Calavera que aparece en la pantalla
paolo2332
Mensajes publicados
241
Estado
Miembro
-
dédétraqué Mensajes publicados 4522 Estado Colaborador de seguridad -
dédétraqué Mensajes publicados 4522 Estado Colaborador de seguridad -
Hola a todos,
Así que aquí estoy, acabo de hacer un descubrimiento en mi PC y quiero asegurarme de que no sea un virus. Nunca había visto eso antes en mi PC. Cuando muevo algo sobre la barra de tareas, en realidad debajo de la barra de tareas, aparece una calavera. Tal vez sea solo porque es una acción que no puedo realizar, pero nunca lo había visto antes, así que prefiero asegurarme con ustedes.
Gracias,
Así que aquí estoy, acabo de hacer un descubrimiento en mi PC y quiero asegurarme de que no sea un virus. Nunca había visto eso antes en mi PC. Cuando muevo algo sobre la barra de tareas, en realidad debajo de la barra de tareas, aparece una calavera. Tal vez sea solo porque es una acción que no puedo realizar, pero nunca lo había visto antes, así que prefiero asegurarme con ustedes.
Gracias,
Configuración: Windows XP Firefox 3.5.6
17 respuestas
-
Hola paolo2332
Vamos a verificar eso, descarga RSIT (de random/random) en el escritorio aquí:
http://images.malwareremoval.com/random/RSIT.exe
- Haz doble clic en RSIT.exe que está en el escritorio
- Haz clic en Continuar en la ventana
- RSIT descargará HijackThis si no está presente o detectado, entonces tendrás que aceptar la licencia
- Publica el contenido de los dos informes, log.txt y info.txt(reducido en la barra de tareas) al final del análisis
Los informes están en la carpeta aquí C:\rsit
@++ :) -
se parece mucho a un chiste, ¿cuál es tu antivirus?
PD: nunca pondrá una calavera en su OS, no quedaría muy bien. -
Gracias por sus respuestas.
Mi antivirus es la versión gratuita de antivir.
¿Es normal que solo tenga el informe log?
Aquí está:
Logfile of random's system information tool 1.06 (written by random/random)
Ejecutado por paul el 2010-01-30 22:35:17
Microsoft Windows XP Edición familiar Service Pack 3
La unidad del sistema C: tiene 27 GB (51%) libres de 53 GB
RAM total: 447 MB (26% libres)
Logfile de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 22:35:51, el 30/01/2010
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\APPS\skype\Phone\Skype.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
C:\APPS\skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\paul\Mis documentos\Descargas\RSIT(3).exe
C:\Program Files\trend micro\paul.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Ficheros comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [XPize Reloader] C:\WINDOWS\XPize\XPizeReloader.exe /S
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10a.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - Inicio global: TrayMin220.lnk = ?
O8 - Elemento adicional del menú contextual: Agregar a Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Elemento adicional del menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Botón adicional: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Elemento del menú 'Herramientas' adicional: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Botón adicional: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento del menú 'Herramientas' adicional: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (Control DLM) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (Herramienta de carga de fotos de MSN) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AACA415F-4DCA-4655-AA03-6FF6E5DAF3DA}: NameServer = 192.168.1.1
O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Servicio: Avira AntiVir Planificador (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Servicio: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Servicio: Servicio de conectividad de AOL (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Servicio: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Servicio: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Servicio: Servicio de ayuda de COMODO Internet Security (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Servicio: Servicio genérico para colecciones de entrada de teclado HID (GenericHidService) - Propietario desconocido - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Servicio: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Servicio: Servicio de actualización de Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: MySqlInventime - - (sin archivo)
O23 - Servicio: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
--
Fin del archivo - 7092 bytes
======Carpeta de tareas programadas======
C:\WINDOWS\tasks\GlaryInitialize.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\HDReg.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{0C54E70A-B174-43E5-8024-2CC12DDB4130}.job
======Volcado del registro======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-05-14 50376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programa de ayuda del Asistente de conexión de Windows Live - C:\Program Files\Fichiers comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-18 408440]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2005-02-02 102492]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2005-02-02 692316]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-05-12 344064]
"SoundMan"=C:\WINDOWS\SOFTWARE\SoundMan.EXE [2005-01-20 90112]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-11-23 1800464]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\APPS\skype\Phone\Skype.exe [2008-02-06 21898024]
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-11-13 247144]
"XPize Reloader"=C:\WINDOWS\XPize\XPizeReloader.exe [2007-03-25 109752]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 30208]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10a.exe [2008-10-05 235936]
C:\Documents and Settings\Todos los usuarios\Menú Inicio\Programas\Inicio
TrayMin220.lnk - C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=" C:\WINDOWS\system32\guard32.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2005-05-12 46080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveTypeAutoRun"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\AOL 9.0\aol.exe"="%ProgramFiles%\AOL 9.0\aol.exe:*:Enabled:AOL"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\APPS\Inventime\my.exe"="C:\APPS\Inventime\my.exe:*:Enabled:INVENTIME"
"C:\Program Files\Maxthon2\Maxthon.exe"="C:\Program Files\Maxthon2\Maxthon.exe:*:Enabled:Maxthon Browser"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\APPS\skype\Phone\Skype.exe"="C:\APPS\skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fadbbd82-17bd-11de-b697-00038a000015}]
shell\AutoRun\command - E:\InstallTomTomHOME.exe
======Lista de archivos/carpetas creadas en el último mes======
2010-01-23 15:25:59 ----A---- C:\WINDOWS\ntbtlog.txt
2010-01-22 20:51:03 ----D---- C:\Program Files\jv16 PowerTools
2010-01-13 23:24:37 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-01-13 23:24:15 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-01-13 11:05:19 ----D---- C:\Documents and Settings\paul\Application Data\dvdcss
2010-01-12 17:38:00 ----A---- C:\WINDOWS\system32\XPize_Logon.exe
2010-01-12 17:30:01 ----HD---- C:\WINDOWS\XPize
======Lista de archivos/carpetas modificadas en el último mes======
2010-01-30 22:35:30 ----D---- C:\Program Files\trend micro
2010-01-30 22:35:23 ----D---- C:\WINDOWS\Prefetch
2010-01-30 22:33:34 ----D---- C:\Documents and Settings\paul\Application Data\Skype
2010-01-30 21:47:05 ----D---- C:\WINDOWS\Temp
2010-01-30 18:56:06 ----D---- C:\Program Files\Mozilla Firefox
2010-01-30 16:02:28 ----D---- C:\Documents and Settings\paul\Application Data\skypePM
2010-01-30 11:48:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-28 17:30:18 ----D---- C:\WINDOWS\system32\CatRoot2
2010-01-26 15:21:52 ----D---- C:\WINDOWS\system32
2010-01-25 18:53:39 ----D---- C:\Documents and Settings\paul\Application Data\AdobeUM
2010-01-23 15:31:40 ----D---- C:\WINDOWS
2010-01-23 10:43:48 ----HD---- C:\WINDOWS\inf
2010-01-23 10:41:09 ----RSHD---- C:\WINDOWS\system32\dllcache
2010-01-23 10:40:16 ----D---- C:\Program Files\Internet Explorer
2010-01-23 10:39:08 ----D---- C:\WINDOWS\ie8updates
2010-01-23 10:35:08 ----HD---- C:\WINDOWS\$hf_mig$
2010-01-22 20:51:03 ----RD---- C:\Program Files
2010-01-22 20:44:16 ----D---- C:\WINDOWS\Debug
2010-01-20 13:16:50 ----SHD---- C:\WINDOWS\Installer
2010-01-20 13:16:30 ----SHD---- C:\Config.Msi
2010-01-19 16:06:27 ----D---- C:\Documents and Settings\paul\Application Data\vlc
2010-01-18 20:48:20 ----D---- C:\WINDOWS\system32\CatRoot
2010-01-16 18:22:52 ----SD---- C:\Documents and Settings\paul\Application Data\Microsoft
2010-01-16 16:32:19 ----RSD---- C:\WINDOWS\assembly
2010-01-16 16:29:50 ----RSD---- C:\WINDOWS\Fonts
2010-01-16 16:29:12 ----D---- C:\Program Files\OpenOffice.org 3
2010-01-14 17:03:08 ----D---- C:\WINDOWS\AppPatch
2010-01-12 22:27:01 ----RASHC---- C:\BOOT.INI
2010-01-12 22:27:00 ----A---- C:\WINDOWS\win.ini
2010-01-12 22:27:00 ----A---- C:\WINDOWS\system.ini
2010-01-12 18:51:50 ----SHD---- C:\RECYCLER
2010-01-12 18:49:52 ----D---- C:\Documents and Settings
2010-01-12 17:42:13 ----D---- C:\Program Files\Outlook Express
2010-01-12 17:42:11 ----D---- C:\WINDOWS\system32\Restore
2010-01-12 17:42:10 ----D---- C:\WINDOWS\system32\usmt
2010-01-12 17:42:10 ----D---- C:\Program Files\Windows Media Player
2010-01-12 17:38:29 ----D---- C:\WINDOWS\Cursors
2010-01-12 17:37:04 ----D---- C:\WINDOWS\Resources
2010-01-12 17:37:03 ----D---- C:\Program Files\WinRAR
2010-01-08 09:12:09 ----D---- C:\Program Files\Google
2010-01-05 22:06:34 ----D---- C:\Documents and Settings\paul\Application Data\WinRAR
2010-01-05 01:17:46 ----A---- C:\WINDOWS\system32\MRT.exe
======Lista de controladores (R=Ejecutándose, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Desactivado)======
R1 AmdK8;Controlador del procesador AMD Athlon64; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2004-05-08 38912]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 cmdGuard;Controlador del Sandbox de COMODO Internet Security; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2009-11-29 133064]
R1 cmdHlp;Controlador auxiliar de COMODO Internet Security; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2009-11-23 25160]
R1 PCLEPCI;PCLEPCI; \??\C:\WINDOWS\system32\drivers\pclepci.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-11-25 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R3 ALCXWDM;Servicio para Audio Realtek AC97 (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-01-28 2310272]
R3 Arp1394;Protocolo cliente ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ASAPIW2k;ASAPIW2K; C:\WINDOWS\system32\drivers\ASAPIW2k.sys [2004-03-11 11264]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-05-12 1133056]
R3 CIR;Dispositivo Hid; C:\WINDOWS\system32\DRIVERS\CIR.sys [2005-05-20 5120]
R3 CmBatt;Controlador para batería de método de control ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-01-29 16168]
R3 kbd;Teclado; C:\WINDOWS\system32\DRIVERS\kbd.sys [2005-05-20 21504]
R3 MarvinBus;Bus Pinnacle Marvin; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2005-01-28 171008]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\SLDRV\Mtlmnt5.sys [2005-03-22 229848]
R3 NIC1394;Controlador de red 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 RT2500;Controlador inalámbrico RT2500; C:\WINDOWS\system32\DRIVERS\RT2500.sys [2005-02-23 228992]
R3 Slntamr;Controlador SmartLink AMR_PCI; C:\WINDOWS\system32\DRIVERS\SLDRV\slntamr.sys [2005-03-22 653896]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SLDRV\SlWdmSup.sys [2005-03-22 13280]
R3 SynTP;Controlador de TouchPad Synaptics; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2005-02-02 191456]
R3 ULI5261;Controlador Ethernet NT basado en ULi; C:\WINDOWS\system32\DRIVERS\ULILAN.SYS [2004-12-31 28160]
R3 usbehci;Controlador miniport de host mejorado USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrador USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Controlador miniport de host abierto USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbprint;Clase de impresoras USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 USBSTOR;Controlador de almacenamiento masivo USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
R3 wanatw;Miniport WAN (ATW); C:\WINDOWS\system32\DRIVERS\wanatw4.sys [2003-01-10 33588]
S1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys []
S1 kbdhid;Controlador HID de teclado; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 61883;Controlador de unidad 61883; C:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128]
S3 Avc;Dispositivo AVC; C:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912]
S3 CCDECODE;Decodificador de subtítulos cerrados; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 HidUsb;Controlador de clase HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 mouhid;Controlador HID de ratón; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSDV;Cámara y VCR Microsoft DV; C:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200]
S3 MSTEE;Convertidor en T/site-a-site de distribución Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\SLDRV\Mtlstrm.sys [2005-03-22 1397136]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Conexión TV/video Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Desplazador BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\SLDRV\Slnthal.sys [2005-03-22 101328]
S3 SPC220NC;Cámara web Philips SPC220NC; C:\WINDOWS\system32\DRIVERS\SPC220NC.SYS [2007-01-09 507136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Controlador genérico de dispositivo USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbscan;Controlador de escáner USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 WSTCODEC;Codec de teletexto estándar; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Fundación de controladores de Windows - Controlador de plataforma de controlador de usuario; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Fundación de controladores de Windows - Reflector de marco de controlador de usuario; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======Lista de servicios (R=Ejecutándose, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Desactivado)======
R2 AntiVirSchedulerService;Planificador de Avira AntiVir; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-11-25 108289]
R2 AntiVirService;Protector de Avira AntiVir; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-11-25 185089]
R2 AOL ACS;Servicio de conectividad de AOL; C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [2004-04-08 1135728]
-
IL FAUT QUE TU LISE CE QU'ON MET JUSQU'AU BOUT "los informes se encuentran aquí C:\rsit poste log
para antivir si haces eso no deberías tener más calaveras https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal esto configura antivir de manera óptima -
Hola paolo2332
Descarga e instala MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
- Actualízalo
---
- Reinicia en modo seguro:
Al reiniciar tu PC, presiona repetidamente la tecla F8 o F5, en la siguiente pantalla muévete con las flechas de dirección y elige Modo seguro. Elige tu sesión habitual y no la sesión de Administrador
---
- Haz doble clic en el acceso directo de MalwareByte's Anti-Malware que está en el escritorio.
- Selecciona Ejecutar un análisis completo si no se ha hecho ya
- haz clic en Buscar
- Una vez que el escaneo haya terminado, se abrirá una ventana, haz clic en OK
- Si MalwareByte's no ha detectado nada, haz clic en OK Un informe aparecerá ciérralo.
- Si MalwareByte's ha detectado infecciones, haz clic en Mostrar resultados luego en Eliminar selección
- Guarda el informe en tu escritorio para que sea más fácil de encontrar, luego publica este informe.
Nota: Si MalwareByte's necesita reiniciarse para completar la eliminación, acepta haciendo clic en OK
Tutorial para MalwareByte's aquí:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@++ :) -
Sí, pero en C:\rsit solo tengo el informe log de reciente, luego tengo un antiguo informe info pero que data de 2009, así que no es el correcto. Por eso, de hecho, puse que solo tenía el informe log.
Voy a configurar antivir y te mantengo informado.
Gracias -
D'accord, voyons le contenu de ce rapport. Merci de me le fournir.
-
Et el informe de log:
Registro de información del sistema de random 1.06 (escrito por random/random)
Ejecutado por paul el 31-01-2010 12:25:03
Microsoft Windows XP Edición Familiar Service Pack 3
La unidad del sistema C: tiene 27 GB (51%) libres de 53 GB
RAM total: 447 MB (17% libre)
Registro de Trend Micro HijackThis v2.0.2
Escaneo guardado a las 12:26:27, el 31/01/2010
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Modo de arranque: Normal
Procesos en ejecución:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe
C:\APPS\skype\Phone\Skype.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
C:\APPS\skype\Plugin Manager\skypePM.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\paul\Mis documentos\Descargas\RSIT.exe
C:\Program Files\trend micro\paul.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Programa de ayuda del asistente de conexión Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Program Files\COMODO\COMODO Internet Security\cfp.exe" -h
O4 - HKCU\..\Run: [Skype] "C:\APPS\skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [XPize Reloader] C:\WINDOWS\XPize\XPizeReloader.exe /S
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10a.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (Usuario 'SERVICIO RED')
O4 - Inicio Global: TrayMin220.lnk = ?
O8 - Elemento extra del menú contextual: Agregar a Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Elemento extra del menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Diagnóstico de red\xpnetdiag.exe
O9 - Elemento del menú de 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Diagnóstico de red\xpnetdiag.exe
O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Elemento del menú de 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{AACA415F-4DCA-4655-AA03-6FF6E5DAF3DA}: NameServer = 192.168.1.1
O18 - Protocolo: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O23 - Servicio: Avira AntiVir Planificador (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Servicio: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Servicio: Servicio de Conectividad AOL (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Servicio: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Servicio: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Servicio: Servicio Ayudante de Internet Security de COMODO (cmdAgent) - COMODO - C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
O23 - Servicio: Servicio genérico para colecciones de entradas de teclado HID (GenericHidService) - Propietario desconocido - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Servicio: Servicio de actualización de Google (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Servicio: Servicio de actualización de Google (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Servicio: Servicio de iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Servicio: MySqlInventime - - (sin archivo)
O23 - Servicio: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Servicio: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
--
Fin del archivo - 7089 bytes
======Carpeta de tareas programadas======
C:\WINDOWS\tasks\GlaryInitialize.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\HDReg.job
C:\WINDOWS\tasks\User_Feed_Synchronization-{0C54E70A-B174-43E5-8024-2CC12DDB4130}.job
======Volcado del registro======
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
AcroIEHlprObj Class - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-05-14 50376]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programa de ayuda del asistente de conexión Windows Live - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-18 408440]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SynTPLpr"=C:\Program Files\Synaptics\SynTP\SynTPLpr.exe [2005-02-02 102492]
"SynTPEnh"=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2005-02-02 692316]
"ATIPTA"=C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe [2005-05-12 344064]
"SoundMan"=C:\WINDOWS\SOUNDMAN.EXE [2005-01-20 90112]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"COMODO Internet Security"=C:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2009-11-23 1800464]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Skype"=C:\APPS\skype\Phone\Skype.exe [2008-02-06 21898024]
"TomTomHOME.exe"=C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe [2009-11-13 247144]
"XPize Reloader"=C:\WINDOWS\XPize\XPizeReloader.exe [2007-03-25 109752]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 30208]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"=C:\WINDOWS\system32\Macromed\Flash\FlashUtil10a.exe [2008-10-05 235936]
C:\Documents and Settings\Todos los usuarios\Menú Inicio\Programas\Inicio
TrayMin220.lnk - C:\Program Files\Philips\Philips SPC220NC Webcam\TrayMin220.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=" C:\WINDOWS\system32\guard32.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\AtiExtEvent]
C:\WINDOWS\system32\Ati2evxx.dll [2005-05-12 46080]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll [2006-10-18 133632]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=
"NoDriveTypeAutoRun"=
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\AOL 9.0\aol.exe"="%ProgramFiles%\AOL 9.0\aol.exe:*:Enabled:AOL"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\APPS\Inventime\my.exe"="C:\APPS\Inventime\my.exe:*:Enabled:INVENTIME"
"C:\Program Files\Maxthon2\Maxthon.exe"="C:\Program Files\Maxthon2\Maxthon.exe:*:Enabled:Maxthon Browser"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\Program Files\iTunes\iTunes.exe"="C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes"
"C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\APPS\skype\Phone\Skype.exe"="C:\APPS\skype\Phone\Skype.exe:*:Enabled:Skype"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Windows Live\Messenger\livecall.exe"="C:\Program Files\Windows Live\Messenger\livecall.exe:*:Enabled:Windows Live Messenger (Teléfono)"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fadbbd82-17bd-11de-b697-00038a000015}]
shell\AutoRun\command - E:\InstallTomTomHOME.exe
======Lista de archivos/carpetas creados en el último mes======
2010-01-23 15:25:59 ----A---- C:\WINDOWS\ntbtlog.txt
2010-01-22 20:51:03 ----D---- C:\Program Files\jv16 PowerTools
2010-01-13 23:24:37 ----HDC---- C:\WINDOWS\$NtUninstallKB955759$
2010-01-13 23:24:15 ----HDC---- C:\WINDOWS\$NtUninstallKB972270$
2010-01-13 11:05:19 ----D---- C:\Documents and Settings\paul\Application Data\dvdcss
2010-01-12 17:38:00 ----A---- C:\WINDOWS\system32\XPize_Logon.exe
2010-01-12 17:30:01 ----HD---- C:\WINDOWS\XPize
======Lista de archivos/carpetas modificados en el último mes======
2010-01-31 12:26:03 ----D---- C:\Program Files\trend micro
2010-01-31 12:25:02 ----DC---- C:\rsit
2010-01-31 12:24:55 ----D---- C:\Documents and Settings\paul\Application Data\Skype
2010-01-31 12:15:38 ----D---- C:\WINDOWS\Prefetch
2010-01-31 11:17:42 ----D---- C:\Documents and Settings\paul\Application Data\skypePM
2010-01-30 21:47:05 ----D---- C:\WINDOWS\Temp
2010-01-30 18:56:06 ----D---- C:\Program Files\Mozilla Firefox
2010-01-30 11:48:00 ----A---- C:\WINDOWS\SchedLgU.Txt
2010-01-28 17:30:18 ----D---- C:\WINDOWS\system32\CatRoot2
2010-01-26 15:21:52 ----D---- C:\WINDOWS\system32
2010-01-25 18:53:39 ----D---- C:\Documents and Settings\paul\Application Data\AdobeUM
2010-01-23 15:31:40 ----D---- C:\WINDOWS
2010-01-23 10:43:48 ----HD---- C:\WINDOWS\inf
2010-01-23 10:41:09 ----RSHD---- C:\WINDOWS\system32\dllcache
2010-01-23 10:40:16 ----D---- C:\Program Files\Internet Explorer
2010-01-23 10:39:08 ----D---- C:\WINDOWS\ie8updates
2010-01-23 10:35:08 ----HD---- C:\WINDOWS\$hf_mig$
2010-01-22 20:51:03 ----RD---- C:\Program Files
2010-01-22 20:44:16 ----D---- C:\WINDOWS\Debug
2010-01-20 13:16:50 ----SHD---- C:\WINDOWS\Installer
2010-01-20 13:16:30 ----SHD---- C:\Config.Msi
2010-01-19 16:06:27 ----D---- C:\Documents and Settings\paul\Application Data\vlc
2010-01-18 20:48:20 ----D---- C:\WINDOWS\system32\CatRoot
2010-01-16 18:22:52 ----SD---- C:\Documents and Settings\paul\Application Data\Microsoft
2010-01-16 16:32:19 ----RSD---- C:\WINDOWS\assembly
2010-01-16 16:29:50 ----RSD---- C:\WINDOWS\Fonts
2010-01-16 16:29:12 ----D---- C:\Program Files\OpenOffice.org 3
2010-01-14 17:03:08 ----D---- C:\WINDOWS\AppPatch
2010-01-12 22:27:01 ----RASHC---- C:\BOOT.INI
2010-01-12 22:27:00 ----A---- C:\WINDOWS\win.ini
2010-01-12 22:27:00 ----A---- C:\WINDOWS\system.ini
2010-01-12 18:51:50 ----SHD---- C:\RECYCLER
2010-01-12 18:49:52 ----D---- C:\Documents and Settings
2010-01-12 17:42:13 ----D---- C:\Program Files\Outlook Express
2010-01-12 17:42:11 ----D---- C:\WINDOWS\system32\Restore
2010-01-12 17:42:10 ----D---- C:\WINDOWS\system32\usmt
2010-01-12 17:42:10 ----D---- C:\Program Files\Windows Media Player
2010-01-12 17:38:29 ----D---- C:\WINDOWS\Cursors
2010-01-12 17:37:04 ----D---- C:\WINDOWS\Resources
2010-01-12 17:37:03 ----D---- C:\Program Files\WinRAR
2010-01-08 09:12:09 ----D---- C:\Program Files\Google
2010-01-05 22:06:34 ----D---- C:\Documents and Settings\paul\Application Data\WinRAR
2010-01-05 01:17:46 ----A---- C:\WINDOWS\system32\MRT.exe
======Lista de controladores (R=En ejecución, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Desactivado)======
R1 AmdK8;Controlador de procesador AMD Athlon64; C:\WINDOWS\system32\DRIVERS\AmdK8.sys [2004-05-08 38912]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 cmdGuard;Controlador de sandbox de COMODO Internet Security; C:\WINDOWS\System32\DRIVERS\cmdguard.sys [2009-11-29 133064]
R1 cmdHlp;Controlador auxiliar de COMODO Internet Security; C:\WINDOWS\System32\DRIVERS\cmdhlp.sys [2009-11-23 25160]
R1 PCLEPCI;PCLEPCI; \??\C:\WINDOWS\system32\drivers\pclepci.sys []
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-11-25 28520]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-12-10 56816]
R3 ALCXWDM;Servicio de audio Realtek AC97 (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-01-28 2310272]
R3 Arp1394;Protocolo cliente ARP 1394; C:\WINDOWS\system32\DRIVERS\arp1394.sys [2008-04-13 60800]
R3 ASAPIW2k;ASAPIW2K; C:\WINDOWS\system32\drivers\ASAPIW2k.sys [2004-03-11 11264]
R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys [2005-05-12 1133056]
R3 CIR;Dispositivo Hid; C:\WINDOWS\system32\DRIVERS\CIR.sys [2005-05-20 5120]
R3 CmBatt;Controlador para batería de método ACPI Microsoft; C:\WINDOWS\system32\DRIVERS\CmBatt.sys [2008-04-13 13952]
R3 GEARAspiWDM;GEARAspiWDM; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys [2008-01-29 16168]
R3 kbd;Teclado; C:\WINDOWS\system32\DRIVERS\kbd.sys [2005-05-20 21504]
R3 MarvinBus;Autobús Pinnacle Marvin; C:\WINDOWS\system32\DRIVERS\MarvinBus.sys [2005-01-28 171008]
R3 Mtlmnt5;Mtlmnt5; C:\WINDOWS\system32\DRIVERS\SLDRV\Mtlmnt5.sys [2005-03-22 229848]
R3 NIC1394;Controlador de red 1394; C:\WINDOWS\system32\DRIVERS\nic1394.sys [2008-04-13 61824]
R3 RT2500;Controlador inalámbrico RT2500; C:\WINDOWS\system32\DRIVERS\RT2500.sys [2005-02-23 228992]
R3 Slntamr;Controlador SmartLink AMR_PCI; C:\WINDOWS\system32\DRIVERS\SLDRV\slntamr.sys [2005-03-22 653896]
R3 SlWdmSup;SlWdmSup; C:\WINDOWS\system32\DRIVERS\SLDRV\SlWdmSup.sys [2005-03-22 13280]
R3 SynTP;Controlador Synaptics TouchPad; C:\WINDOWS\system32\DRIVERS\SynTP.sys [2005-02-02 191456]
R3 ULI5261;Controlador NT de Ethernet basado en ULi; C:\WINDOWS\system32\DRIVERS\ULILAN.SYS [2004-12-31 28160]
R3 usbehci;Controlador miniport del controlador de host mejorado Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208]
R3 usbhub;Concentrador USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520]
R3 usbohci;Controlador miniport del controlador de host abierto USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152]
R3 usbprint;Clase de impresoras USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856]
R3 wanatw;Miniport WAN (ATW); C:\WINDOWS\system32\DRIVERS\wanatw4.sys [2003-01-10 33588]
S1 ASPI32;ASPI32; C:\WINDOWS\system32\drivers\ASPI32.sys []
S1 kbdhid;Controlador HID de teclado; C:\WINDOWS\system32\DRIVERS\kbdhid.sys [2008-04-14 14720]
S3 61883;Controlador de unidad 61883; C:\WINDOWS\system32\DRIVERS\61883.sys [2008-04-13 48128]
S3 Avc;Dispositivo AVC; C:\WINDOWS\system32\DRIVERS\avc.sys [2008-04-13 38912]
S3 CCDECODE;Decodificador de subtítulos cerrados; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2008-04-13 17024]
S3 HidUsb;Controlador de clase HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368]
S3 mouhid;Controlador HID de ratón; C:\WINDOWS\system32\DRIVERS\mouhid.sys [2001-08-23 12288]
S3 MSDV;Cámara y VCR DV de Microsoft; C:\WINDOWS\system32\DRIVERS\msdv.sys [2008-04-13 51200]
S3 MSTEE;Convertidor en T/site-a-site de distribución Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2008-04-13 5504]
S3 Mtlstrm;Mtlstrm; C:\WINDOWS\system32\DRIVERS\SLDRV\Mtlstrm.sys [2005-03-22 1397136]
S3 NABTSFEC;Códec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2008-04-13 85248]
S3 NdisIP;Conexión TV/video de Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2008-04-13 10880]
S3 SLIP;Desviador BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2008-04-13 11136]
S3 SlNtHal;SlNtHal; C:\WINDOWS\system32\DRIVERS\SLDRV\Slnthal.sys [2005-03-22 101328]
S3 SPC220NC;Cámara web Philips SPC220NC; C:\WINDOWS\system32\DRIVERS\SPC220NC.SYS [2007-01-09 507136]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2008-04-13 15232]
S3 usbccgp;Controlador padre genérico USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128]
S3 usbscan;Controlador de escáner USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104]
S3 USBSTOR;Controlador de almacenamiento masivo USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368]
S3 WSTCODEC;Códec Teletexto estándar; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2008-04-13 19200]
S3 WudfPf;Fundación de Controladores Windows - Controlador de Marco del Controlador de Usuario; C:\WINDOWS\system32\DRIVERS\WudfPf.sys [2006-09-28 77568]
S3 WudfRd;Fundación de Controladores Windows - Reflector de Controladores de Marco de Usuario; C:\WINDOWS\system32\DRIVERS\wudfrd.sys [2006-09-28 82944]
======Lista de servicios (R=En ejecución, S=Detenido, 0=Arranque, 1=Sistema, 2=Automático, 3=Demanda, 4=Desactivado)======
R2 AntiVirSchedulerService;Planificador de Avira AntiVir; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-11-25 108289]
R2 AntiVirService;Guardia Avira AntiVir; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-11-25 185089]
R2 AOL ACS;Servicio de Conectividad AOL; C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe [2004-04-08 1135728]
R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe [2005-05-12 364544]
R2 Bonjour Service;Servicio Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2007-07-24 229376]
R2 cmdAgent;Servicio Ayudante de Internet Security de COMODO; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [2009-11-23 723632]
R2 GenericHidService;Servicio genérico para colecciones de entradas de teclado HID -
He configurado Antivir como me lo recomendaste, pero todavía aparece la calavera. Solo lo he configurado, ¿tengo que lanzar un escaneo después o no?
Gracias -
Hola paolo2332
Hacer el escaneo con MBAM como se solicitó arriba.
@++ :) -
Hola, aquí tienes el escaneo completo con Malwarebytes, aquí está el informe:
Malwarebytes' Anti-Malware 1.44
Versión de la base de datos: 3510
Windows 5.1.2600 Service Pack 3 (Modo seguro)
Internet Explorer 8.0.6001.18702
31/01/2010 20:16:47
mbam-log-2010-01-31 (20-16-47).txt
Tipo de escaneo: Escaneo completo (C:\|D:\|E:\|F:\|)
Objetos escaneados: 200468
Tiempo transcurrido: 2 hora(s), 19 minuto(s), 59 segundo(s)
Procesos de memoria infectados: 0
Módulos de memoria infectados: 0
Claves de registro infectadas: 0
Valores de registro infectados: 0
Elementos de datos de registro infectados: 0
Carpetas infectadas: 1
Archivos infectados: 4
Procesos de memoria infectados:
(No se detectaron elementos maliciosos)
Módulos de memoria infectados:
(No se detectaron elementos maliciosos)
Claves de registro infectadas:
(No se detectaron elementos maliciosos)
Valores de registro infectados:
(No se detectaron elementos maliciosos)
Elementos de datos de registro infectados:
(No se detectaron elementos maliciosos)
Carpetas infectadas:
C:\Documents and Settings\Todos los usuarios\Inicio\Programas\RelevantKnowledge (Spyware.MarketScore) -> Aislado y eliminado con éxito.
Archivos infectados:
C:\Documents and Settings\paul\erpro-setup.exe (Rogue.Installer) -> Aislado y eliminado con éxito.
C:\Documents and Settings\Todos los usuarios\Inicio\Programas\RelevantKnowledge\Acerca de RelevantKnowledge.lnk (Spyware.MarketScore) -> Aislado y eliminado con éxito.
C:\Documents and Settings\Todos los usuarios\Inicio\Programas\RelevantKnowledge\Política de privacidad y Acuerdo de licencia de usuario.lnk (Spyware.MarketScore) -> Aislado y eliminado con éxito.
C:\Documents and Settings\Todos los usuarios\Inicio\Programas\RelevantKnowledge\Soporte.lnk (Spyware.MarketScore) -> Aislado y eliminado con éxito. -
Después de eso, la calavera aparecía de nuevo, así que hice un segundo escáner del cual aquí está el informe:
Malwarebytes' Anti-Malware 1.44
Versión de la base de datos: 3677
Windows 5.1.2600 Service Pack 3 (Modo Seguro)
Internet Explorer 8.0.6001.18702
02/02/2010 16:01:44
mbam-log-2010-02-02 (16-01-44).txt
Tipo de escaneo: Escaneo Completo (C:\|D:\|)
Objetos escaneados: 202029
Tiempo transcurrido: 2 hora(s), 14 minuto(s), 29 segundo(s)
Procesos de memoria infectados: 0
Módulos de memoria infectados: 0
Claves del registro infectadas: 0
Valores del registro infectados: 0
Elementos de datos del registro infectados: 0
Carpetas infectadas: 0
Archivos infectados: 1
Procesos de memoria infectados:
(No se detectaron elementos maliciosos)
Módulos de memoria infectados:
(No se detectaron elementos maliciosos)
Claves del registro infectadas:
(No se detectaron elementos maliciosos)
Valores del registro infectados:
(No se detectaron elementos maliciosos)
Elementos de datos del registro infectados:
(No se detectaron elementos maliciosos)
Carpetas infectadas:
(No se detectaron elementos maliciosos)
Archivos infectados:
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP461\A0455275.exe (Rogue.Installer) -> Puesta en cuarentena y eliminada con éxito. -
Desgraciadamente, la calavera todavía está allí. ¿Qué puedo hacer?
Gracias por su ayuda. -
Hola paolo2332
¿Es posible tener una captura de pantalla de la calavera?
@++ :) -
-
Lol. Entonces hice una captura de imagen, pero no aparece en ella, por qué no lo sé.
En resumen, es una imagen similar, (quería mostrarles la imagen directamente pero no logré insertarla en la discusión, así que puse el enlace):
http://popo10.p.o.pic.centerblog.net/uy31n6g6.jpg
En resumen, se parece a esto. Se muestra en pequeño cuando intento hacer una acción que no es posible, como por ejemplo poner un documento en la barra de tareas.
No sé si tiene relación, instalé hace un tiempo XPize, un pequeño programa que le da un nuevo aire a XP, cambia un poco la interfaz. ¿Puede que tenga algo que ver? -
Hola paolo2332
¡Parece realmente una calavera! :D
Efectivamente, podría ser XPise el que causa eso, desinstálalo y sabrás si es él el culpable.
¡@++ :)