21/12/2009 19:46:41
VBASE019.VDF: 7.10.2.63 187392 Bytes 24/12/2009 19:46:44
VBASE020.VDF: 7.10.2.93 195072 Bytes 29/12/2009 19:46:47
VBASE021.VDF: 7.10.2.131 201216 Bytes 07/01/2010 19:46:51
VBASE022.VDF: 7.10.2.132 2048 Bytes 07/01/2010 19:46:51
VBASE023.VDF: 7.10.2.133 2048 Bytes 07/01/2010 19:46:51
VBASE024.VDF: 7.10.2.134 2048 Bytes 07/01/2010 19:46:51
VBASE025.VDF: 7.10.2.135 2048 Bytes 07/01/2010 19:46:51
VBASE026.VDF: 7.10.2.136 2048 Bytes 07/01/2010 19:46:52
VBASE027.VDF: 7.10.2.137 2048 Bytes 07/01/2010 19:46:52
VBASE028.VDF: 7.10.2.138 2048 Bytes 07/01/2010 19:46:52
VBASE029.VDF: 7.10.2.139 2048 Bytes 07/01/2010 19:46:52
VBASE030.VDF: 7.10.2.140 2048 Bytes 07/01/2010 19:46:52
VBASE031.VDF: 7.10.2.151 146944 Bytes 08/01/2010 19:46:55
Versión del motor: 8.2.1.134
AEVDF.DLL: 8.1.1.2 106867 Bytes 08/11/2009 06:38:52
AESCRIPT.DLL: 8.1.3.7 594296 Bytes 08/01/2010 19:47:26
AESCN.DLL: 8.1.3.0 127348 Bytes 08/01/2010 19:47:23
AESBX.DLL: 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL: 8.1.3.4 479605 Bytes 08/01/2010 19:47:23
AEPACK.DLL: 8.2.0.4 422263 Bytes 08/01/2010 19:47:20
AEOFFICE.DLL: 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL: 8.1.0.194 2228599 Bytes 08/01/2010 19:47:16
AEHELP.DLL: 8.1.9.0 237943 Bytes 08/01/2010 19:47:02
AEGEN.DLL: 8.1.1.83 369014 Bytes 08/01/2010 19:47:01
AEEMU.DLL: 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL: 8.1.9.1 180598 Bytes 08/01/2010 19:46:58
AEBB.DLL: 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL: 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL: 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL: 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL: 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL: 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL: 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL: 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL: 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL: 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL: 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL: 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuración para la búsqueda actual:
Nombre de la tarea...............................: Control total del sistema
Archivo de configuración......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentación.................................: bajo
Acción principal.............................: interactivo
Acción secundaria.............................: ignorar
Búsqueda en sectores de arranque maestro..: encendido
Búsqueda en sectores de arranque.........: encendido
Sectores de arranque...........................: C:, D:,
Búsqueda en programas activos..........: encendido
Búsqueda en registro.......: encendido
Búsqueda de Rootkits.........................: encendido
Control de integridad de archivos sistema......: detenido
Búsqueda optimizada...........................: encendido
Archivo modo de búsqueda.....................: Todos los archivos
Búsqueda en archivos comprimidos....................: encendido
Limitar la profundidad de recursividad..........: 20
Extensiones de archivo Smart ......................: encendido
Heurística de macrovirus.....................: encendido
Heurística de archivo...........................: media
Categorías de peligros divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Inicio de la búsqueda: domingo 10 de enero de 2010 01:26
La búsqueda de objetos ocultos comienza.
'53514' objetos han sido controlados, '0' objetos ocultos han sido encontrados.
La búsqueda en procesos iniciados comienza:
Proceso de búsqueda 'avscan.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'avcenter.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'iPodService.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'COCIManager.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'GM_DevUpdate.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'WindowsSearch.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'Skype.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'NMBgMonitor.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'NCLAUNCH.EXe' - '1' módulo(s) son controlados
Proceso de búsqueda 'avgnt.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'iTunesHelper.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'jusched.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'CNMNSUT.EXE' - '1' módulo(s) son controlados
Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'ACDaemon.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'Communications_Helper.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'rundll32.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'hpztsb03.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'opware32.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'rmctrl.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'RTHDCPL.EXE' - '1' módulo(s) son controlados
Proceso de búsqueda 'alg.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'UPS.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'explorer.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'searchindexer.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'UPServ.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'StarWindService.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'RichVideo.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'PnkBstrB.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'PnkBstrA.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'MDM.EXE' - '1' módulo(s) son controlados
Proceso de búsqueda 'LVComSer.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'jqs.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'mDNSResponder.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'BTNtService.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'AppleMobileDeviceService.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'avguard.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'ACService.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'sched.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'LVPrcSrv.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'spoolsv.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'svchost.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'nvsvc32.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'lsass.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'services.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'winlogon.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'csrss.exe' - '1' módulo(s) son controlados
Proceso de búsqueda 'smss.exe' - '1' módulo(s) son controlados
'55' procesos han sido controlados con '55' módulos
La búsqueda en sectores de arranque maestro comienza:
Sector de arranque maestro HD0
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD1
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD2
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD3
[INFO] ¡Ningún virus encontrado!
Sector de arranque maestro HD4
[INFO] ¡Ningún virus encontrado!
La búsqueda en sectores de arranque comienza:
Sector de arranque 'C:\'
[INFO] ¡Ningún virus encontrado!
Sector de arranque 'D:\'
[INFO] ¡Ningún virus encontrado!
La búsqueda en los enlaces a archivos ejecutables (registro) comienza:
El registro ha sido controlado ('73' archivos).
La búsqueda en los archivos seleccionados comienza:
Búsqueda comenzando en 'C:\'
C:\pagefile.sys
[ADVERTENCIA] ¡No se pudo abrir el archivo!
[NOTA] Este archivo es un archivo del sistema de Windows.
[NOTA] Es correcto que no se pueda abrir este archivo para la búsqueda.
Búsqueda comenzando en 'D:\' <Docs>
Fin de la búsqueda: domingo 10 de enero de 2010 02:41
Tiempo necesario: 1:15:07 Hora(s)
La búsqueda se ha realizado completamente
13824 directorios han sido controlados
520267 archivos han sido controlados
0 virus o programas no deseados han sido encontrados
0 archivos han sido clasificados como sospechosos
0 archivos han sido eliminados
0 virus o programas no deseados han sido reparados
0 archivos han sido movidos a cuarentena
0 archivos han sido renombrados
1 No se pudo controlar archivos
520266 archivos no infectados
3391 archivos comprimidos han sido controlados
1 advertencias
1 directivas
53514 objetos han sido controlados durante la búsqueda de Rootkits
0 objetos ocultos han sido encontrados -
Hola,
asegúrate de eliminar el otro antivirus para que solo tengas uno :-)
Dicho esto, y si ya no tienes más problemas, marca tu puesto como resuelto :-)
Buena navegación y que tengas un buen día ;-) -
bueno, si hay problema de firewall
estaba integrado en pc cilin que desinstalé. -
Anterior
- 1
- 2