Virus Dr Guard en mi PC
Resuelto
Mike
-
Mike -
Mike -
Hola,
Tengo este virus Dr Guard en mi PC, ¿qué puedo hacer? Gracias a todos por su ayuda.
Mike
Tengo este virus Dr Guard en mi PC, ¿qué puedo hacer? Gracias a todos por su ayuda.
Mike
Configuración: Windows Vista / Firefox 3.5.8
30 respuestas
- 1
- 2
Siguiente
bien ...
haz lo siguiente en orden:
1- Protocolo a seguir para Windows Vista:
*Desactivar el control de cuentas de usuario o UAC (reactivarlo solo al final de la desinfección):
Ve a "inicio" y luego a "panel de control":
--->En la parte derecha de la ventana, haz clic en "vista clásica"
--->Haz doble clic en el ícono "Cuentas de usuario"
--->Luego haz clic en "Activar o desactivar el control ...".
--->Desmarca la casilla "usar el control ..." y haz clic en OK.
--->¡Reinicia la PC!
Tutos:
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517
* Importante:
Para instalar o lanzar las herramientas que utilizarás durante la desinfección, siempre haz así:
haz clic DERECHO (en el setup de instalación o en la herramienta) -> elige "Ejecutar como administrador".
¡Haz esto sistemáticamente!...
una vez esto hecho y tomado en cuenta, continúa:
========================
2- Desinstala correctamente Spybot S&D desde el panel de control / "programas y características".
Es inútil, pesado para el sistema y nos va a molestar mucho durante la desinfección...
Una vez desinstalado (¡y no antes!), haz lo siguiente...
========================
3- Uso de la herramienta ZHPFix:
> Lanza ZHPFix desde el acceso directo del escritorio.
* Una vez que la herramienta ZHPFix esté abierta, haz clic en el botón [ H ] ("pastear líneas Helper").
* En el cuadro principal (que está vacío), copia/pega todo el texto que se encuentra en esta página (y nada más):
> http://www.cijoint.fr/cj201003/cijqEDfVM6.txt
Verifica:
- que todas las líneas que te pedí que copiaras (y solo ellas) estén en la ventana.
- que las líneas estén dispuestas unas debajo de otras como en esta página cuando las copies en ZHPFix.
* Luego haz clic en el botón [ OK ] .
> En ese momento, aparecerá al principio de cada línea una pequeña casilla vacía. ¡No toques nada más!
!! Desconéctate, desactiva tus defensas (antivirus, antiespías) y cierra bien todas las demás aplicaciones (incluyendo navegadores) !!
* Haz clic en el botón [ Todos ]. Verifica que todas las líneas estén marcadas.
* Por último, haz clic en el botón [ Limpiar ].
-> Deja trabajar la herramienta y no toques nada...
-> Si te piden reiniciar la PC para finalizar la limpieza, ¡hazlo!
Una vez terminado, se mostrará un nuevo informe: publica el contenido de este en tu próxima respuesta...
(este informe también se guarda en esta carpeta > C:\Program files\ZHPDiag\ZHPFixReport.txt)
¡Recuerda reactivar tus defensas!...
============================
4- Descarga Malwarebytes':
aquí https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
o aquí: http://www.malwarebytes.org/mbam.php
o aquí: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Instálalo (elige bien "francés"; no cambies los parámetros de instalación) y actualízalo.
(NB: Si te falta "COMCTL32.OCX" durante la instalación, descárgalo aquí: https://www.malekal.com/tutorial-aboutbuster/)
* Lee el tutorial para familiarizarte con el programa:
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(dicho esto, es muy fácil de usar).
¡Desconéctate y cierra todas las aplicaciones en curso!
* Ejecuta Malwarebytes'.
Haz un escaneo llamado "RÁPIDO".
--> Deja trabajar el programa (y no hagas nada más con la PC durante el escaneo).
--> Al final, haz clic en "resultados".
--> Verifica que todos los elementos infectados estén validados, luego haz clic en "eliminar".
Nota: si necesitas reiniciar tu PC para finalizar la limpieza, ¡hazlo!
Publica el informe guardado después de la eliminación de los elementos infectados (en la pestaña "informe/log" de Malwarebytes', el más reciente) para su análisis...
==============================
5- Realiza un nuevo escaneo con ZHPDiag, asegúrate de marcar todas las opciones (excepto 045 y 061), publica el nuevo informe obtenido (a través de Cijoint) para su análisis y espera la continuación...
--
"Baby, estoy subiendo a un avión, y no sé si volveré de nuevo"
IMPORTANTE: ¡no crean que están completamente fuera de peligro hasta que no se lo digan!
haz lo siguiente en orden:
1- Protocolo a seguir para Windows Vista:
*Desactivar el control de cuentas de usuario o UAC (reactivarlo solo al final de la desinfección):
Ve a "inicio" y luego a "panel de control":
--->En la parte derecha de la ventana, haz clic en "vista clásica"
--->Haz doble clic en el ícono "Cuentas de usuario"
--->Luego haz clic en "Activar o desactivar el control ...".
--->Desmarca la casilla "usar el control ..." y haz clic en OK.
--->¡Reinicia la PC!
Tutos:
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517
* Importante:
Para instalar o lanzar las herramientas que utilizarás durante la desinfección, siempre haz así:
haz clic DERECHO (en el setup de instalación o en la herramienta) -> elige "Ejecutar como administrador".
¡Haz esto sistemáticamente!...
una vez esto hecho y tomado en cuenta, continúa:
========================
2- Desinstala correctamente Spybot S&D desde el panel de control / "programas y características".
Es inútil, pesado para el sistema y nos va a molestar mucho durante la desinfección...
Una vez desinstalado (¡y no antes!), haz lo siguiente...
========================
3- Uso de la herramienta ZHPFix:
> Lanza ZHPFix desde el acceso directo del escritorio.
* Una vez que la herramienta ZHPFix esté abierta, haz clic en el botón [ H ] ("pastear líneas Helper").
* En el cuadro principal (que está vacío), copia/pega todo el texto que se encuentra en esta página (y nada más):
> http://www.cijoint.fr/cj201003/cijqEDfVM6.txt
Verifica:
- que todas las líneas que te pedí que copiaras (y solo ellas) estén en la ventana.
- que las líneas estén dispuestas unas debajo de otras como en esta página cuando las copies en ZHPFix.
* Luego haz clic en el botón [ OK ] .
> En ese momento, aparecerá al principio de cada línea una pequeña casilla vacía. ¡No toques nada más!
!! Desconéctate, desactiva tus defensas (antivirus, antiespías) y cierra bien todas las demás aplicaciones (incluyendo navegadores) !!
* Haz clic en el botón [ Todos ]. Verifica que todas las líneas estén marcadas.
* Por último, haz clic en el botón [ Limpiar ].
-> Deja trabajar la herramienta y no toques nada...
-> Si te piden reiniciar la PC para finalizar la limpieza, ¡hazlo!
Una vez terminado, se mostrará un nuevo informe: publica el contenido de este en tu próxima respuesta...
(este informe también se guarda en esta carpeta > C:\Program files\ZHPDiag\ZHPFixReport.txt)
¡Recuerda reactivar tus defensas!...
============================
4- Descarga Malwarebytes':
aquí https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
o aquí: http://www.malwarebytes.org/mbam.php
o aquí: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
* Instálalo (elige bien "francés"; no cambies los parámetros de instalación) y actualízalo.
(NB: Si te falta "COMCTL32.OCX" durante la instalación, descárgalo aquí: https://www.malekal.com/tutorial-aboutbuster/)
* Lee el tutorial para familiarizarte con el programa:
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(dicho esto, es muy fácil de usar).
¡Desconéctate y cierra todas las aplicaciones en curso!
* Ejecuta Malwarebytes'.
Haz un escaneo llamado "RÁPIDO".
--> Deja trabajar el programa (y no hagas nada más con la PC durante el escaneo).
--> Al final, haz clic en "resultados".
--> Verifica que todos los elementos infectados estén validados, luego haz clic en "eliminar".
Nota: si necesitas reiniciar tu PC para finalizar la limpieza, ¡hazlo!
Publica el informe guardado después de la eliminación de los elementos infectados (en la pestaña "informe/log" de Malwarebytes', el más reciente) para su análisis...
==============================
5- Realiza un nuevo escaneo con ZHPDiag, asegúrate de marcar todas las opciones (excepto 045 y 061), publica el nuevo informe obtenido (a través de Cijoint) para su análisis y espera la continuación...
--
"Baby, estoy subiendo a un avión, y no sé si volveré de nuevo"
IMPORTANTE: ¡no crean que están completamente fuera de peligro hasta que no se lo digan!
re,
No exageremos nada... ;p
Estoy esperando el informe de AD-Remover, así que...
--
"Baby, voy en un avión, y no sé si volveré otra vez"
IMPORTANTE : ¡no se crean que están fuera de problemas hasta que no se
lo hayan dicho!
No exageremos nada... ;p
Estoy esperando el informe de AD-Remover, así que...
--
"Baby, voy en un avión, y no sé si volveré otra vez"
IMPORTANTE : ¡no se crean que están fuera de problemas hasta que no se
lo hayan dicho!
Hola sKe69,
No entiendo, pero tengo la sensación de que Ad-remover no ha hecho nada. Después de cuatro horas, ¡nada ha cambiado! Hice lo que me dijiste y que de hecho también era la indicación:
Primero seleccioné la letra S y luego presioné Enter. Desde entonces, apareció un pequeño cursor intermitente y después de casi cuatro horas, ¡nada había cambiado! Cuando presioné Enter, la selección de la letra S se deseleccionó y aparte del pequeño cursor intermitente después de las letras, nada indicaba si el escaneo se estaba realizando. Sin embargo, en la parte superior estaba la fecha y el inicio del escaneo. Fui a comprobar si había algún informe, ¡pero nada de nada!
Pensé que me iba a descansar 10 minutos, pero me quedé dormido y después de cuatro horas descubrí que nada había cambiado... raro.
No entiendo, pero tengo la sensación de que Ad-remover no ha hecho nada. Después de cuatro horas, ¡nada ha cambiado! Hice lo que me dijiste y que de hecho también era la indicación:
Primero seleccioné la letra S y luego presioné Enter. Desde entonces, apareció un pequeño cursor intermitente y después de casi cuatro horas, ¡nada había cambiado! Cuando presioné Enter, la selección de la letra S se deseleccionó y aparte del pequeño cursor intermitente después de las letras, nada indicaba si el escaneo se estaba realizando. Sin embargo, en la parte superior estaba la fecha y el inicio del escaneo. Fui a comprobar si había algún informe, ¡pero nada de nada!
Pensé que me iba a descansar 10 minutos, pero me quedé dormido y después de cuatro horas descubrí que nada había cambiado... raro.
Hola,
bien infectado ... ^^
/!\ Para el buen desarrollo de la desinfección :
Comienza por hacer esto si es posible :
Descarga ZHPDiag (de Nicolas Coolman) en tu escritorio :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! desconnecta y cierra todas tus aplicaciones en curso !!
> Haz clic derecho / "ejecutar como administrador..." en "ZHPDiag.exe" para iniciar la instalación de la herramienta y sigue las instrucciones ( no modifiques los parámetros de instalación y asegúrate de marcar la casilla "crear un icono en el escritorio" para tener los accesos directos "ZHPDiag" y "ZHPFix" ).
> Ejecuta ZHPDiag desde el acceso directo del escritorio.
> Una vez abierto ZHPDiag, haz clic en el botón "opción" en la parte superior a la derecha.
( el que tiene el destornillador )
Aparecerá una lista en el cuadro principal > verifica que todas las líneas estén marcadas excepto las 045 y 061 ( ¡importante! ).
> Luego haz clic en el botón de "la lupa" ( en la parte superior izquierda ) para iniciar el escaneo.
Deja trabajar la herramienta ...
> Una vez terminado, el informe se mostrará: haz clic en el botón "disquete" para guardar el informe generado ...
Asegúrate de guardar ZHPDiag.txt de forma que puedas encontrarlo fácilmente ( en el escritorio por ejemplo ).
( De lo contrario, el informe también se guardará en esta carpeta > C:\Program files\ZHPDiag )
Luego cierra el programa ...
> Dirígete luego a este sitio: http://www.cijoint.fr/
Haz clic en "explorar" y ve hasta el informe que guardaste.
Luego haz clic en "hacer clic aquí para depositar el archivo" y espera ...
Una vez que la subida haya terminado, aparecerá un enlace > cópialo/ pégalo en tu próxima respuesta por favor ....
bien infectado ... ^^
/!\ Para el buen desarrollo de la desinfección :
- No utilices este PC para nada más que para venir aquí a continuar con la desinfección.
- No emprendas nada con el PC sin mi autorización y sigue al pie de la letra los procedimientos que van a seguir.
- Tómate bien el tiempo de conocer todos estos procedimientos antes de lanzarte.
- Si tienes algún problema, no dudes en decírmelo ( evita tomar decisiones al azar ).
Comienza por hacer esto si es posible :
Descarga ZHPDiag (de Nicolas Coolman) en tu escritorio :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! desconnecta y cierra todas tus aplicaciones en curso !!
> Haz clic derecho / "ejecutar como administrador..." en "ZHPDiag.exe" para iniciar la instalación de la herramienta y sigue las instrucciones ( no modifiques los parámetros de instalación y asegúrate de marcar la casilla "crear un icono en el escritorio" para tener los accesos directos "ZHPDiag" y "ZHPFix" ).
> Ejecuta ZHPDiag desde el acceso directo del escritorio.
> Una vez abierto ZHPDiag, haz clic en el botón "opción" en la parte superior a la derecha.
( el que tiene el destornillador )
Aparecerá una lista en el cuadro principal > verifica que todas las líneas estén marcadas excepto las 045 y 061 ( ¡importante! ).
> Luego haz clic en el botón de "la lupa" ( en la parte superior izquierda ) para iniciar el escaneo.
Deja trabajar la herramienta ...
> Una vez terminado, el informe se mostrará: haz clic en el botón "disquete" para guardar el informe generado ...
Asegúrate de guardar ZHPDiag.txt de forma que puedas encontrarlo fácilmente ( en el escritorio por ejemplo ).
( De lo contrario, el informe también se guardará en esta carpeta > C:\Program files\ZHPDiag )
Luego cierra el programa ...
> Dirígete luego a este sitio: http://www.cijoint.fr/
Haz clic en "explorar" y ve hasta el informe que guardaste.
Luego haz clic en "hacer clic aquí para depositar el archivo" y espera ...
Una vez que la subida haya terminado, aparecerá un enlace > cópialo/ pégalo en tu próxima respuesta por favor ....
re,
lanzar ZHPFix 'como administrador...'.
( si no tienes un acceso directo en tu escritorio, ZHPFix.exe se encuentra en esta carpeta D:\Program files\ZHPDiag )
A- haz clic en el botón H
B- pega el script que está en esta página > http://www.cijoint.fr/cj201003/cijqEDfVM6.txt
en la ventana de la herramienta como se muestra aquí > http://www.cijoint.fr/cj201003/cijOCJaz4V.jpg
y haz clic en "OK"
C- entonces verás que en la nueva ventana aparecen las líneas y delante de los cuadros vacíos > http://www.cijoint.fr/cj201003/cijS3jpdNH.jpg
> haz clic en "todos"
continúa como te lo he indicado en la manipulación....
así que espero los informes solicitados ...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas que estás fuera de problemas hasta que no te lo digan!
lanzar ZHPFix 'como administrador...'.
( si no tienes un acceso directo en tu escritorio, ZHPFix.exe se encuentra en esta carpeta D:\Program files\ZHPDiag )
A- haz clic en el botón H
B- pega el script que está en esta página > http://www.cijoint.fr/cj201003/cijqEDfVM6.txt
en la ventana de la herramienta como se muestra aquí > http://www.cijoint.fr/cj201003/cijOCJaz4V.jpg
y haz clic en "OK"
C- entonces verás que en la nueva ventana aparecen las líneas y delante de los cuadros vacíos > http://www.cijoint.fr/cj201003/cijS3jpdNH.jpg
> haz clic en "todos"
continúa como te lo he indicado en la manipulación....
así que espero los informes solicitados ...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas que estás fuera de problemas hasta que no te lo digan!
Re,
¡Acabo de ver que nuestros mensajes se han cruzado! ... ^^'
¡Me parece que el Dr. Guard ha desaparecido!!!
-> "parece" sí ... pero ¡está lejos de haber terminado! ...
Así que estoy esperando los informes de las etapas 4 y 5 de la maniobra que te di aquí > https://forums.commentcamarche.net/forum/affich-16879878-virus-dr-guard-sur-mon-pc#3
--
"Baby, estoy subiendo a un avión, y no sé si volveré otra vez"
IMPORTANTE : ¡no te creas que estás fuera de peligro hasta que no te lo hayan dicho!
¡Acabo de ver que nuestros mensajes se han cruzado! ... ^^'
¡Me parece que el Dr. Guard ha desaparecido!!!
-> "parece" sí ... pero ¡está lejos de haber terminado! ...
Así que estoy esperando los informes de las etapas 4 y 5 de la maniobra que te di aquí > https://forums.commentcamarche.net/forum/affich-16879878-virus-dr-guard-sur-mon-pc#3
--
"Baby, estoy subiendo a un avión, y no sé si volveré otra vez"
IMPORTANTE : ¡no te creas que estás fuera de peligro hasta que no te lo hayan dicho!
Hola sKe69,
Ya te había enviado el informe de ZHPFix.
Ahora he descargado MalawareBites. Entendí que debo hacer un escaneo con este.
Para el segundo "comctl32(2)" tengo un problema: me pide que lo coloque en uno de mis programas y lo he puesto en Word. Pero me da un script muy largo. Pero sin hacer nada, ¡solo para descargarlo! ¿Qué es y qué hay que hacer con esto?
Ya te había enviado el informe de ZHPFix.
Ahora he descargado MalawareBites. Entendí que debo hacer un escaneo con este.
Para el segundo "comctl32(2)" tengo un problema: me pide que lo coloque en uno de mis programas y lo he puesto en Word. Pero me da un script muy largo. Pero sin hacer nada, ¡solo para descargarlo! ¿Qué es y qué hay que hacer con esto?
re,
deja no te preocupes por comctl32 si Malwarebytes no te lo pide para su instalación... ^^
mándame los informes como se pidió y los analizaré mañana...
buenas noches para ti... ;)
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : ¡no se crean que están fuera de peligro hasta que no se los diga!
deja no te preocupes por comctl32 si Malwarebytes no te lo pide para su instalación... ^^
mándame los informes como se pidió y los analizaré mañana...
buenas noches para ti... ;)
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : ¡no se crean que están fuera de peligro hasta que no se los diga!
Te envío de momento el informe de Malwarebytes y mañana haré el de ZHPDiag
Malwarebytes' Anti-Malware 1.44
Versión de la base de datos: 3827
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
06/03/2010 1.17.16
mbam-log-2010-03-06 (01-17-16).txt
Tipo de búsqueda: Análisis rápido
Elementos examinados: 99794
Tiempo transcurrido: 4 minuto(s), 0 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 5
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 7
Proceso(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)
Clave(s) del Registro infectada(s):
HKEY_CURRENT_USER\SOFTWARE\4VDD85L8NF (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\Zeldar (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
HKEY_LOCAL_MACHINE\SOFTWARE\Dr. Guard (Rogue.DrGuard) -> Puesta en cuarentena y eliminada con éxito.
Valor(es) del Registro infectado(s):
(Ningún elemento malicioso detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento malicioso detectado)
Carpeta(s) infectada(s):
(Ningún elemento malicioso detectado)
Archivo(s) infectado(s):
C:\Users\Public\Desktop\spam001.exe (Rootkit.TDSS) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Local\Temp\SPAM.exe (Rootkit.TDSS) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Local\Temp\dhdhtrdhdrtr5y (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Local\Temp\TMP1.tmp (Rootkit.TDSS) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\downloads\SmileyCentralPFSetup2.3.50.57.SA.HP.ZNfox000.exe (Adware.MyWebSearch) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\downloads\setup.exe (Adware.Hotbar) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Dr. Guard.lnk (Rogue.DrGuard) -> Puesta en cuarentena y eliminada con éxito.
Malwarebytes' Anti-Malware 1.44
Versión de la base de datos: 3827
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
06/03/2010 1.17.16
mbam-log-2010-03-06 (01-17-16).txt
Tipo de búsqueda: Análisis rápido
Elementos examinados: 99794
Tiempo transcurrido: 4 minuto(s), 0 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 5
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 7
Proceso(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento malicioso detectado)
Clave(s) del Registro infectada(s):
HKEY_CURRENT_USER\SOFTWARE\4VDD85L8NF (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\Zeldar (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Puesta en cuarentena y eliminada con éxito.
HKEY_LOCAL_MACHINE\SOFTWARE\Dr. Guard (Rogue.DrGuard) -> Puesta en cuarentena y eliminada con éxito.
Valor(es) del Registro infectado(s):
(Ningún elemento malicioso detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento malicioso detectado)
Carpeta(s) infectada(s):
(Ningún elemento malicioso detectado)
Archivo(s) infectado(s):
C:\Users\Public\Desktop\spam001.exe (Rootkit.TDSS) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Local\Temp\SPAM.exe (Rootkit.TDSS) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Local\Temp\dhdhtrdhdrtr5y (Trojan.FakeAlert) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Local\Temp\TMP1.tmp (Rootkit.TDSS) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\downloads\SmileyCentralPFSetup2.3.50.57.SA.HP.ZNfox000.exe (Adware.MyWebSearch) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\downloads\setup.exe (Adware.Hotbar) -> Puesta en cuarentena y eliminada con éxito.
C:\Users\michel\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Dr. Guard.lnk (Rogue.DrGuard) -> Puesta en cuarentena y eliminada con éxito.
Hola Mike,
y bueno, rootkit TDSS además... era de esperar... ^^
elimina todo lo que se encuentra en la cuarentena de Malwarebytes...
así que estoy esperando el informe de ZHPDiag...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no se crean que están fuera de peligro hasta que no se les diga!
y bueno, rootkit TDSS además... era de esperar... ^^
elimina todo lo que se encuentra en la cuarentena de Malwarebytes...
así que estoy esperando el informe de ZHPDiag...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no se crean que están fuera de peligro hasta que no se les diga!
y bien .... no hemos salido del abarque ... -_-
1- MBAM es Malwarebytes ! Así que publícame el último informe que tuviste ....
======================
2- y aquí, para ZHPDiag, está todo dicho :
Haz un nuevo escaneo con ZHPDiag ("como administrador..."), marca bien todas las opciones (excepto 045 y 061), publica el nuevo informe obtenido (a través de Cijoint) para análisis y espera el siguiente paso ...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : no te creas que estás fuera de problemas hasta que no
te lo hayan dicho !
1- MBAM es Malwarebytes ! Así que publícame el último informe que tuviste ....
======================
2- y aquí, para ZHPDiag, está todo dicho :
Haz un nuevo escaneo con ZHPDiag ("como administrador..."), marca bien todas las opciones (excepto 045 y 061), publica el nuevo informe obtenido (a través de Cijoint) para análisis y espera el siguiente paso ...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : no te creas que estás fuera de problemas hasta que no
te lo hayan dicho !
pero ya te envié el informe de MBAM anoche. Mira por favor, está en la respuesta dada a la 1:34 esta noche. Por eso no entendía
Pero no me has confirmado sobre ZHPdiag: ¿debo hacer el primer procedimiento con OPCIÓN-TODO MARCADO EXCEPTO 45 Y 61... o directamente hago clic en la lupa para hacer el escaneo?
Pero no me has confirmado sobre ZHPdiag: ¿debo hacer el primer procedimiento con OPCIÓN-TODO MARCADO EXCEPTO 45 Y 61... o directamente hago clic en la lupa para hacer el escaneo?
Re,
debo hacer el primer procedimiento con OPCIÓN-TODO MARCADO MENOS 45 Y 61
> ¡es como el queso port salut, está escrito en la etiqueta! (hay que leer) ... así que es SÍ! ....
Para el informe MBAM, eres tú quien me dijo aquí:
"¡12 elementos eliminados otra vez con Malwarebite!!!"
entendí que habías lanzado un nuevo escaneo esta mañana ...
en fin,
haz ZHPDiag para que avancemos ... ^^"
--
"Baby, voy en un avión, y no sé si volveré otra vez"
IMPORTANTE: ¡no se crean que están fuera de peligro hasta que no se lo
hayan dicho!
debo hacer el primer procedimiento con OPCIÓN-TODO MARCADO MENOS 45 Y 61
> ¡es como el queso port salut, está escrito en la etiqueta! (hay que leer) ... así que es SÍ! ....
Para el informe MBAM, eres tú quien me dijo aquí:
"¡12 elementos eliminados otra vez con Malwarebite!!!"
entendí que habías lanzado un nuevo escaneo esta mañana ...
en fin,
haz ZHPDiag para que avancemos ... ^^"
--
"Baby, voy en un avión, y no sé si volveré otra vez"
IMPORTANTE: ¡no se crean que están fuera de peligro hasta que no se lo
hayan dicho!
Informe de ZHPDiag/MD5 v1.25.1282 por Nicolas Coolman
Ejecutado por michel el 06/03/2010 11.44.56
Sitio web : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Navegador Web
MSIE: Internet Explorer v8.0.6001.18882
MFIE: Mozilla Firefox (3.5.3)
---\\ Información del Sistema
Plataforma : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
Procesador: x86 Family 15 Model 95 Stepping 2, AuthenticAMD
Sistema Operativo: 32 Bits
Modo de arranque: Normal (Arranque normal)
Total de RAM: 2045 MB (61% libre)
Unidad del sistema C: tiene 58 GB (71%) libre de 80 GB
---\\ DOS/Dispositivos
A:\ Unidad de disquete, Lector de tarjeta Flash, USB Key (No insertado)
C:\ Disco duro, Unidad Flash, Unidad USB (Libre 58 Go de 80 Go)
D:\ Disco duro, Unidad Flash, Unidad USB (Libre 110 Go de 110 Go)
E:\ Unidad de CD-ROM (No insertada)
F:\ Unidad de CD-ROM (No insertada)
---\\ Procesos en ejecución
[MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Interfaz de usuario de Windows Defender.) -- C:\Program Files\Windows Defender\MSASCui.exe
[MD5.3A0647BDED81DBE0BCBB51D70B22C9E0] - (.Sun Microsystems, Inc. - binario de Java(TM) Platform SE.) -- C:\Program Files\Java\jre6\bin\jusched.exe
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - (.ALWIL Software - componente GUI del servicio avast!) -- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.8CA340A0929B4595BF7A75E45CF90F84] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
[MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - (.Microsoft Corporation - Panel de Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
[MD5.18B4B12358EFCF68D76812058A26181F] - (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[MD5.35937EAD711207544E219C2A19A78A7D] - (.Microsoft Corporation - Aplicación de configuración del servicio Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
---\\ Páginas de búsqueda de Mozilla Firefox (M1)
---\\ Internet Explorer URLSearchHook (R3)
[MD5.2267A6D54949CADF37B3E2A4691D472B] - (.Microsoft Corporation - Internet Explorer.) -- C:\Windows\system32\ieframe.dll
---\\ Objetos Ayudantes del Navegador (O2)
[MD5.B7899C3E21B299D7A3C0DA96CAE340BD] - (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
[MD5.C9EDE29F223A27873E187D9FB6045EA6] - (.Sun Microsystems, Inc. - binario de Java(TM) Platform SE.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
---\\ Aplicaciones iniciadas automáticamente por el registro (O4)
[MD5.B05059253D65CC8970D9AFA757A54BAD] - (.Microsoft Corporation - componente de Microsoft Office 2000.) -- C:\Program Files\Microsoft Office\Office\OSA9.EXE
[MD5.C047C9C6CD8E134AFDFDB374E80547E5] - (.Sin propietario - Sin descripción.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
---\\ Clave de Registro autorun ShellServiceObjectDelayLoad (SSODL) (O21)
[MD5.CC8915DB4E33E8FB29CA0D2DBF75306E] - (.Microsoft Corporation - Controlador del sitio web.) -- C:\Windows\System32\webcheck.dll
---\\ Clave de Registro autorun SharedTaskScheduler (STS) (O22)
[MD5.4504819D18FAC09B6108D8728467E5B2] - (.Microsoft Corporation - Biblioteca de la interfaz de usuario del.) -- C:\Windows\system32\browseui.dll
---\\ Tareas programadas automáticamente (O39)
[MD5.310352677798328ABFFAEAE57A345D61] - (.Sin propietario - Sin descripción.) -- C:\Windows\Tasks\User_Feed_Synchronization-{2B4D3674-DE85-4C86-A6CB-97BEB8D9B392}.job
---\\ Componentes instalados (ActiveSetup Installed Components) (O40)
[MD5.E36A9CD11E12C348E167064E89926B9A] - (.Sun Microsystems, Inc. - binario de Java(TM) Platform SE.) -- C:\Program Files\Java\jre6\bin\regutils.dll
---\\ Últimos archivos modificados o creados en Windows y System32 (O44)
O44 - LFC:[MD5.654A3F014903DC62CAF5E037F3D316D2] - 06/03/2010 - 0.45.57 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys
O44 - LFC:[MD5.C0D40BEAA6DFC05602FC8F484696F7F5] - 06/03/2010 - 0.46.01 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys
O44 - LFC:[MD5.CC36169B4581466EF83B5C761A7695C3] - 07/02/2010 - 4.56.40 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\BHS+.bblx
O44 - LFC:[MD5.2D64A0D98D626FFA7E5D646065EA843B] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\PerfStringBackup.INI
O44 - LFC:[MD5.654A4D55A68BB2688209178A328BA52A] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfc009.dat
O44 - LFC:[MD5.FB04FA52911D9D08898407DC6D7EFB87] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfc00C.dat
O44 - LFC:[MD5.93480F09985F0CDA49D9EEF3DF182115] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfh009.dat
O44 - LFC:[MD5.C0ECF3BA0E6EE5D402CB64E457373225] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfh00C.dat
O44 - LFC:[MD5.00000000000000000000000000000000] - 06/03/2010 - 10.38.18 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\WindowsUpdate.log
O44 - LFC:[MD5.EDDB92C3F7CD631B1C7DCC7025BF740A] - 06/03/2010 - 10.34.34 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\error.log
O44 - LFC:[MD5.F573A44E08745CAAF8C28EDA3F425A8C] - 06/03/2010 - 10.34.03 -S-A- . (.Sin propietario - Sin descripción.) -- C:\Windows\bootstat.dat
O44 - LFC:[MD5.5CFB30C3A0D4A26CADC257B16BBE3F13] - 06/03/2010 - 10.33.56 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\errord.log
O44 - LFC:[MD5.90A644DD27463595E07C51399AF1798D] - 05/03/2010 - 13.27.49 ---A- . (.Sin propietario - Sin descripción.) -- C:\ZHPExportRegistry-05-03-2010-13.27.48.txt
O44 - LFC:[MD5.E2606C393B893A3E2CFA18CAE873F763] - 24/02/2010 - 17.53.09 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\FNTCACHE.DAT
O44 - LFC:[MD5.7EE94754C9AF5B8A4A97E620C4C07541] - 24/02/2010 - 10.35.43 ---A- . (.Microsoft - DLL de recursos GDF heredada.) -- C:\Windows\System32\GameUXLegacyGDFs.dll
O44 - LFC:[MD5.A6D28943A33DC7E717795AF68581C624] - 17/02/2010 - 16.44.26 ---A- . (.TechSmith Corporation - Códec de captura de pantalla de TechSmith.) -- C:\Windows\System32\tsccvid.dll
O44 - LFC:[MD5.20BC79C59331740B750795921D77F35F] - 08/02/2010 - 23.45.53 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\esnecil.ind
O44 - LFC:[MD5.D8900B4673F8DC4B5BFA3C61F66A464A] - 08/02/2010 - 14.33.23 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Crypkey.ini
O44 - LFC:[MD5.20BC79C59331740B750795921D77F35F] - 08/02/2010 - 14.23.29 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\esnecil.nlp
O44 - LFC:[MD5.8837F1B553AFCAD13B91A7413B85572B] - 08/02/2010 - 14.23.29 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\vx86036.dat
O44 - LFC:[MD5.130E63025284294BC200856BC058E4FD] - 08/02/2010 - 14.23.19 ---A- . (.Sin propietario - Sin descripción.) -- C:\CKINFO.TXT
O44 - LFC:[MD5.133F82B6391F3390BECFA429C23FB2BE] - 08/02/2010 - 14.22.02 ---A- . (.CrypKey (Canadá) Ltd. - Servicio de Licencia CrypKey.) -- C:\Windows\System32\Crypserv.exe
O44 - LFC:[MD5.D45FA1C1B94487D50DD06AC4628235D3] - 08/02/2010 - 14.22.02 ---A- . (.Kenonic Controls - Aplicación CKCONFIG MFC.) -- C:\Windows\Ckconfig.exe
O44 - LFC:[MD5.8C8BEDB0CA134E791244BACB936E2FA5] - 08/02/2010 - 14.22.02 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Ckrfresh.exe
O44 - LFC:[MD5.1DC81022E7605CE5FC7BF08ACFE5FD9C] - 08/02/2010 - 14.22.02 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Setup_ck.dll
O44 - LFC:[MD5.5EF7DD401771693245D46F4B0B69FE2B] - 08/02/2010 - 14.22.02 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\Ckldrv.sys
O44 - LFC:[MD5.178A4F6A92760DD8927B4B8C51E760DB] - 08/02/2010 - 14.22.02 R--A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Setup_ck.exe
---\\ Clave Shell MountPoints2 (MPSK) (O51)
---\\ Lista de Controladores del Sistema (SDL) (O58)
O58 - SDL:[MD5.2EDC5BBAC6C651ECE337BDE8ED97C9FB] - 02/11/2006 - 10.51.38 ---A- . (.Adaptec, Inc. - Controlador Adaptec Windows SAS/SATA Storport.) -- C:\Windows\system32\drivers\adp94xx.sys
O58 - SDL:[MD5.B84088CA3CDCA97DA44A984C6CE1CCAD] - 02/11/2006 - 10.51.32 ---A- . (.Adaptec, Inc. - Controlador Adaptec Windows SATA Storport.) -- C:\Windows\system32\drivers\adpahci.sys
O58 - SDL:[MD5.7880C67BCCC27C86FD05AA2AFB5EA469] - 02/11/2006 - 10.50.35 ---A- . (.Adaptec, Inc. - Controlador Adaptec LH Ultra160 (x86).) -- C:\Windows\system32\drivers\adpu160m.sys
O58 - SDL:[MD5.9AE713F8E30EFC2ABCCD84904333DF4D] - 02/11/2006 - 10.51.00 ---A- . (.Adaptec, Inc. - Controlador Adaptec StorPort Ultra320 SCSI.) -- C:\Windows\system32\drivers\adpu320.sys
O58 - SDL:[MD5.90395B64600EBB4552E26E178C94B2E4] - 02/11/2006 - 10.49.20 ---A- . (.Acer Laboratories Inc. - Controlador ALi mini IDE.) -- C:\Windows\system32\drivers\aliide.sys
O58 - SDL:[MD5.5F673180268BB1FDB69C99B6619FE379] - 02/11/2006 - 10.50.09 ---A- . (.Adaptec, Inc. - Controlador Adaptec RAID Storport.) -- C:\Windows\system32\drivers\arc.sys
O58 - SDL:[MD5.957F7540B5E7F602E44648C7DE5A1C05] - 02/11/2006 - 10.50.10 ---A- . (.Adaptec, Inc. - Controlador Adaptec SAS RAID WS03.) -- C:\Windows\system32\drivers\arcsas.sys
O58 - SDL:[MD5.D48659BB24C48345D926ECB45C1EBDF5] - 13/08/2004 - 8.56.20 ---A- . (.Sin propietario - Utilidad ATK0110 ACPI.) -- C:\Windows\system32\drivers\ASACPI.sys
O58 - SDL:[MD5.B4079A98F294A3E262872CB76F4849F0] - 25/11/2009 - 0.50.00 ---A- . (.ALWIL Software - Controlador de Bloqueo de Acceso al Sistema de Archivos avast!) -- C:\Windows\system32\drivers\aswFsBlk.sys
O58 - SDL:[MD5.E2851CB7DBB831888EAEA46C55C05E44] - 25/11/2009 - 0.49.48 ---A- . (.ALWIL Software - Minifiltro avast! para Windows 2003/Vista.) -- C:\Windows\system32\drivers\aswMonFlt.sys
O58 - SDL:[MD5.8080D683489C99CBACE813F6FA4069CC] - 25/11/2009 - 0.48.57 ---A- . (.ALWIL Software - Controlador TDI RDR avast!) -- C:\Windows\system32\drivers\aswRdr.sys
O58 - SDL:[MD5.2E5A2AD5004B55DF39B7606130A88142] - 25/11/2009 - 0.50.12 ---A- . (.ALWIL Software - módulo de protección propia avast!) -- C:\Windows\system32\drivers\aswSP.sys
O58 - SDL:[MD5.D4C83A37EFADFA2C398362E0776E3773] - 25/11/2009 - 0.49.07 ---A- . (.ALWIL Software - Controlador de Filtro TDI avast!) -- C:\Windows\system32\drivers\aswTdi.sys
O58 - SDL:[MD5.14FE36D8F2C6A2435275338D061A0B66] - 10/12/2009 - 11.24.43 ---A- . (.Avira GmbH - Controlador de Minifiltro Avira.) -- C:\Windows\system32\drivers\avgntflt.sys
O58 - SDL:[MD5.9F9ACC7F7CCDE8A15C282D3F88B43309] - 02/11/2006 - 9.24.45 ---A- . (.Brother Industries, Ltd. - Controlador de Filtro de Almacenamiento Masivo USB de Windows ME.) -- C:\Windows\system32\drivers\BrFiltLo.sys
O58 - SDL:[MD5.56801AD62213A41F6497F96DEE83755A] - 02/11/2006 - 9.24.46 ---A- . (.Brother Industries, Ltd. - Controlador de Filtro de Almacenamiento Masivo USB de Windows ME.) -- C:\Windows\system32\drivers\BrFiltUp.sys
O58 - SDL:[MD5.B304E75CFF293029EDDF094246747113] - 02/11/2006 - 9.25.24 ---A- . (.Brother Industries Ltd. - Controlador serie Brother I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys
O58 - SDL:[MD5.203F0B1E73ADADBBB7B7B1FABD901F6B] - 02/11/2006 - 9.24.44 ---A- . (.Brother Industries Ltd. - Controlador serie Brother (versión WDM).) -- C:\Windows\system32\drivers\BrSerWdm.sys
O58 - SDL:[MD5.BD456606156BA17E60A04E18016AE54B] - 02/11/2006 - 9.24.44 ---A- . (.Brother Industries Ltd. - Controlador USB MDM Brother.) -- C:\Windows\system32\drivers\BrUsbMdm.sys
O58 - SDL:[MD5.AF72ED54503F717A43268B3CC5FAEC2E] - 02/11/2006 - 9.24.47 ---A- . (.Brother Industries Ltd. - Controlador USB Serial Brother.) -- C:\Windows\system32\drivers\BrUsbSer.sys
O58 - SDL:[MD5.45201046C776FFDAF3FC8A0029C581C8] - 02/11/2006 - 10.49.28 ---A- . (.CMD Technology, Inc. - Controlador de Bus IDE PCI CMD.) -- C:\Windows\system32\drivers\cmdide.sys
O58 - SDL:[MD5.AE1FDF7BF7BB6C6A70F67699D880592A] - 02/11/2006 - 10.50.11 ---A- . (.Adaptec, Inc. - miniport SCSI Adaptec Ultra.) -- C:\Windows\system32\drivers\djsvs.sys
O58 - SDL:[MD5.F88FB26547FD2CE6D0A5AF2985892C48] - 02/11/2006 - 8.30.54 ---A- . (.Intel Corporation - controlador deserializado del Adaptador Intel(R) PRO/1000 NDIS 6.) -- C:\Windows\system32\drivers\E1G60I32.sys
O58 - SDL:[MD5.E8F3F21A71720C84BCF423B80028359F] - 02/11/2006 - 10.51.34 ---A- . (.Emulex - Controlador Miniport de Storport para HBAs LightPulse.) -- C:\Windows\system32\drivers\elxstor.sys
O58 - SDL:[MD5.DF353B401001246853763C4B7AAA6F50] - 02/11/2006 - 10.50.10 ---A- . (.Hewlett-Packard Company - Controlador Storport Smart Array.) -- C:\Windows\system32\drivers\HpCISSs.sys
O58 - SDL:[MD5.C957BF4B5D80B46C5017BF0101E6C906] - 02/11/2006 - 10.51.25 ---A- . (.Intel Corporation - controlador de gestión de almacenamiento Intel Matrix (base).) -- C:\Windows\system32\drivers\iaStorV.sys
O58 - SDL:[MD5.2D077BF86E843F901D8DB709C95B49A5] - 02/11/2006 - 10.50.17 ---A- . (.Intel Corp./ICP vortex GmbH - Controlador Storport Intel/ICP Raid.) -- C:\Windows\system32\drivers\iirsp.sys
O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 10.50.07 ---A- . (.Integrated Technology Express, Inc. - miniport SCSI ITE IT8211 ATA/ATAPI.) -- C:\Windows\system32\drivers\iteatapi.sys
O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 10.50.09 ---A- . (.Integrated Technology Express, Inc. - miniport SCSI RAID ITE IT8212.) -- C:\Windows\system32\drivers\iteraid.sys
O58 - SDL:[MD5.A2262FB9F28935E862B4DB46438C80D2] - 02/11/2006 - 10.50.04 ---A- . (.LSI Logic - Controlador LSI Logic Fusion-MPT FC (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys
O58 - SDL:[MD5.30D73327D390F72A62F32C103DAF1D6D] - 02/11/2006 - 10.50.05 ---A- . (.LSI Logic - Controlador LSI Logic Fusion-MPT SAS (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys
O58 - SDL:[MD5.E1E36FEFD45849A95F1AB81DE0159FE3] - 02/11/2006 - 10.50.10 ---A- . (.LSI Logic - Controlador LSI Logic Fusion-MPT SCSI (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys
O58 - SDL:[MD5.654A3F014903DC62CAF5E037F3D316D2] - 07/01/2010 - 16.07.04 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys
O58 - SDL:[MD5.C0D40BEAA6DFC05602FC8F484696F7F5] - 07/01/2010 - 16.07.14 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbamswissarmy.sys
O58 - SDL:[MD5.D153B14FC6598EAE8422A2037553ADCE] - 02/11/2006 - 10.49.53 ---A- . (.LSI Logic Corporation - Controlador del Controlador RAID MEGASAS para Windows Vista/Longhorn para x.) -- C:\Windows\system32\drivers\megasas.sys
O58 - SDL:[MD5.4FBBB70D30FD20EC51F80061703B001E] - 02/11/2006 - 10.49.59 ---A- . (.LSI Logic Corporation - Controlador del Controlador RAID MegaRAID para Windows Vista/Longhorn para.) -- C:\Windows\system32\drivers\Mraid35x.sys
O58 - SDL:[MD5.2E7FB731D4790A1BC6270ACCEFACB36E] - 02/11/2006 - 10.50.19 ---A- . (.IBM Corporation - Controlador del Controlador RAID IBM ServeRAID.) -- C:\Windows\system32\drivers\nfrd960.sys
O58 - SDL:[MD5.E875C093AEC0C978A90F30C9E0DFBB72] - 02/11/2006 - 8.36.50 ---A- . (.N-trig Innovative Technologies - Controlador integrado de digitalizador de tableta N-trig.) -- C:\Windows\system32\drivers\ntrigdigi.sys
O58 - SDL:[MD5.CFDDEDC1151839DD71F78472645214A5] - 14/10/2006 - 4.04.33 ---A- . (.NVIDIA Corporation - Controlador Miniport Compatible con Windows 2000 NVIDIA, Versión 96.86.) -- C:\Windows\system32\drivers\nvlddmkm.sys
O58 - SDL:[MD5.1657F3FBD9061526C14FF37E79306F98] - 02/11/2006 - 8.30.56 ---A- . (.NVIDIA Corporation - Controlador de Función de Red de NVIDIA MCP..) -- C:\Windows\system32\drivers\nvm60x32.sys
O58 - SDL:[MD5.E69E946F80C1C31C53003BFBF50CBB7C] - 02/11/2006 - 10.50.24 ---A- . (.NVIDIA Corporation - Controlador RAID NVIDIA® nForce(TM).) -- C:\Windows\system32\drivers\nvraid.sys
O58 - SDL:[MD5.4A5FCAB82D9BF6AF8A023A66802FE9E9] - 05/01/2007 - 20.59.42 ---A- . (.NVIDIA Corporation - Controlador de rendimiento SATA NVIDIA® nForce(TM).) --
Ejecutado por michel el 06/03/2010 11.44.56
Sitio web : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
---\\ Navegador Web
MSIE: Internet Explorer v8.0.6001.18882
MFIE: Mozilla Firefox (3.5.3)
---\\ Información del Sistema
Plataforma : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
Procesador: x86 Family 15 Model 95 Stepping 2, AuthenticAMD
Sistema Operativo: 32 Bits
Modo de arranque: Normal (Arranque normal)
Total de RAM: 2045 MB (61% libre)
Unidad del sistema C: tiene 58 GB (71%) libre de 80 GB
---\\ DOS/Dispositivos
A:\ Unidad de disquete, Lector de tarjeta Flash, USB Key (No insertado)
C:\ Disco duro, Unidad Flash, Unidad USB (Libre 58 Go de 80 Go)
D:\ Disco duro, Unidad Flash, Unidad USB (Libre 110 Go de 110 Go)
E:\ Unidad de CD-ROM (No insertada)
F:\ Unidad de CD-ROM (No insertada)
---\\ Procesos en ejecución
[MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Interfaz de usuario de Windows Defender.) -- C:\Program Files\Windows Defender\MSASCui.exe
[MD5.3A0647BDED81DBE0BCBB51D70B22C9E0] - (.Sun Microsystems, Inc. - binario de Java(TM) Platform SE.) -- C:\Program Files\Java\jre6\bin\jusched.exe
[MD5.0A7E9FDF3BF1980CA09FEEAC7F52EFBC] - (.ALWIL Software - componente GUI del servicio avast!) -- C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
[MD5.8CA340A0929B4595BF7A75E45CF90F84] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
[MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - (.Microsoft Corporation - Panel de Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
[MD5.18B4B12358EFCF68D76812058A26181F] - (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
[MD5.35937EAD711207544E219C2A19A78A7D] - (.Microsoft Corporation - Aplicación de configuración del servicio Par.) -- C:\Program Files\Windows Media Player\WMPNSCFG.exe
---\\ Páginas de búsqueda de Mozilla Firefox (M1)
---\\ Internet Explorer URLSearchHook (R3)
[MD5.2267A6D54949CADF37B3E2A4691D472B] - (.Microsoft Corporation - Internet Explorer.) -- C:\Windows\system32\ieframe.dll
---\\ Objetos Ayudantes del Navegador (O2)
[MD5.B7899C3E21B299D7A3C0DA96CAE340BD] - (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
[MD5.C9EDE29F223A27873E187D9FB6045EA6] - (.Sun Microsystems, Inc. - binario de Java(TM) Platform SE.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
---\\ Aplicaciones iniciadas automáticamente por el registro (O4)
[MD5.B05059253D65CC8970D9AFA757A54BAD] - (.Microsoft Corporation - componente de Microsoft Office 2000.) -- C:\Program Files\Microsoft Office\Office\OSA9.EXE
[MD5.C047C9C6CD8E134AFDFDB374E80547E5] - (.Sin propietario - Sin descripción.) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
---\\ Clave de Registro autorun ShellServiceObjectDelayLoad (SSODL) (O21)
[MD5.CC8915DB4E33E8FB29CA0D2DBF75306E] - (.Microsoft Corporation - Controlador del sitio web.) -- C:\Windows\System32\webcheck.dll
---\\ Clave de Registro autorun SharedTaskScheduler (STS) (O22)
[MD5.4504819D18FAC09B6108D8728467E5B2] - (.Microsoft Corporation - Biblioteca de la interfaz de usuario del.) -- C:\Windows\system32\browseui.dll
---\\ Tareas programadas automáticamente (O39)
[MD5.310352677798328ABFFAEAE57A345D61] - (.Sin propietario - Sin descripción.) -- C:\Windows\Tasks\User_Feed_Synchronization-{2B4D3674-DE85-4C86-A6CB-97BEB8D9B392}.job
---\\ Componentes instalados (ActiveSetup Installed Components) (O40)
[MD5.E36A9CD11E12C348E167064E89926B9A] - (.Sun Microsystems, Inc. - binario de Java(TM) Platform SE.) -- C:\Program Files\Java\jre6\bin\regutils.dll
---\\ Últimos archivos modificados o creados en Windows y System32 (O44)
O44 - LFC:[MD5.654A3F014903DC62CAF5E037F3D316D2] - 06/03/2010 - 0.45.57 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbam.sys
O44 - LFC:[MD5.C0D40BEAA6DFC05602FC8F484696F7F5] - 06/03/2010 - 0.46.01 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\System32\drivers\mbamswissarmy.sys
O44 - LFC:[MD5.CC36169B4581466EF83B5C761A7695C3] - 07/02/2010 - 4.56.40 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\BHS+.bblx
O44 - LFC:[MD5.2D64A0D98D626FFA7E5D646065EA843B] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\PerfStringBackup.INI
O44 - LFC:[MD5.654A4D55A68BB2688209178A328BA52A] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfc009.dat
O44 - LFC:[MD5.FB04FA52911D9D08898407DC6D7EFB87] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfc00C.dat
O44 - LFC:[MD5.93480F09985F0CDA49D9EEF3DF182115] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfh009.dat
O44 - LFC:[MD5.C0ECF3BA0E6EE5D402CB64E457373225] - 06/03/2010 - 10.39.11 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\perfh00C.dat
O44 - LFC:[MD5.00000000000000000000000000000000] - 06/03/2010 - 10.38.18 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\WindowsUpdate.log
O44 - LFC:[MD5.EDDB92C3F7CD631B1C7DCC7025BF740A] - 06/03/2010 - 10.34.34 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\error.log
O44 - LFC:[MD5.F573A44E08745CAAF8C28EDA3F425A8C] - 06/03/2010 - 10.34.03 -S-A- . (.Sin propietario - Sin descripción.) -- C:\Windows\bootstat.dat
O44 - LFC:[MD5.5CFB30C3A0D4A26CADC257B16BBE3F13] - 06/03/2010 - 10.33.56 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\errord.log
O44 - LFC:[MD5.90A644DD27463595E07C51399AF1798D] - 05/03/2010 - 13.27.49 ---A- . (.Sin propietario - Sin descripción.) -- C:\ZHPExportRegistry-05-03-2010-13.27.48.txt
O44 - LFC:[MD5.E2606C393B893A3E2CFA18CAE873F763] - 24/02/2010 - 17.53.09 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\FNTCACHE.DAT
O44 - LFC:[MD5.7EE94754C9AF5B8A4A97E620C4C07541] - 24/02/2010 - 10.35.43 ---A- . (.Microsoft - DLL de recursos GDF heredada.) -- C:\Windows\System32\GameUXLegacyGDFs.dll
O44 - LFC:[MD5.A6D28943A33DC7E717795AF68581C624] - 17/02/2010 - 16.44.26 ---A- . (.TechSmith Corporation - Códec de captura de pantalla de TechSmith.) -- C:\Windows\System32\tsccvid.dll
O44 - LFC:[MD5.20BC79C59331740B750795921D77F35F] - 08/02/2010 - 23.45.53 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\esnecil.ind
O44 - LFC:[MD5.D8900B4673F8DC4B5BFA3C61F66A464A] - 08/02/2010 - 14.33.23 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Crypkey.ini
O44 - LFC:[MD5.20BC79C59331740B750795921D77F35F] - 08/02/2010 - 14.23.29 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\esnecil.nlp
O44 - LFC:[MD5.8837F1B553AFCAD13B91A7413B85572B] - 08/02/2010 - 14.23.29 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\vx86036.dat
O44 - LFC:[MD5.130E63025284294BC200856BC058E4FD] - 08/02/2010 - 14.23.19 ---A- . (.Sin propietario - Sin descripción.) -- C:\CKINFO.TXT
O44 - LFC:[MD5.133F82B6391F3390BECFA429C23FB2BE] - 08/02/2010 - 14.22.02 ---A- . (.CrypKey (Canadá) Ltd. - Servicio de Licencia CrypKey.) -- C:\Windows\System32\Crypserv.exe
O44 - LFC:[MD5.D45FA1C1B94487D50DD06AC4628235D3] - 08/02/2010 - 14.22.02 ---A- . (.Kenonic Controls - Aplicación CKCONFIG MFC.) -- C:\Windows\Ckconfig.exe
O44 - LFC:[MD5.8C8BEDB0CA134E791244BACB936E2FA5] - 08/02/2010 - 14.22.02 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Ckrfresh.exe
O44 - LFC:[MD5.1DC81022E7605CE5FC7BF08ACFE5FD9C] - 08/02/2010 - 14.22.02 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Setup_ck.dll
O44 - LFC:[MD5.5EF7DD401771693245D46F4B0B69FE2B] - 08/02/2010 - 14.22.02 ---A- . (.Sin propietario - Sin descripción.) -- C:\Windows\System32\Ckldrv.sys
O44 - LFC:[MD5.178A4F6A92760DD8927B4B8C51E760DB] - 08/02/2010 - 14.22.02 R--A- . (.Sin propietario - Sin descripción.) -- C:\Windows\Setup_ck.exe
---\\ Clave Shell MountPoints2 (MPSK) (O51)
---\\ Lista de Controladores del Sistema (SDL) (O58)
O58 - SDL:[MD5.2EDC5BBAC6C651ECE337BDE8ED97C9FB] - 02/11/2006 - 10.51.38 ---A- . (.Adaptec, Inc. - Controlador Adaptec Windows SAS/SATA Storport.) -- C:\Windows\system32\drivers\adp94xx.sys
O58 - SDL:[MD5.B84088CA3CDCA97DA44A984C6CE1CCAD] - 02/11/2006 - 10.51.32 ---A- . (.Adaptec, Inc. - Controlador Adaptec Windows SATA Storport.) -- C:\Windows\system32\drivers\adpahci.sys
O58 - SDL:[MD5.7880C67BCCC27C86FD05AA2AFB5EA469] - 02/11/2006 - 10.50.35 ---A- . (.Adaptec, Inc. - Controlador Adaptec LH Ultra160 (x86).) -- C:\Windows\system32\drivers\adpu160m.sys
O58 - SDL:[MD5.9AE713F8E30EFC2ABCCD84904333DF4D] - 02/11/2006 - 10.51.00 ---A- . (.Adaptec, Inc. - Controlador Adaptec StorPort Ultra320 SCSI.) -- C:\Windows\system32\drivers\adpu320.sys
O58 - SDL:[MD5.90395B64600EBB4552E26E178C94B2E4] - 02/11/2006 - 10.49.20 ---A- . (.Acer Laboratories Inc. - Controlador ALi mini IDE.) -- C:\Windows\system32\drivers\aliide.sys
O58 - SDL:[MD5.5F673180268BB1FDB69C99B6619FE379] - 02/11/2006 - 10.50.09 ---A- . (.Adaptec, Inc. - Controlador Adaptec RAID Storport.) -- C:\Windows\system32\drivers\arc.sys
O58 - SDL:[MD5.957F7540B5E7F602E44648C7DE5A1C05] - 02/11/2006 - 10.50.10 ---A- . (.Adaptec, Inc. - Controlador Adaptec SAS RAID WS03.) -- C:\Windows\system32\drivers\arcsas.sys
O58 - SDL:[MD5.D48659BB24C48345D926ECB45C1EBDF5] - 13/08/2004 - 8.56.20 ---A- . (.Sin propietario - Utilidad ATK0110 ACPI.) -- C:\Windows\system32\drivers\ASACPI.sys
O58 - SDL:[MD5.B4079A98F294A3E262872CB76F4849F0] - 25/11/2009 - 0.50.00 ---A- . (.ALWIL Software - Controlador de Bloqueo de Acceso al Sistema de Archivos avast!) -- C:\Windows\system32\drivers\aswFsBlk.sys
O58 - SDL:[MD5.E2851CB7DBB831888EAEA46C55C05E44] - 25/11/2009 - 0.49.48 ---A- . (.ALWIL Software - Minifiltro avast! para Windows 2003/Vista.) -- C:\Windows\system32\drivers\aswMonFlt.sys
O58 - SDL:[MD5.8080D683489C99CBACE813F6FA4069CC] - 25/11/2009 - 0.48.57 ---A- . (.ALWIL Software - Controlador TDI RDR avast!) -- C:\Windows\system32\drivers\aswRdr.sys
O58 - SDL:[MD5.2E5A2AD5004B55DF39B7606130A88142] - 25/11/2009 - 0.50.12 ---A- . (.ALWIL Software - módulo de protección propia avast!) -- C:\Windows\system32\drivers\aswSP.sys
O58 - SDL:[MD5.D4C83A37EFADFA2C398362E0776E3773] - 25/11/2009 - 0.49.07 ---A- . (.ALWIL Software - Controlador de Filtro TDI avast!) -- C:\Windows\system32\drivers\aswTdi.sys
O58 - SDL:[MD5.14FE36D8F2C6A2435275338D061A0B66] - 10/12/2009 - 11.24.43 ---A- . (.Avira GmbH - Controlador de Minifiltro Avira.) -- C:\Windows\system32\drivers\avgntflt.sys
O58 - SDL:[MD5.9F9ACC7F7CCDE8A15C282D3F88B43309] - 02/11/2006 - 9.24.45 ---A- . (.Brother Industries, Ltd. - Controlador de Filtro de Almacenamiento Masivo USB de Windows ME.) -- C:\Windows\system32\drivers\BrFiltLo.sys
O58 - SDL:[MD5.56801AD62213A41F6497F96DEE83755A] - 02/11/2006 - 9.24.46 ---A- . (.Brother Industries, Ltd. - Controlador de Filtro de Almacenamiento Masivo USB de Windows ME.) -- C:\Windows\system32\drivers\BrFiltUp.sys
O58 - SDL:[MD5.B304E75CFF293029EDDF094246747113] - 02/11/2006 - 9.25.24 ---A- . (.Brother Industries Ltd. - Controlador serie Brother I/F (WDM).) -- C:\Windows\system32\drivers\BrSerId.sys
O58 - SDL:[MD5.203F0B1E73ADADBBB7B7B1FABD901F6B] - 02/11/2006 - 9.24.44 ---A- . (.Brother Industries Ltd. - Controlador serie Brother (versión WDM).) -- C:\Windows\system32\drivers\BrSerWdm.sys
O58 - SDL:[MD5.BD456606156BA17E60A04E18016AE54B] - 02/11/2006 - 9.24.44 ---A- . (.Brother Industries Ltd. - Controlador USB MDM Brother.) -- C:\Windows\system32\drivers\BrUsbMdm.sys
O58 - SDL:[MD5.AF72ED54503F717A43268B3CC5FAEC2E] - 02/11/2006 - 9.24.47 ---A- . (.Brother Industries Ltd. - Controlador USB Serial Brother.) -- C:\Windows\system32\drivers\BrUsbSer.sys
O58 - SDL:[MD5.45201046C776FFDAF3FC8A0029C581C8] - 02/11/2006 - 10.49.28 ---A- . (.CMD Technology, Inc. - Controlador de Bus IDE PCI CMD.) -- C:\Windows\system32\drivers\cmdide.sys
O58 - SDL:[MD5.AE1FDF7BF7BB6C6A70F67699D880592A] - 02/11/2006 - 10.50.11 ---A- . (.Adaptec, Inc. - miniport SCSI Adaptec Ultra.) -- C:\Windows\system32\drivers\djsvs.sys
O58 - SDL:[MD5.F88FB26547FD2CE6D0A5AF2985892C48] - 02/11/2006 - 8.30.54 ---A- . (.Intel Corporation - controlador deserializado del Adaptador Intel(R) PRO/1000 NDIS 6.) -- C:\Windows\system32\drivers\E1G60I32.sys
O58 - SDL:[MD5.E8F3F21A71720C84BCF423B80028359F] - 02/11/2006 - 10.51.34 ---A- . (.Emulex - Controlador Miniport de Storport para HBAs LightPulse.) -- C:\Windows\system32\drivers\elxstor.sys
O58 - SDL:[MD5.DF353B401001246853763C4B7AAA6F50] - 02/11/2006 - 10.50.10 ---A- . (.Hewlett-Packard Company - Controlador Storport Smart Array.) -- C:\Windows\system32\drivers\HpCISSs.sys
O58 - SDL:[MD5.C957BF4B5D80B46C5017BF0101E6C906] - 02/11/2006 - 10.51.25 ---A- . (.Intel Corporation - controlador de gestión de almacenamiento Intel Matrix (base).) -- C:\Windows\system32\drivers\iaStorV.sys
O58 - SDL:[MD5.2D077BF86E843F901D8DB709C95B49A5] - 02/11/2006 - 10.50.17 ---A- . (.Intel Corp./ICP vortex GmbH - Controlador Storport Intel/ICP Raid.) -- C:\Windows\system32\drivers\iirsp.sys
O58 - SDL:[MD5.BCED60D16156E428F8DF8CF27B0DF150] - 02/11/2006 - 10.50.07 ---A- . (.Integrated Technology Express, Inc. - miniport SCSI ITE IT8211 ATA/ATAPI.) -- C:\Windows\system32\drivers\iteatapi.sys
O58 - SDL:[MD5.06FA654504A498C30ADCA8BEC4E87E7E] - 02/11/2006 - 10.50.09 ---A- . (.Integrated Technology Express, Inc. - miniport SCSI RAID ITE IT8212.) -- C:\Windows\system32\drivers\iteraid.sys
O58 - SDL:[MD5.A2262FB9F28935E862B4DB46438C80D2] - 02/11/2006 - 10.50.04 ---A- . (.LSI Logic - Controlador LSI Logic Fusion-MPT FC (StorPort).) -- C:\Windows\system32\drivers\lsi_fc.sys
O58 - SDL:[MD5.30D73327D390F72A62F32C103DAF1D6D] - 02/11/2006 - 10.50.05 ---A- . (.LSI Logic - Controlador LSI Logic Fusion-MPT SAS (StorPort).) -- C:\Windows\system32\drivers\lsi_sas.sys
O58 - SDL:[MD5.E1E36FEFD45849A95F1AB81DE0159FE3] - 02/11/2006 - 10.50.10 ---A- . (.LSI Logic - Controlador LSI Logic Fusion-MPT SCSI (StorPort).) -- C:\Windows\system32\drivers\lsi_scsi.sys
O58 - SDL:[MD5.654A3F014903DC62CAF5E037F3D316D2] - 07/01/2010 - 16.07.04 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbam.sys
O58 - SDL:[MD5.C0D40BEAA6DFC05602FC8F484696F7F5] - 07/01/2010 - 16.07.14 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Windows\system32\drivers\mbamswissarmy.sys
O58 - SDL:[MD5.D153B14FC6598EAE8422A2037553ADCE] - 02/11/2006 - 10.49.53 ---A- . (.LSI Logic Corporation - Controlador del Controlador RAID MEGASAS para Windows Vista/Longhorn para x.) -- C:\Windows\system32\drivers\megasas.sys
O58 - SDL:[MD5.4FBBB70D30FD20EC51F80061703B001E] - 02/11/2006 - 10.49.59 ---A- . (.LSI Logic Corporation - Controlador del Controlador RAID MegaRAID para Windows Vista/Longhorn para.) -- C:\Windows\system32\drivers\Mraid35x.sys
O58 - SDL:[MD5.2E7FB731D4790A1BC6270ACCEFACB36E] - 02/11/2006 - 10.50.19 ---A- . (.IBM Corporation - Controlador del Controlador RAID IBM ServeRAID.) -- C:\Windows\system32\drivers\nfrd960.sys
O58 - SDL:[MD5.E875C093AEC0C978A90F30C9E0DFBB72] - 02/11/2006 - 8.36.50 ---A- . (.N-trig Innovative Technologies - Controlador integrado de digitalizador de tableta N-trig.) -- C:\Windows\system32\drivers\ntrigdigi.sys
O58 - SDL:[MD5.CFDDEDC1151839DD71F78472645214A5] - 14/10/2006 - 4.04.33 ---A- . (.NVIDIA Corporation - Controlador Miniport Compatible con Windows 2000 NVIDIA, Versión 96.86.) -- C:\Windows\system32\drivers\nvlddmkm.sys
O58 - SDL:[MD5.1657F3FBD9061526C14FF37E79306F98] - 02/11/2006 - 8.30.56 ---A- . (.NVIDIA Corporation - Controlador de Función de Red de NVIDIA MCP..) -- C:\Windows\system32\drivers\nvm60x32.sys
O58 - SDL:[MD5.E69E946F80C1C31C53003BFBF50CBB7C] - 02/11/2006 - 10.50.24 ---A- . (.NVIDIA Corporation - Controlador RAID NVIDIA® nForce(TM).) -- C:\Windows\system32\drivers\nvraid.sys
O58 - SDL:[MD5.4A5FCAB82D9BF6AF8A023A66802FE9E9] - 05/01/2007 - 20.59.42 ---A- . (.NVIDIA Corporation - Controlador de rendimiento SATA NVIDIA® nForce(TM).) --
bon ...
la suite :
Descarga ComboFix (de sUBs) en tu Escritorio (¡y no en otro lugar!):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------- [ ! ATENCIÓN ! ] ------------------------------------------
• Cierra tus aplicaciones en curso (así como tu navegador).
• DESACTIVA TODAS TUS DEFENSAS (antivirus, protección contra spyware, firewall) durante el proceso.
De hecho, si están activas, podrían interrumpir gravemente el procedimiento de búsqueda y limpieza de la herramienta (ver hacer fallar el PC)... Así que las reactivarás después !
->Importante: si tienes dificultades en este punto, házmelo saber antes de continuar...
• Tutorial (ayuda) aquí: https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
• Nota: para XP, es IMPERATIVO instalar la Consola de Recuperación de Windows si la herramienta lo solicita (ver el tutorial anterior).
--------------------------------- [ ! ATENCIÓN ! ] ------------------------------------------
A continuación:
> Clic derecho / “ejecutar como administrador...” en el icono “Combofix.exe” para iniciar la herramienta.
> En la ventana “DISCLAIMER...”, haz clic en “sí” y deja que trabaje...
Notas importantes:
-> no uses tu ratón ni tu teclado (ni otro sistema de puntero) mientras se ejecuta el programa. Esto podría congelar el ordenador.
-> Puede que el PC se reinicie solo (para finalizar la limpieza), déjalo hacer.
-> Si la herramienta te avisa con esto: “combofix ha detectado la presencia de rootkit y necesita reiniciar tu máquina”, acepta...
-> si aparece un mensaje de error de Windows en algún momento: haz clic en la cruz roja en la parte superior derecha de la ventana para cerrarla (¡y no en otra cosa! ¡sino no habrá informe...)
El informe se creará aquí: C:\Combofix.txt
Reactiva bien tus defensas.
Publica el informe de Combofix para análisis y espera la siguiente instrucción...
--
“Nena, estoy subiendo a un avión, y no sé si volveré otra vez”
IMPORTANTE: ¡no te creas fuera de problemas hasta que no te lo digan!
la suite :
Descarga ComboFix (de sUBs) en tu Escritorio (¡y no en otro lugar!):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------- [ ! ATENCIÓN ! ] ------------------------------------------
• Cierra tus aplicaciones en curso (así como tu navegador).
• DESACTIVA TODAS TUS DEFENSAS (antivirus, protección contra spyware, firewall) durante el proceso.
De hecho, si están activas, podrían interrumpir gravemente el procedimiento de búsqueda y limpieza de la herramienta (ver hacer fallar el PC)... Así que las reactivarás después !
->Importante: si tienes dificultades en este punto, házmelo saber antes de continuar...
• Tutorial (ayuda) aquí: https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
• Nota: para XP, es IMPERATIVO instalar la Consola de Recuperación de Windows si la herramienta lo solicita (ver el tutorial anterior).
--------------------------------- [ ! ATENCIÓN ! ] ------------------------------------------
A continuación:
> Clic derecho / “ejecutar como administrador...” en el icono “Combofix.exe” para iniciar la herramienta.
> En la ventana “DISCLAIMER...”, haz clic en “sí” y deja que trabaje...
Notas importantes:
-> no uses tu ratón ni tu teclado (ni otro sistema de puntero) mientras se ejecuta el programa. Esto podría congelar el ordenador.
-> Puede que el PC se reinicie solo (para finalizar la limpieza), déjalo hacer.
-> Si la herramienta te avisa con esto: “combofix ha detectado la presencia de rootkit y necesita reiniciar tu máquina”, acepta...
-> si aparece un mensaje de error de Windows en algún momento: haz clic en la cruz roja en la parte superior derecha de la ventana para cerrarla (¡y no en otra cosa! ¡sino no habrá informe...)
El informe se creará aquí: C:\Combofix.txt
Reactiva bien tus defensas.
Publica el informe de Combofix para análisis y espera la siguiente instrucción...
--
“Nena, estoy subiendo a un avión, y no sé si volveré otra vez”
IMPORTANTE: ¡no te creas fuera de problemas hasta que no te lo digan!
He tenido que eliminar completamente Avast
COMBOFIX no me dio ninguna opción para elegir: ¡hizo todo por sí mismo sin darme ninguna opción! Después me dio el informe, ¡eso es todo! No encontré problemas
y aquí está el informe:
ComboFix 10-03-05.03 - michel 06/03/2010 12.20.50.1.1 - x86
Microsoft® Windows Vista™ Edición Familiar Premium 6.0.6002.2.1252.33.1036.18.2046.1333 [GMT 1:00]
Iniciado desde: c:\users\michel\Downloads\ComboFix.exe
SP: Windows Defender *habilitado* (Actualizado) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
.
((((((((((((((((((((((((((((( Archivos creados del 2010-02-06 al 2010-03-06 ))))))))))))))))))))))))))))))))))))
.
2010-03-05 23:46 . 2010-03-05 23:46 -------- d-----w- c:\users\michel\AppData\Roaming\Malwarebytes
2010-03-05 23:46 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-05 23:45 . 2010-03-05 23:45 -------- d-----w- c:\programdata\Malwarebytes
2010-03-05 23:45 . 2010-03-06 00:16 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-05 23:45 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-05 10:00 . 2010-03-05 12:27 -------- d-----w- c:\program files\ZHPDiag
2010-03-04 23:36 . 2010-03-05 12:45 3144 ----a-w- c:\programdata\fiosejgfse.dll
2010-03-04 23:32 . 2010-03-04 23:32 53248 ----a-w- c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
2010-03-04 23:32 . 2010-03-04 23:32 39936 ----a-w- c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
2010-03-04 23:32 . 2010-03-04 23:32 20480 ----a-w- c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
2010-03-04 23:32 . 2010-03-05 12:27 -------- d-----w- c:\users\michel\AppData\Roaming\Dr. Guard
2010-03-04 19:51 . 2010-03-04 23:18 -------- d-----w- c:\program files\DivX
2010-02-24 09:36 . 2010-01-23 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc.dll
2010-02-24 09:35 . 2010-01-25 08:21 526336 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 518144 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-24 09:35 . 2010-01-25 08:21 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-02-24 09:35 . 2010-01-25 12:00 152576 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 152064 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-24 09:35 . 2010-01-25 11:58 332288 ----a-w- c:\windows\system32\msdrm.dll
2010-02-24 09:35 . 2010-01-06 15:39 1696256 ----a-w- c:\windows\system32\gameux.dll
2010-02-24 09:35 . 2010-01-06 15:38 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-02-24 09:35 . 2010-01-06 13:30 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-02-22 20:28 . 2010-02-22 20:28 -------- d-----w- c:\program files\Microsoft Silverlight
2010-02-18 18:44 . 2010-02-18 21:35 -------- d-----w- c:\program files\ISA2
2010-02-17 15:44 . 2010-02-17 15:44 -------- d-----w- c:\users\michel\AppData\Local\WSStepImport
2010-02-17 15:44 . 2005-06-15 02:00 102400 ----a-w- c:\windows\system32\tsccvid.dll
2010-02-17 15:43 . 2010-02-17 15:43 -------- dc-h--w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}
2010-02-17 15:43 . 2009-07-10 20:04 2959604 -c--a-w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}\Setup.exe
2010-02-17 15:43 . 2010-02-17 15:51 -------- d-----w- c:\users\michel\AppData\Local\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\wsc
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\WORDsearch
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Common Files\WORDsearch
2010-02-17 15:42 . 2010-02-17 15:42 -------- d-----w- c:\users\michel\AppData\Local\PackageAware
2010-02-17 11:33 . 2010-02-17 12:36 -------- d-----w- c:\program files\Bible
2010-02-12 20:30 . 2010-03-04 23:18 -------- d-----w- c:\program files\Common Files\Adobe
2010-02-10 08:47 . 2009-12-11 11:43 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-02-10 08:47 . 2009-12-11 11:43 98816 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-02-08 13:23 . 2010-02-08 13:23 4 ----a-w- c:\windows\vx86036.dat
2010-02-08 13:23 . 2010-02-08 13:23 -------- d-----w- c:\programdata\CrypKey
2010-02-08 13:22 . 2008-05-07 23:29 122880 ----a-w- c:\windows\system32\Crypserv.exe
2010-02-08 13:22 . 2008-03-17 16:45 19584 ----a-w- c:\windows\system32\Ckldrv.sys
2010-02-08 13:22 . 1999-06-18 20:49 165888 ----a-w- c:\windows\Ckconfig.exe
2010-02-08 13:22 . 1996-05-03 16:21 27648 ----a-r- c:\windows\Setup_ck.exe
2010-02-08 13:22 . 1996-05-03 14:36 18432 ----a-w- c:\windows\Setup_ck.dll
2010-02-08 13:22 . 1995-07-04 17:33 11776 ----a-w- c:\windows\Ckrfresh.exe
2010-02-08 13:21 . 2010-02-08 13:33 -------- d-----w- c:\program files\Stellar Phoenix Outlook PST Repair
.
(((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-03-06 11:18 . 2006-11-02 15:48 669328 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-06 11:18 . 2006-11-02 15:48 123350 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-06 09:46 . 2009-10-15 02:27 1 ----a-w- c:\users\michel\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-03-05 11:14 . 2009-10-14 10:16 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-03-05 11:13 . 2009-10-14 10:16 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-03-05 02:13 . 2009-11-04 19:54 -------- d-----w- c:\program files\Google
2010-02-25 14:26 . 2009-10-14 11:08 -------- d-----w- c:\program files\CCleaner
2010-02-24 16:54 . 2009-10-14 09:04 59008 ----a-w- c:\users\michel\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 08:16 . 2009-10-14 11:13 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-17 09:48 . 2009-10-15 17:59 -------- d-----w- c:\program files\e-Sword
2010-02-11 02:17 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-02-07 18:42 . 2010-02-01 13:40 -------- d-----w- c:\program files\eSword9Converter
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\users\michel\AppData\Roaming\Babylon
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\programdata\Babylon
2010-01-25 02:09 . 2010-01-25 02:09 -------- d-----w- c:\program files\Windows Portable Devices
2010-01-25 02:09 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-01-25 02:09 . 2010-01-25 02:09 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-01-21 03:50 . 2010-01-21 03:50 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-01-15 18:11 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-15 18:11 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-08 03:07 . 2009-10-14 09:38 -------- d-----w- c:\programdata\Kaspersky Lab
2010-01-08 02:13 . 2010-01-08 02:13 -------- d-----w- c:\program files\Alwil Software
2010-01-08 02:08 . 2009-11-04 19:56 -------- d-----w- c:\program files\Common Files\Real
2010-01-08 02:04 . 2009-12-31 19:58 -------- d-----w- c:\program files\Graboid
2010-01-06 15:38 . 2010-02-24 09:35 173056 ----a-w- c:\windows\AppPatch\AcXtrnal.dll
2010-01-06 15:38 . 2010-02-24 09:35 542720 ----a-w- c:\windows\AppPatch\AcLayers.dll
2010-01-06 15:38 . 2010-02-24 09:35 458752 ----a-w- c:\windows\AppPatch\AcSpecfc.dll
2010-01-06 15:38 . 2010-02-24 09:35 2159616 ----a-w- c:\windows\AppPatch\AcGenral.dll
2010-01-02 06:38 . 2010-01-22 10:14 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-22 10:14 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-22 10:14 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-22 10:14 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-12-10 10:24 . 2009-11-08 14:24 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-08 20:01 . 2010-02-10 08:46 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2009-12-08 20:01 . 2010-02-10 08:46 3600456 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 20:01 . 2010-02-10 08:46 3548216 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 17:26 . 2010-02-10 08:46 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
.
((((((((((((((((((((((((((((((((( Puntos de carga del Registro ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* los elementos vacíos y los elementos legítimos iniciales no están listados
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-01-07 1394000]
c:\users\michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Servicio"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):15,87,5a,20,06,9d,ca,01
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenido de la carpeta 'Tareas programadas'
2010-03-05 c:\windows\Tasks\User_Feed_Synchronization-{2B4D3674-DE85-4C86-A6CB-97BEB8D9B392}.job
- c:\windows\system32\msfeedssync.exe [2010-01-22 04:56]
.
.
------- Examen adicional -------
.
uStart Page =
mStart Page = about:blank
FF - ProfilePath - c:\users\michel\AppData\Roaming\Mozilla\Firefox\Profiles\h0q73cac.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
FF - componente: c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARÁMETROS FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - HUELLAS ORFANAS ELIMINADAS - - - -
HKLM-Run-ClientGW - (no hay archivo)
HKLM-Run-eSnips - c:\program files\eSnips\ClientGW.exe
Notify-klogon - (no hay archivo)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - detector de rootkit/malware furtivo por Gmer, http://www.gmer.net
Escaneo de rootkit 2010-03-06 12:25
Windows 6.0.6002 Service Pack 2 NTFS
Búsqueda de procesos ocultos ...
Búsqueda de elementos de inicio automático ocultos ...
Búsqueda de archivos ocultos ...
Escaneo terminado con éxito
Archivos ocultos: 0
**************************************************************************
.
Hora de finalización: 2010-03-06 12:28:25
ComboFix-quarantined-files.txt 2010-03-06 11:28
Antes-CF: 61.871.124.480 bytes libres
Después-CF: 61.802.905.600 bytes libres
- - Fin del archivo - - 4A0C359B07811AB282CB850593C87247
COMBOFIX no me dio ninguna opción para elegir: ¡hizo todo por sí mismo sin darme ninguna opción! Después me dio el informe, ¡eso es todo! No encontré problemas
y aquí está el informe:
ComboFix 10-03-05.03 - michel 06/03/2010 12.20.50.1.1 - x86
Microsoft® Windows Vista™ Edición Familiar Premium 6.0.6002.2.1252.33.1036.18.2046.1333 [GMT 1:00]
Iniciado desde: c:\users\michel\Downloads\ComboFix.exe
SP: Windows Defender *habilitado* (Actualizado) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\$recycle.bin\S-1-5-21-2152478756-3922319563-605102323-500
.
((((((((((((((((((((((((((((( Archivos creados del 2010-02-06 al 2010-03-06 ))))))))))))))))))))))))))))))))))))
.
2010-03-05 23:46 . 2010-03-05 23:46 -------- d-----w- c:\users\michel\AppData\Roaming\Malwarebytes
2010-03-05 23:46 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-05 23:45 . 2010-03-05 23:45 -------- d-----w- c:\programdata\Malwarebytes
2010-03-05 23:45 . 2010-03-06 00:16 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-05 23:45 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-05 10:00 . 2010-03-05 12:27 -------- d-----w- c:\program files\ZHPDiag
2010-03-04 23:36 . 2010-03-05 12:45 3144 ----a-w- c:\programdata\fiosejgfse.dll
2010-03-04 23:32 . 2010-03-04 23:32 53248 ----a-w- c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
2010-03-04 23:32 . 2010-03-04 23:32 39936 ----a-w- c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
2010-03-04 23:32 . 2010-03-04 23:32 20480 ----a-w- c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
2010-03-04 23:32 . 2010-03-05 12:27 -------- d-----w- c:\users\michel\AppData\Roaming\Dr. Guard
2010-03-04 19:51 . 2010-03-04 23:18 -------- d-----w- c:\program files\DivX
2010-02-24 09:36 . 2010-01-23 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc.dll
2010-02-24 09:35 . 2010-01-25 08:21 526336 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 518144 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-24 09:35 . 2010-01-25 08:21 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-02-24 09:35 . 2010-01-25 12:00 152576 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 152064 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-24 09:35 . 2010-01-25 11:58 332288 ----a-w- c:\windows\system32\msdrm.dll
2010-02-24 09:35 . 2010-01-06 15:39 1696256 ----a-w- c:\windows\system32\gameux.dll
2010-02-24 09:35 . 2010-01-06 15:38 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-02-24 09:35 . 2010-01-06 13:30 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-02-22 20:28 . 2010-02-22 20:28 -------- d-----w- c:\program files\Microsoft Silverlight
2010-02-18 18:44 . 2010-02-18 21:35 -------- d-----w- c:\program files\ISA2
2010-02-17 15:44 . 2010-02-17 15:44 -------- d-----w- c:\users\michel\AppData\Local\WSStepImport
2010-02-17 15:44 . 2005-06-15 02:00 102400 ----a-w- c:\windows\system32\tsccvid.dll
2010-02-17 15:43 . 2010-02-17 15:43 -------- dc-h--w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}
2010-02-17 15:43 . 2009-07-10 20:04 2959604 -c--a-w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}\Setup.exe
2010-02-17 15:43 . 2010-02-17 15:51 -------- d-----w- c:\users\michel\AppData\Local\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\wsc
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\WORDsearch
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Common Files\WORDsearch
2010-02-17 15:42 . 2010-02-17 15:42 -------- d-----w- c:\users\michel\AppData\Local\PackageAware
2010-02-17 11:33 . 2010-02-17 12:36 -------- d-----w- c:\program files\Bible
2010-02-12 20:30 . 2010-03-04 23:18 -------- d-----w- c:\program files\Common Files\Adobe
2010-02-10 08:47 . 2009-12-11 11:43 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-02-10 08:47 . 2009-12-11 11:43 98816 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-02-08 13:23 . 2010-02-08 13:23 4 ----a-w- c:\windows\vx86036.dat
2010-02-08 13:23 . 2010-02-08 13:23 -------- d-----w- c:\programdata\CrypKey
2010-02-08 13:22 . 2008-05-07 23:29 122880 ----a-w- c:\windows\system32\Crypserv.exe
2010-02-08 13:22 . 2008-03-17 16:45 19584 ----a-w- c:\windows\system32\Ckldrv.sys
2010-02-08 13:22 . 1999-06-18 20:49 165888 ----a-w- c:\windows\Ckconfig.exe
2010-02-08 13:22 . 1996-05-03 16:21 27648 ----a-r- c:\windows\Setup_ck.exe
2010-02-08 13:22 . 1996-05-03 14:36 18432 ----a-w- c:\windows\Setup_ck.dll
2010-02-08 13:22 . 1995-07-04 17:33 11776 ----a-w- c:\windows\Ckrfresh.exe
2010-02-08 13:21 . 2010-02-08 13:33 -------- d-----w- c:\program files\Stellar Phoenix Outlook PST Repair
.
(((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
2010-03-06 11:18 . 2006-11-02 15:48 669328 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-06 11:18 . 2006-11-02 15:48 123350 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-06 09:46 . 2009-10-15 02:27 1 ----a-w- c:\users\michel\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-03-05 11:14 . 2009-10-14 10:16 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-03-05 11:13 . 2009-10-14 10:16 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-03-05 02:13 . 2009-11-04 19:54 -------- d-----w- c:\program files\Google
2010-02-25 14:26 . 2009-10-14 11:08 -------- d-----w- c:\program files\CCleaner
2010-02-24 16:54 . 2009-10-14 09:04 59008 ----a-w- c:\users\michel\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 08:16 . 2009-10-14 11:13 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-17 09:48 . 2009-10-15 17:59 -------- d-----w- c:\program files\e-Sword
2010-02-11 02:17 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-02-07 18:42 . 2010-02-01 13:40 -------- d-----w- c:\program files\eSword9Converter
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\users\michel\AppData\Roaming\Babylon
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\programdata\Babylon
2010-01-25 02:09 . 2010-01-25 02:09 -------- d-----w- c:\program files\Windows Portable Devices
2010-01-25 02:09 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-01-25 02:09 . 2010-01-25 02:09 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-01-21 03:50 . 2010-01-21 03:50 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-01-15 18:11 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-15 18:11 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-08 03:07 . 2009-10-14 09:38 -------- d-----w- c:\programdata\Kaspersky Lab
2010-01-08 02:13 . 2010-01-08 02:13 -------- d-----w- c:\program files\Alwil Software
2010-01-08 02:08 . 2009-11-04 19:56 -------- d-----w- c:\program files\Common Files\Real
2010-01-08 02:04 . 2009-12-31 19:58 -------- d-----w- c:\program files\Graboid
2010-01-06 15:38 . 2010-02-24 09:35 173056 ----a-w- c:\windows\AppPatch\AcXtrnal.dll
2010-01-06 15:38 . 2010-02-24 09:35 542720 ----a-w- c:\windows\AppPatch\AcLayers.dll
2010-01-06 15:38 . 2010-02-24 09:35 458752 ----a-w- c:\windows\AppPatch\AcSpecfc.dll
2010-01-06 15:38 . 2010-02-24 09:35 2159616 ----a-w- c:\windows\AppPatch\AcGenral.dll
2010-01-02 06:38 . 2010-01-22 10:14 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-22 10:14 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-22 10:14 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-22 10:14 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-12-10 10:24 . 2009-11-08 14:24 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-08 20:01 . 2010-02-10 08:46 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2009-12-08 20:01 . 2010-02-10 08:46 3600456 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 20:01 . 2010-02-10 08:46 3548216 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 17:26 . 2010-02-10 08:46 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
.
((((((((((((((((((((((((((((((((( Puntos de carga del Registro ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* los elementos vacíos y los elementos legítimos iniciales no están listados
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-01-07 1394000]
c:\users\michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Servicio"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):15,87,5a,20,06,9d,ca,01
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenido de la carpeta 'Tareas programadas'
2010-03-05 c:\windows\Tasks\User_Feed_Synchronization-{2B4D3674-DE85-4C86-A6CB-97BEB8D9B392}.job
- c:\windows\system32\msfeedssync.exe [2010-01-22 04:56]
.
.
------- Examen adicional -------
.
uStart Page =
mStart Page = about:blank
FF - ProfilePath - c:\users\michel\AppData\Roaming\Mozilla\Firefox\Profiles\h0q73cac.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
FF - componente: c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARÁMETROS FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
- - - - HUELLAS ORFANAS ELIMINADAS - - - -
HKLM-Run-ClientGW - (no hay archivo)
HKLM-Run-eSnips - c:\program files\eSnips\ClientGW.exe
Notify-klogon - (no hay archivo)
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - detector de rootkit/malware furtivo por Gmer, http://www.gmer.net
Escaneo de rootkit 2010-03-06 12:25
Windows 6.0.6002 Service Pack 2 NTFS
Búsqueda de procesos ocultos ...
Búsqueda de elementos de inicio automático ocultos ...
Búsqueda de archivos ocultos ...
Escaneo terminado con éxito
Archivos ocultos: 0
**************************************************************************
.
Hora de finalización: 2010-03-06 12:28:25
ComboFix-quarantined-files.txt 2010-03-06 11:28
Antes-CF: 61.871.124.480 bytes libres
Después-CF: 61.802.905.600 bytes libres
- - Fin del archivo - - 4A0C359B07811AB282CB850593C87247
bien ....
haz esto en el orden :
1- Crea un doc texto en tu escritorio:
* Apunta tu ratón sobre tu escritorio, clic derecho / ve en "nuevo" y elige "documento de texto".
* Copia/pega todo el texto que se encuentra a continuación (y nada más!) en el archivo de texto que acabas de crear:
Archivo::
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
Carpeta::
c:\users\michel\AppData\Roaming\Dr. Guard
* Guarda el archivo: ve en "archivo" y elige "guardar como..." y lo nombras exactamente así:
CFScript luego valida... (guárdalo bien en el escritorio)
2- Limpieza:
!! Desconéctate, cierra todas tus aplicaciones y desactiva TODAS TUS DEFENSAS (las reactivarás después) !!
--> En tu escritorio, arrastra con tu ratón el archivo CFScript sobre el ícono de ComboFix.exe.
(Mira aquí: http://img.photobucket.com/albums/v666/sUBs/CFScript.gif)
Esta manipulación volverá a lanzar Combofix.
> Luego espera el tiempo del escaneo (¡El escritorio desaparecerá varias veces: es normal!).
! No toques nada hasta que el escaneo haya terminado !
Nota: al final del escaneo, es posible que ComboFix necesite reiniciar el PC para finalizar la desinfección, déjalo hacer.
> Una vez que el escaneo haya terminado, se mostrará un informe: publícalo para análisis...
(Atención: esta maniobra ha sido hecha para este PC. Cualquier reutilización puede dañar severamente el sistema operativo)
==========================
3- Descarga gmer en el escritorio y descomprímelo (clic derecho y extraer aquí):
http://www2.gmer.net/gmer.zip
!! Desconéctate, desactiva tus defensas (antivirus, anti-spyware) y cierra bien todas tus aplicaciones durante la maniobra (incluyendo navegadores) !!
* Clic derecho / "ejecutar como administrador..." en gmer.exe
* Haz clic en la pestaña "rootkit", luego haz clic en escanear.
* Al final del escaneo, haz clic en el botón copiar.
* En comenzar>programas>accesorios: abre el bloc de notas y haz clic en CTRL+V para copiar el informe en este mismo bloc de notas.
> publica el informe por favor...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas fuera de peligro hasta que no te lo
hayan dicho!
haz esto en el orden :
1- Crea un doc texto en tu escritorio:
* Apunta tu ratón sobre tu escritorio, clic derecho / ve en "nuevo" y elige "documento de texto".
* Copia/pega todo el texto que se encuentra a continuación (y nada más!) en el archivo de texto que acabas de crear:
Archivo::
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
Carpeta::
c:\users\michel\AppData\Roaming\Dr. Guard
* Guarda el archivo: ve en "archivo" y elige "guardar como..." y lo nombras exactamente así:
CFScript luego valida... (guárdalo bien en el escritorio)
2- Limpieza:
!! Desconéctate, cierra todas tus aplicaciones y desactiva TODAS TUS DEFENSAS (las reactivarás después) !!
--> En tu escritorio, arrastra con tu ratón el archivo CFScript sobre el ícono de ComboFix.exe.
(Mira aquí: http://img.photobucket.com/albums/v666/sUBs/CFScript.gif)
Esta manipulación volverá a lanzar Combofix.
> Luego espera el tiempo del escaneo (¡El escritorio desaparecerá varias veces: es normal!).
! No toques nada hasta que el escaneo haya terminado !
Nota: al final del escaneo, es posible que ComboFix necesite reiniciar el PC para finalizar la desinfección, déjalo hacer.
> Una vez que el escaneo haya terminado, se mostrará un informe: publícalo para análisis...
(Atención: esta maniobra ha sido hecha para este PC. Cualquier reutilización puede dañar severamente el sistema operativo)
==========================
3- Descarga gmer en el escritorio y descomprímelo (clic derecho y extraer aquí):
http://www2.gmer.net/gmer.zip
!! Desconéctate, desactiva tus defensas (antivirus, anti-spyware) y cierra bien todas tus aplicaciones durante la maniobra (incluyendo navegadores) !!
* Clic derecho / "ejecutar como administrador..." en gmer.exe
* Haz clic en la pestaña "rootkit", luego haz clic en escanear.
* Al final del escaneo, haz clic en el botón copiar.
* En comenzar>programas>accesorios: abre el bloc de notas y haz clic en CTRL+V para copiar el informe en este mismo bloc de notas.
> publica el informe por favor...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas fuera de peligro hasta que no te lo
hayan dicho!
He abierto el documento nuevo: ¡así que tengo este documento vacío en el escritorio!
El problema es que no sé a dónde ir y cómo encontrar estos archivos y carpetas... ten paciencia, realmente soy un desastre con la informática.
Archivo::
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
Carpeta::
c:\users\michel\AppData\Roaming\Dr. Guard empieza para hacer el resto:
El problema es que no sé a dónde ir y cómo encontrar estos archivos y carpetas... ten paciencia, realmente soy un desastre con la informática.
Archivo::
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
Carpeta::
c:\users\michel\AppData\Roaming\Dr. Guard empieza para hacer el resto:
dis ... ¿lo haces a propósito? ... ^^'
haz un copiar/pegar de lo que está en negrita a continuación:
Archivo::
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
Carpeta::
c:\users\michel\AppData\Roaming\Dr. Guard
en el documento de texto ... lo guardas nombrándolo exactamente así CFScript
etc etc .....
no puede ser más claro ....
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : no se crea salvado hasta que no se lo haya dicho!
haz un copiar/pegar de lo que está en negrita a continuación:
Archivo::
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
Carpeta::
c:\users\michel\AppData\Roaming\Dr. Guard
en el documento de texto ... lo guardas nombrándolo exactamente así CFScript
etc etc .....
no puede ser más claro ....
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : no se crea salvado hasta que no se lo haya dicho!
Lo siento, no había entendido. Ahora he hecho el copiar y pegar y guardado como CFScript!
El problema es que COMBOFIX, y te lo había dicho antes, una vez lanzado no me dio ninguna posibilidad de elegir, como tú me decías, de tener cuidado de poner su ícono en el escritorio. Entonces, una vez que te envié el informe y cerré el informe, no me dejó ningún ícono en el escritorio y también fui a ver en los documentos de INICIAR y no existe COMBOFIX...
Entonces, ¿qué hacer? ...
El problema es que COMBOFIX, y te lo había dicho antes, una vez lanzado no me dio ninguna posibilidad de elegir, como tú me decías, de tener cuidado de poner su ícono en el escritorio. Entonces, una vez que te envié el informe y cerré el informe, no me dejó ningún ícono en el escritorio y también fui a ver en los documentos de INICIAR y no existe COMBOFIX...
Entonces, ¿qué hacer? ...
....
está aquí:
c:\users\michel\Downloads\ComboFix.exe
así que lo tomas de ahí y lo pones en tu escritorio .... ^^'
--
"Baby, estoy subiendo a un avión, Y no sé si volveré otra vez"
IMPORTANTE : ¡no se crean a salvo hasta que no se lo hayamos dicho!
está aquí:
c:\users\michel\Downloads\ComboFix.exe
así que lo tomas de ahí y lo pones en tu escritorio .... ^^'
--
"Baby, estoy subiendo a un avión, Y no sé si volveré otra vez"
IMPORTANTE : ¡no se crean a salvo hasta que no se lo hayamos dicho!
ComboFix 10-03-05.03 - michel 06/03/2010 14.56.22.2.1 - x86
Microsoft® Windows Vista™ Edición Familiar Premium 6.0.6002.2.1252.33.1036.18.2046.1124 [GMT 1:00]
Lanzado desde: c:\users\michel\Downloads\ComboFix.exe
Conmutadores utilizados :: c:\users\michel\Desktop\CFScript.txt
SP: Windows Defender *habilitado* (Actualizado) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
ARCHIVO ::
"c:\programdata\fiosejgfse.dll"
"c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll"
"c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll"
"c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe"
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard
c:\users\michel\AppData\Roaming\Dr. Guard\about.ico
c:\users\michel\AppData\Roaming\Dr. Guard\activate.ico
c:\users\michel\AppData\Roaming\Dr. Guard\buy.ico
c:\users\michel\AppData\Roaming\Dr. Guard\drg.db
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
c:\users\michel\AppData\Roaming\Dr. Guard\help.ico
c:\users\michel\AppData\Roaming\Dr. Guard\scan.ico
c:\users\michel\AppData\Roaming\Dr. Guard\settings.ico
c:\users\michel\AppData\Roaming\Dr. Guard\splash.mp3
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\update.ico
c:\users\michel\AppData\Roaming\Dr. Guard\virus.mp3
.
((((((((((((((((((((((((((((( Archivos creados del 2010-02-06 al 2010-03-06 ))))))))))))))))))))))))))))))))))))
.
2010-03-06 14:01 . 2010-03-06 14:01 -------- d-----w- c:\users\michel\AppData\Local\temp
2010-03-06 14:01 . 2010-03-06 14:01 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-03-06 14:01 . 2010-03-06 14:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-03-06 11:49 . 2010-02-11 18:42 162512 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-03-06 11:49 . 2010-02-11 18:38 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-03-06 11:49 . 2010-02-11 18:39 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-03-06 11:49 . 2010-02-11 18:42 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-03-06 11:49 . 2010-02-11 18:38 51792 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-03-06 11:48 . 2010-02-11 18:53 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-03-06 11:48 . 2010-02-11 18:53 153184 ----a-w- c:\windows\system32\aswBoot.exe
2010-03-06 11:48 . 2010-03-06 11:48 -------- d-----w- c:\programdata\Alwil Software
2010-03-05 23:46 . 2010-03-05 23:46 -------- d-----w- c:\users\michel\AppData\Roaming\Malwarebytes
2010-03-05 23:46 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-05 23:45 . 2010-03-05 23:45 -------- d-----w- c:\programdata\Malwarebytes
2010-03-05 23:45 . 2010-03-06 00:16 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-05 23:45 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-05 10:00 . 2010-03-05 12:27 -------- d-----w- c:\program files\ZHPDiag
2010-03-04 19:51 . 2010-03-04 23:18 -------- d-----w- c:\program files\DivX
2010-02-24 09:36 . 2010-01-23 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc.dll
2010-02-24 09:35 . 2010-01-25 08:21 526336 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 518144 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-24 09:35 . 2010-01-25 08:21 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-02-24 09:35 . 2010-01-25 12:00 152576 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 152064 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-24 09:35 . 2010-01-25 11:58 332288 ----a-w- c:\windows\system32\msdrm.dll
2010-02-24 09:35 . 2010-01-06 15:39 1696256 ----a-w- c:\windows\system32\gameux.dll
2010-02-24 09:35 . 2010-01-06 15:38 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-02-24 09:35 . 2010-01-06 13:30 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-02-22 20:28 . 2010-02-22 20:28 -------- d-----w- c:\program files\Microsoft Silverlight
2010-02-18 18:44 . 2010-02-18 21:35 -------- d-----w- c:\program files\ISA2
2010-02-17 15:44 . 2010-02-17 15:44 -------- d-----w- c:\users\michel\AppData\Local\WSStepImport
2010-02-17 15:44 . 2005-06-15 02:00 102400 ----a-w- c:\windows\system32\tsccvid.dll
2010-02-17 15:43 . 2010-02-17 15:43 -------- dc-h--w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}
2010-02-17 15:43 . 2009-07-10 20:04 2959604 -c--a-w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}\Setup.exe
2010-02-17 15:43 . 2010-02-17 15:51 -------- d-----w- c:\users\michel\AppData\Local\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\wsc
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\WORDsearch
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Common Files\WORDsearch
2010-02-17 15:42 . 2010-02-17 15:42 -------- d-----w- c:\users\michel\AppData\Local\PackageAware
2010-02-17 11:33 . 2010-02-17 12:36 -------- d-----w- c:\program files\Bible
2010-02-12 20:30 . 2010-03-04 23:18 -------- d-----w- c:\program files\Common Files\Adobe
2010-02-10 08:47 . 2009-12-11 11:43 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-02-10 08:47 . 2009-12-11 11:43 98816 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-02-08 13:23 . 2010-02-08 13:23 4 ----a-w- c:\windows\vx86036.dat
2010-02-08 13:23 . 2010-02-08 13:23 -------- d-----w- c:\programdata\CrypKey
2010-02-08 13:22 . 2008-05-07 23:29 122880 ----a-w- c:\windows\system32\Crypserv.exe
2010-02-08 13:22 . 2008-03-17 16:45 19584 ----a-w- c:\windows\system32\Ckldrv.sys
2010-02-08 13:22 . 1999-06-18 20:49 165888 ----a-w- c:\windows\Ckconfig.exe
2010-02-08 13:22 . 1996-05-03 16:21 27648 ----a-r- c:\windows\Setup_ck.exe
2010-02-08 13:22 . 1996-05-03 14:36 18432 ----a-w- c:\windows\Setup_ck.dll
2010-02-08 13:22 . 1995-07-04 17:33 11776 ----a-w- c:\windows\Ckrfresh.exe
2010-02-08 13:21 . 2010-02-08 13:33 -------- d-----w- c:\program files\Stellar Phoenix Outlook PST Repair
.
(((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-06 11:48 . 2010-01-08 02:13 -------- d-----w- c:\program files\Alwil Software
2010-03-06 11:30 . 2009-10-15 02:27 1 ----a-w- c:\users\michel\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-03-06 11:18 . 2006-11-02 15:48 669328 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-06 11:18 . 2006-11-02 15:48 123350 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-05 11:14 . 2009-10-14 10:16 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-03-05 11:13 . 2009-10-14 10:16 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-03-05 02:13 . 2009-11-04 19:54 -------- d-----w- c:\program files\Google
2010-02-25 14:26 . 2009-10-14 11:08 -------- d-----w- c:\program files\CCleaner
2010-02-24 16:54 . 2009-10-14 09:04 59008 ----a-w- c:\users\michel\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 08:16 . 2009-10-14 11:13 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-17 09:48 . 2009-10-15 17:59 -------- d-----w- c:\program files\e-Sword
2010-02-11 02:17 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-02-07 18:42 . 2010-02-01 13:40 -------- d-----w- c:\program files\eSword9Converter
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\users\michel\AppData\Roaming\Babylon
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\programdata\Babylon
2010-01-25 02:09 . 2010-01-25 02:09 -------- d-----w- c:\program files\Windows Portable Devices
2010-01-25 02:09 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-01-25 02:09 . 2010-01-25 02:09 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-01-21 03:50 . 2010-01-21 03:50 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-01-15 18:11 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-15 18:11 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-08 03:07 . 2009-10-14 09:38 -------- d-----w- c:\programdata\Kaspersky Lab
2010-01-08 02:08 . 2009-11-04 19:56 -------- d-----w- c:\program files\Common Files\Real
2010-01-08 02:04 . 2009-12-31 19:58 -------- d-----w- c:\program files\Graboid
2010-01-06 15:38 . 2010-02-24 09:35 173056 ----a-w- c:\windows\AppPatch\AcXtrnal.dll
2010-01-06 15:38 . 2010-02-24 09:35 542720 ----a-w- c:\windows\AppPatch\AcLayers.dll
2010-01-06 15:38 . 2010-02-24 09:35 458752 ----a-w- c:\windows\AppPatch\AcSpecfc.dll
2010-01-06 15:38 . 2010-02-24 09:35 2159616 ----a-w- c:\windows\AppPatch\AcGenral.dll
2010-01-02 06:38 . 2010-01-22 10:14 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-22 10:14 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-22 10:14 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-22 10:14 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-12-10 10:24 . 2009-11-08 14:24 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-08 20:01 . 2010-02-10 08:46 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2009-12-08 20:01 . 2010-02-10 08:46 3600456 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 20:01 . 2010-02-10 08:46 3548216 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 17:26 . 2010-02-10 08:46 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
.
((((((((((((((((((((((((((((((((( Puntos de carga del Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* los elementos vacíos y los elementos iniciales legítimos no están listados
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-01-07 1394000]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-02-11 2756488]
c:\users\michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):15,87,5a,20,06,9d,ca,01
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-02-11 51792]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenido de la carpeta de 'Tareas programadas'
2010-03-05 c:\windows\Tasks\User_Feed_Synchronization-{2B4D3674-DE85-4C86-A6CB-97BEB8D9B392}.job
- c:\windows\system32\msfeedssync.exe [2010-01-22 04:56]
.
.
------- Examen adicional -------
.
uStart Page =
mStart Page = about:blank
FF - ProfilePath - c:\users\michel\AppData\Roaming\Mozilla\Firefox\Profiles\h0q73cac.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
FF - componente: c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARÁMETROS DE FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Escaneo de rootkits 2010-03-06 15:01
Windows 6.0.6002 Service Pack 2 NTFS
Búsqueda de procesos ocultos ...
Búsqueda de elementos de inicio automático ocultos ...
Búsqueda de archivos ocultos ...
Escaneo terminado con éxito
Archivos ocultos: 0
**************************************************************************
.
Hora de fin: 2010-03-06 15:05:41
ComboFix-quarantined-files.txt 2010-03-06 14:05
ComboFix2.txt 2010-03-06 11:28
Antes-CF: 61.243.985.920 bytes libres
Después-CF: 61.209.313.280 bytes libres
- - Fin del archivo - - AE71DC4F91AE9456D697541A9B1DFAF0
Microsoft® Windows Vista™ Edición Familiar Premium 6.0.6002.2.1252.33.1036.18.2046.1124 [GMT 1:00]
Lanzado desde: c:\users\michel\Downloads\ComboFix.exe
Conmutadores utilizados :: c:\users\michel\Desktop\CFScript.txt
SP: Windows Defender *habilitado* (Actualizado) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}
ARCHIVO ::
"c:\programdata\fiosejgfse.dll"
"c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll"
"c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll"
"c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe"
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\programdata\fiosejgfse.dll
c:\users\michel\AppData\Roaming\Dr. Guard
c:\users\michel\AppData\Roaming\Dr. Guard\about.ico
c:\users\michel\AppData\Roaming\Dr. Guard\activate.ico
c:\users\michel\AppData\Roaming\Dr. Guard\buy.ico
c:\users\michel\AppData\Roaming\Dr. Guard\drg.db
c:\users\michel\AppData\Roaming\Dr. Guard\drgext.dll
c:\users\michel\AppData\Roaming\Dr. Guard\drghook.dll
c:\users\michel\AppData\Roaming\Dr. Guard\help.ico
c:\users\michel\AppData\Roaming\Dr. Guard\scan.ico
c:\users\michel\AppData\Roaming\Dr. Guard\settings.ico
c:\users\michel\AppData\Roaming\Dr. Guard\splash.mp3
c:\users\michel\AppData\Roaming\Dr. Guard\uninstall.exe
c:\users\michel\AppData\Roaming\Dr. Guard\update.ico
c:\users\michel\AppData\Roaming\Dr. Guard\virus.mp3
.
((((((((((((((((((((((((((((( Archivos creados del 2010-02-06 al 2010-03-06 ))))))))))))))))))))))))))))))))))))
.
2010-03-06 14:01 . 2010-03-06 14:01 -------- d-----w- c:\users\michel\AppData\Local\temp
2010-03-06 14:01 . 2010-03-06 14:01 -------- d-----w- c:\users\Public\AppData\Local\temp
2010-03-06 14:01 . 2010-03-06 14:01 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-03-06 11:49 . 2010-02-11 18:42 162512 ----a-w- c:\windows\system32\drivers\aswSP.sys
2010-03-06 11:49 . 2010-02-11 18:38 19024 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys
2010-03-06 11:49 . 2010-02-11 18:39 23376 ----a-w- c:\windows\system32\drivers\aswRdr.sys
2010-03-06 11:49 . 2010-02-11 18:42 46672 ----a-w- c:\windows\system32\drivers\aswTdi.sys
2010-03-06 11:49 . 2010-02-11 18:38 51792 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys
2010-03-06 11:48 . 2010-02-11 18:53 38848 ----a-w- c:\windows\system32\avastSS.scr
2010-03-06 11:48 . 2010-02-11 18:53 153184 ----a-w- c:\windows\system32\aswBoot.exe
2010-03-06 11:48 . 2010-03-06 11:48 -------- d-----w- c:\programdata\Alwil Software
2010-03-05 23:46 . 2010-03-05 23:46 -------- d-----w- c:\users\michel\AppData\Roaming\Malwarebytes
2010-03-05 23:46 . 2010-01-07 15:07 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-03-05 23:45 . 2010-03-05 23:45 -------- d-----w- c:\programdata\Malwarebytes
2010-03-05 23:45 . 2010-03-06 00:16 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2010-03-05 23:45 . 2010-01-07 15:07 19160 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-03-05 10:00 . 2010-03-05 12:27 -------- d-----w- c:\program files\ZHPDiag
2010-03-04 19:51 . 2010-03-04 23:18 -------- d-----w- c:\program files\DivX
2010-02-24 09:36 . 2010-01-23 09:26 2048 ----a-w- c:\windows\system32\tzres.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 471552 ----a-w- c:\windows\system32\secproc.dll
2010-02-24 09:35 . 2010-01-25 08:21 526336 ----a-w- c:\windows\system32\RMActivate_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 346624 ----a-w- c:\windows\system32\RMActivate_ssp_isv.exe
2010-02-24 09:35 . 2010-01-25 08:21 518144 ----a-w- c:\windows\system32\RMActivate.exe
2010-02-24 09:35 . 2010-01-25 08:21 347136 ----a-w- c:\windows\system32\RMActivate_ssp.exe
2010-02-24 09:35 . 2010-01-25 12:00 152576 ----a-w- c:\windows\system32\secproc_ssp_isv.dll
2010-02-24 09:35 . 2010-01-25 12:00 152064 ----a-w- c:\windows\system32\secproc_ssp.dll
2010-02-24 09:35 . 2010-01-25 11:58 332288 ----a-w- c:\windows\system32\msdrm.dll
2010-02-24 09:35 . 2010-01-06 15:39 1696256 ----a-w- c:\windows\system32\gameux.dll
2010-02-24 09:35 . 2010-01-06 15:38 28672 ----a-w- c:\windows\system32\Apphlpdm.dll
2010-02-24 09:35 . 2010-01-06 13:30 4240384 ----a-w- c:\windows\system32\GameUXLegacyGDFs.dll
2010-02-22 20:28 . 2010-02-22 20:28 -------- d-----w- c:\program files\Microsoft Silverlight
2010-02-18 18:44 . 2010-02-18 21:35 -------- d-----w- c:\program files\ISA2
2010-02-17 15:44 . 2010-02-17 15:44 -------- d-----w- c:\users\michel\AppData\Local\WSStepImport
2010-02-17 15:44 . 2005-06-15 02:00 102400 ----a-w- c:\windows\system32\tsccvid.dll
2010-02-17 15:43 . 2010-02-17 15:43 -------- dc-h--w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}
2010-02-17 15:43 . 2009-07-10 20:04 2959604 -c--a-w- c:\programdata\{428BA3F5-8003-46AA-9B5C-D7496CECEB41}\Setup.exe
2010-02-17 15:43 . 2010-02-17 15:51 -------- d-----w- c:\users\michel\AppData\Local\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Bible Explorer 4
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\wsc
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\programdata\WORDsearch
2010-02-17 15:43 . 2010-02-17 15:43 -------- d-----w- c:\program files\Common Files\WORDsearch
2010-02-17 15:42 . 2010-02-17 15:42 -------- d-----w- c:\users\michel\AppData\Local\PackageAware
2010-02-17 11:33 . 2010-02-17 12:36 -------- d-----w- c:\program files\Bible
2010-02-12 20:30 . 2010-03-04 23:18 -------- d-----w- c:\program files\Common Files\Adobe
2010-02-10 08:47 . 2009-12-11 11:43 302080 ----a-w- c:\windows\system32\drivers\srv.sys
2010-02-10 08:47 . 2009-12-11 11:43 98816 ----a-w- c:\windows\system32\drivers\srvnet.sys
2010-02-08 13:23 . 2010-02-08 13:23 4 ----a-w- c:\windows\vx86036.dat
2010-02-08 13:23 . 2010-02-08 13:23 -------- d-----w- c:\programdata\CrypKey
2010-02-08 13:22 . 2008-05-07 23:29 122880 ----a-w- c:\windows\system32\Crypserv.exe
2010-02-08 13:22 . 2008-03-17 16:45 19584 ----a-w- c:\windows\system32\Ckldrv.sys
2010-02-08 13:22 . 1999-06-18 20:49 165888 ----a-w- c:\windows\Ckconfig.exe
2010-02-08 13:22 . 1996-05-03 16:21 27648 ----a-r- c:\windows\Setup_ck.exe
2010-02-08 13:22 . 1996-05-03 14:36 18432 ----a-w- c:\windows\Setup_ck.dll
2010-02-08 13:22 . 1995-07-04 17:33 11776 ----a-w- c:\windows\Ckrfresh.exe
2010-02-08 13:21 . 2010-02-08 13:33 -------- d-----w- c:\program files\Stellar Phoenix Outlook PST Repair
.
(((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-03-06 11:48 . 2010-01-08 02:13 -------- d-----w- c:\program files\Alwil Software
2010-03-06 11:30 . 2009-10-15 02:27 1 ----a-w- c:\users\michel\AppData\Roaming\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
2010-03-06 11:18 . 2006-11-02 15:48 669328 ----a-w- c:\windows\system32\perfh00C.dat
2010-03-06 11:18 . 2006-11-02 15:48 123350 ----a-w- c:\windows\system32\perfc00C.dat
2010-03-05 11:14 . 2009-10-14 10:16 -------- d-----w- c:\program files\Spybot - Search & Destroy
2010-03-05 11:13 . 2009-10-14 10:16 -------- d-----w- c:\programdata\Spybot - Search & Destroy
2010-03-05 02:13 . 2009-11-04 19:54 -------- d-----w- c:\program files\Google
2010-02-25 14:26 . 2009-10-14 11:08 -------- d-----w- c:\program files\CCleaner
2010-02-24 16:54 . 2009-10-14 09:04 59008 ----a-w- c:\users\michel\AppData\Local\GDIPFONTCACHEV1.DAT
2010-02-24 08:16 . 2009-10-14 11:13 181632 ------w- c:\windows\system32\MpSigStub.exe
2010-02-17 09:48 . 2009-10-15 17:59 -------- d-----w- c:\program files\e-Sword
2010-02-11 02:17 . 2006-11-02 11:18 -------- d-----w- c:\program files\Windows Mail
2010-02-07 18:42 . 2010-02-01 13:40 -------- d-----w- c:\program files\eSword9Converter
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\users\michel\AppData\Roaming\Babylon
2010-01-25 17:30 . 2010-01-25 17:30 -------- d-----w- c:\programdata\Babylon
2010-01-25 02:09 . 2010-01-25 02:09 -------- d-----w- c:\program files\Windows Portable Devices
2010-01-25 02:09 . 2006-11-02 10:25 665600 ----a-w- c:\windows\inf\drvindex.dat
2010-01-25 02:09 . 2010-01-25 02:09 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_07_00.Wdf
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Sidebar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Photo Gallery
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Journal
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Collaboration
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Calendar
2010-01-24 14:58 . 2006-11-02 12:37 -------- d-----w- c:\program files\Windows Defender
2010-01-21 03:50 . 2010-01-21 03:50 0 ---ha-w- c:\windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2010-01-15 18:11 . 2006-11-02 10:32 101888 ----a-w- c:\windows\system32\ifxcardm.dll
2010-01-15 18:11 . 2006-11-02 10:32 82432 ----a-w- c:\windows\system32\axaltocm.dll
2010-01-08 03:07 . 2009-10-14 09:38 -------- d-----w- c:\programdata\Kaspersky Lab
2010-01-08 02:08 . 2009-11-04 19:56 -------- d-----w- c:\program files\Common Files\Real
2010-01-08 02:04 . 2009-12-31 19:58 -------- d-----w- c:\program files\Graboid
2010-01-06 15:38 . 2010-02-24 09:35 173056 ----a-w- c:\windows\AppPatch\AcXtrnal.dll
2010-01-06 15:38 . 2010-02-24 09:35 542720 ----a-w- c:\windows\AppPatch\AcLayers.dll
2010-01-06 15:38 . 2010-02-24 09:35 458752 ----a-w- c:\windows\AppPatch\AcSpecfc.dll
2010-01-06 15:38 . 2010-02-24 09:35 2159616 ----a-w- c:\windows\AppPatch\AcGenral.dll
2010-01-02 06:38 . 2010-01-22 10:14 916480 ----a-w- c:\windows\system32\wininet.dll
2010-01-02 06:32 . 2010-01-22 10:14 71680 ----a-w- c:\windows\system32\iesetup.dll
2010-01-02 06:32 . 2010-01-22 10:14 109056 ----a-w- c:\windows\system32\iesysprep.dll
2010-01-02 04:57 . 2010-01-22 10:14 133632 ----a-w- c:\windows\system32\ieUnatt.exe
2009-12-10 10:24 . 2009-11-08 14:24 56816 ----a-w- c:\windows\system32\drivers\avgntflt.sys
2009-12-08 20:01 . 2010-02-10 08:46 904776 ----a-w- c:\windows\system32\drivers\tcpip.sys
2009-12-08 20:01 . 2010-02-10 08:46 3600456 ----a-w- c:\windows\system32\ntkrnlpa.exe
2009-12-08 20:01 . 2010-02-10 08:46 3548216 ----a-w- c:\windows\system32\ntoskrnl.exe
2009-12-08 17:26 . 2010-02-10 08:46 30720 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
.
((((((((((((((((((((((((((((((((( Puntos de carga del Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* los elementos vacíos y los elementos iniciales legítimos no están listados
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-11 1233920]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"="c:\program files\Windows Defender\MSASCui.exe" [2008-01-19 1008184]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-10-11 149280]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-01-07 1394000]
"avast5"="c:\progra~1\ALWILS~1\Avast5\avastUI.exe" [2010-02-11 2756488]
c:\users\michel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.1.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2009-8-18 384000]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-2-17 65588]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]
@="Service"
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc]
"VistaSp2"=hex(b):15,87,5a,20,06,9d,ca,01
S1 aswSP;aswSP; [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2010-02-11 51792]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenido de la carpeta de 'Tareas programadas'
2010-03-05 c:\windows\Tasks\User_Feed_Synchronization-{2B4D3674-DE85-4C86-A6CB-97BEB8D9B392}.job
- c:\windows\system32\msfeedssync.exe [2010-01-22 04:56]
.
.
------- Examen adicional -------
.
uStart Page =
mStart Page = about:blank
FF - ProfilePath - c:\users\michel\AppData\Roaming\Mozilla\Firefox\Profiles\h0q73cac.default\
FF - prefs.js: browser.startup.homepage - hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
FF - componente: c:\program files\Mozilla Firefox\extensions\linkfilter@kaspersky.ru\components\KavLinkFilter.dll
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
---- PARÁMETROS DE FIREFOX ----
FF - user.js: yahoo.homepage.dontask - true.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Escaneo de rootkits 2010-03-06 15:01
Windows 6.0.6002 Service Pack 2 NTFS
Búsqueda de procesos ocultos ...
Búsqueda de elementos de inicio automático ocultos ...
Búsqueda de archivos ocultos ...
Escaneo terminado con éxito
Archivos ocultos: 0
**************************************************************************
.
Hora de fin: 2010-03-06 15:05:41
ComboFix-quarantined-files.txt 2010-03-06 14:05
ComboFix2.txt 2010-03-06 11:28
Antes-CF: 61.243.985.920 bytes libres
Después-CF: 61.209.313.280 bytes libres
- - Fin del archivo - - AE71DC4F91AE9456D697541A9B1DFAF0
Re,
¿crees que es necesario hacer un escaneo también con Hijackthis?
> eh... no... no te he pedido un hijack por el momento...
Dime cómo va el PC ahora... ¿mejor? ...
Luego haz esto:
Descarga Ad-remover ( de C_XX ) en tu escritorio:
aquí http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
o aquí https://www.androidworld.fr/
! Desconéctate y cierra todas las aplicaciones en curso (incluido el navegador) !
• Haz clic derecho / "ejecutar como administrador..." en Ad-remover.exe que está en tu escritorio para iniciar la herramienta.
• En el menú principal selecciona la opción "S" y presiona [entrada].
• el escaneo comienza, deja trabajar a la herramienta y no toques nada...
/!\ la herramienta da la impresión de que se ha bloqueado y que no pasa nada, ¡pero no es así! (el escaneo es muy discreto y bastante largo, así que paciencia...)
--> Publica el informe que aparece al final en tu próximo mensaje para análisis...
( El informe también se guarda en C:\Ad-report-SCAN.log )
( CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar )
Nota: "Process.exe", un componente de la herramienta, es detectado por algunos antivirus:
(AntiVir, Dr.Web, Kaspersky Anti-Virus) como un RiskTool.
No se trata de un virus, sino de una utilidad destinada a finalizar procesos.
En manos equivocadas, esta utilidad podría detener software de seguridad (Antivirus, Firewall...) de ahí la alerta emitida por estos antivirus.
Ayudas en imágenes (Instalación): http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
Ayudas en imágenes (Búsqueda): http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas que estás fuera de problemas hasta que no te lo digan!
¿crees que es necesario hacer un escaneo también con Hijackthis?
> eh... no... no te he pedido un hijack por el momento...
Dime cómo va el PC ahora... ¿mejor? ...
Luego haz esto:
Descarga Ad-remover ( de C_XX ) en tu escritorio:
aquí http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
o aquí https://www.androidworld.fr/
! Desconéctate y cierra todas las aplicaciones en curso (incluido el navegador) !
• Haz clic derecho / "ejecutar como administrador..." en Ad-remover.exe que está en tu escritorio para iniciar la herramienta.
• En el menú principal selecciona la opción "S" y presiona [entrada].
• el escaneo comienza, deja trabajar a la herramienta y no toques nada...
/!\ la herramienta da la impresión de que se ha bloqueado y que no pasa nada, ¡pero no es así! (el escaneo es muy discreto y bastante largo, así que paciencia...)
--> Publica el informe que aparece al final en tu próximo mensaje para análisis...
( El informe también se guarda en C:\Ad-report-SCAN.log )
( CTRL+A para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar )
Nota: "Process.exe", un componente de la herramienta, es detectado por algunos antivirus:
(AntiVir, Dr.Web, Kaspersky Anti-Virus) como un RiskTool.
No se trata de un virus, sino de una utilidad destinada a finalizar procesos.
En manos equivocadas, esta utilidad podría detener software de seguridad (Antivirus, Firewall...) de ahí la alerta emitida por estos antivirus.
Ayudas en imágenes (Instalación): http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
Ayudas en imágenes (Búsqueda): http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas que estás fuera de problemas hasta que no te lo digan!
Re,
¿has hecho "clic derecho / ejecutar como administrador..." para lanzarlo... ?
si no, reinicia....
--
"Baby, estoy subiendo a un avión, Y no sé si volveré otra vez"
IMPORTANTE: ¡no te creas a salvo hasta que no te lo hayan dicho!
¿has hecho "clic derecho / ejecutar como administrador..." para lanzarlo... ?
si no, reinicia....
--
"Baby, estoy subiendo a un avión, Y no sé si volveré otra vez"
IMPORTANTE: ¡no te creas a salvo hasta que no te lo hayan dicho!
Hola sKe69,
He entendido mi error, me limitaba a seleccionar la letra S que, por cierto, tenía que escribir Esta mañana estuve pensando en ello
Perdona por este error imperdonable
Y aquí está el informe de Ad-remover
.
======= INFORME DE AD-REMOVER 1.1.4.6_J | ÚNICAMENTE XP/VISTA/7 =======
.
Actualizado por C_XX el 05.02.2010 a las 17:34
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lanzado a: 8:16:22, 07/03/2010 | Modo Normal | Opción: ESCANEAR
Ejecutado desde: C:\Ad-Remover\
Sistema operativo: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nombre del PC: PC-DE-MICHEL | Usuario actual: michel
.
============== ELEMENTO(S) ENCONTRADO(S) ==============
.
.
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.5.3 [fr] *
.
Nombre del perfil: h0q73cac.default (michel)
.
(michel, prefs.js) Browser.download.lastDir, C:\Users\michel\Downloads
(michel, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
(michel, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,linkfilter@kaspersky.ru:9.0.0.736,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.5.4.20081105,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
.
.
.
* Internet Explorer Versión 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Habilitar extensiones del navegador: yes
Página de inicio:
Restaurar página de inicio: about:blank
Página local: C:\Windows\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Página de inicio: about:blank
URL_Página_Por_Defecto: hxxp://go.microsoft.com/fwlink/?LinkId=69157
URL_Búsqueda_Por_Defecto: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Página de búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Eliminar_archivos_temporales_al_salir: yes
Página local: C:\Windows\System32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2012 Octeto(s) - C:\Ad-Report-SCAN[1].log
.
6 Archivo(s) - C:\Users\michel\AppData\Local\Temp
3 Archivo(s) - C:\Windows\Temp
68 Archivo(s) - C:\Windows\Prefetch
.
3 Archivo(s) - C:\Ad-Remover\BACKUP
0 Archivo(s) - C:\Ad-Remover\QUARANTINE
.
Fin a: 8:18:52 | 07/03/2010 - SCAN[1]
.
============== E.O.F ==============
.
He entendido mi error, me limitaba a seleccionar la letra S que, por cierto, tenía que escribir Esta mañana estuve pensando en ello
Perdona por este error imperdonable
Y aquí está el informe de Ad-remover
.
======= INFORME DE AD-REMOVER 1.1.4.6_J | ÚNICAMENTE XP/VISTA/7 =======
.
Actualizado por C_XX el 05.02.2010 a las 17:34
Contacto: AdRemover.contact@gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lanzado a: 8:16:22, 07/03/2010 | Modo Normal | Opción: ESCANEAR
Ejecutado desde: C:\Ad-Remover\
Sistema operativo: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nombre del PC: PC-DE-MICHEL | Usuario actual: michel
.
============== ELEMENTO(S) ENCONTRADO(S) ==============
.
.
.
============== Escaneo adicional ==============
.
.
* Mozilla FireFox Versión 3.5.3 [fr] *
.
Nombre del perfil: h0q73cac.default (michel)
.
(michel, prefs.js) Browser.download.lastDir, C:\Users\michel\Downloads
(michel, prefs.js) Browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
(michel, prefs.js) Extensions.enabledItems, {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16,{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17,linkfilter@kaspersky.ru:9.0.0.736,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.5.4.20081105,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
.
.
.
* Internet Explorer Versión 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Página de búsqueda: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Habilitar extensiones del navegador: yes
Página de inicio:
Restaurar página de inicio: about:blank
Página local: C:\Windows\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Página de inicio: about:blank
URL_Página_Por_Defecto: hxxp://go.microsoft.com/fwlink/?LinkId=69157
URL_Búsqueda_Por_Defecto: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Página de búsqueda: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Eliminar_archivos_temporales_al_salir: yes
Página local: C:\Windows\System32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Pestañas: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2012 Octeto(s) - C:\Ad-Report-SCAN[1].log
.
6 Archivo(s) - C:\Users\michel\AppData\Local\Temp
3 Archivo(s) - C:\Windows\Temp
68 Archivo(s) - C:\Windows\Prefetch
.
3 Archivo(s) - C:\Ad-Remover\BACKUP
0 Archivo(s) - C:\Ad-Remover\QUARANTINE
.
Fin a: 8:18:52 | 07/03/2010 - SCAN[1]
.
============== E.O.F ==============
.
re,
además, está limpio de este lado ... ^^
haz lo siguiente en orden (si el último informe está limpio, podremos finalizar):
(¡no saltes ningún paso! si encuentras un problema durante esta maniobra, paras y me lo informes)
1- Uso de la herramienta ZHPFix:
> Lanza ZHPFix ("como administrador ...") desde el acceso directo del escritorio.
* Una vez abierta la herramienta ZHPFix:
!! cierra tus otras aplicaciones en curso !!
A- Haz clic en el botón "Limpiador de tools" (el gran A rojo). Aparecerán líneas pre-marcadas en el cuadro principal.
Allí desmarca la casilla frente a ZHPDiag!
> Finalmente haz clic en "Limpiar" en la parte inferior.
deja que la herramienta trabaje ... una vez que termine, un nuevo informe aparecerá en el cuadro principal.
-> Copia/pega el contenido de este informe para análisis ...
(también está guardado aquí: C:\Program files\ZHPFix\ZHPFixReport.txt)
Nota: si se te pide reiniciar la PC para completar la limpieza, ¡hazlo!
B- Haz clic en el botón en la parte superior derecha "Vaciar la cuarentena" (la papelera vacía).
En el mensaje de confirmación, haz clic en "Ok".
Luego cierra ZHPFix ...
=====================
2- Haz otro análisis con CCleaner (incluyendo el registro).
=====================
3- Descarga e instala el software HijackThis:
aquí https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
o aquí http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
o aquí https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Haz clic en el setup para iniciar la instalación: déjate guiar y no modifiques los parámetros de instalación. Al final de la instalación, el programa se lanzará automáticamente: ciérralo haciendo clic en la cruz roja. Al final, debes tener un acceso directo en tu escritorio y también un camino como:
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe".
(no hagas un análisis por el momento)
=====================
4- Importante:
Purga de la restauración del sistema
-> Desactiva tu restauración:
En iniciar, haz clic derecho en equipo / propiedades / protección del sistema: desmarca la casilla frente a tu disco duro principal (para ti -> C), valida, aplica y OK. Reinicia tu PC ...
-> Reactiva tu restauración:
Haz clic derecho en equipo / propiedades / protección del sistema: marca la casilla frente a tu disco duro principal, valida, aplica y OK. Reinicia tu PC ...
(tuto: https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista)
=====================
5- Haz este análisis en línea para verificar:
(¡no hagas nada más con el PC durante el análisis!)
Haz un análisis antivirus en línea, con Internet Explorer y aceptar ActiveX:
https://www.bitdefender.fr/
* Ayuda:
- Abajo, en el cuadro "Análisis en línea gratuito", haz clic en "analizar".
- En la nueva ventana, haz clic en "acepto".
> se te propondrá instalar un complemento (control ActiveX) para poder hacer el análisis > ¡acepta!
- Luego espera el tiempo de carga.
- La ventana cambia nuevamente, haz clic en "iniciar análisis".
- Las firmas se cargan, etc ... y el análisis comienza ...
Deja trabajar sin usar el PC.
* para el informe: haz clic en la pestaña "más detalles". Al final del análisis, haz clic en "problemas detectados".
-> justo arriba a la derecha de la ventana de resultados, tienes "clic aquí para exportar el informe".
-> Haz clic ahí, y elige guardar el informe en tu escritorio.
--> Abre el documento html que acabas de guardar (el informe),
haz un copiar/pegar de todo su contenido y publícalo en tu próxima respuesta ...
Recordatorio: el análisis en línea solo funciona con Internet Explorer! (y no en Firefox o otros navegadores)
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas fuera de peligro hasta que no te lo hayan dicho!
además, está limpio de este lado ... ^^
haz lo siguiente en orden (si el último informe está limpio, podremos finalizar):
(¡no saltes ningún paso! si encuentras un problema durante esta maniobra, paras y me lo informes)
1- Uso de la herramienta ZHPFix:
> Lanza ZHPFix ("como administrador ...") desde el acceso directo del escritorio.
* Una vez abierta la herramienta ZHPFix:
!! cierra tus otras aplicaciones en curso !!
A- Haz clic en el botón "Limpiador de tools" (el gran A rojo). Aparecerán líneas pre-marcadas en el cuadro principal.
Allí desmarca la casilla frente a ZHPDiag!
> Finalmente haz clic en "Limpiar" en la parte inferior.
deja que la herramienta trabaje ... una vez que termine, un nuevo informe aparecerá en el cuadro principal.
-> Copia/pega el contenido de este informe para análisis ...
(también está guardado aquí: C:\Program files\ZHPFix\ZHPFixReport.txt)
Nota: si se te pide reiniciar la PC para completar la limpieza, ¡hazlo!
B- Haz clic en el botón en la parte superior derecha "Vaciar la cuarentena" (la papelera vacía).
En el mensaje de confirmación, haz clic en "Ok".
Luego cierra ZHPFix ...
=====================
2- Haz otro análisis con CCleaner (incluyendo el registro).
=====================
3- Descarga e instala el software HijackThis:
aquí https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
o aquí http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
o aquí https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Haz clic en el setup para iniciar la instalación: déjate guiar y no modifiques los parámetros de instalación. Al final de la instalación, el programa se lanzará automáticamente: ciérralo haciendo clic en la cruz roja. Al final, debes tener un acceso directo en tu escritorio y también un camino como:
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe".
(no hagas un análisis por el momento)
=====================
4- Importante:
Purga de la restauración del sistema
-> Desactiva tu restauración:
En iniciar, haz clic derecho en equipo / propiedades / protección del sistema: desmarca la casilla frente a tu disco duro principal (para ti -> C), valida, aplica y OK. Reinicia tu PC ...
-> Reactiva tu restauración:
Haz clic derecho en equipo / propiedades / protección del sistema: marca la casilla frente a tu disco duro principal, valida, aplica y OK. Reinicia tu PC ...
(tuto: https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista)
=====================
5- Haz este análisis en línea para verificar:
(¡no hagas nada más con el PC durante el análisis!)
Haz un análisis antivirus en línea, con Internet Explorer y aceptar ActiveX:
https://www.bitdefender.fr/
* Ayuda:
- Abajo, en el cuadro "Análisis en línea gratuito", haz clic en "analizar".
- En la nueva ventana, haz clic en "acepto".
> se te propondrá instalar un complemento (control ActiveX) para poder hacer el análisis > ¡acepta!
- Luego espera el tiempo de carga.
- La ventana cambia nuevamente, haz clic en "iniciar análisis".
- Las firmas se cargan, etc ... y el análisis comienza ...
Deja trabajar sin usar el PC.
* para el informe: haz clic en la pestaña "más detalles". Al final del análisis, haz clic en "problemas detectados".
-> justo arriba a la derecha de la ventana de resultados, tienes "clic aquí para exportar el informe".
-> Haz clic ahí, y elige guardar el informe en tu escritorio.
--> Abre el documento html que acabas de guardar (el informe),
haz un copiar/pegar de todo su contenido y publícalo en tu próxima respuesta ...
Recordatorio: el análisis en línea solo funciona con Internet Explorer! (y no en Firefox o otros navegadores)
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE: ¡no te creas fuera de peligro hasta que no te lo hayan dicho!
ZHPFix v1.12.307 de Nicolas Coolman - Informe de eliminación del 07/03/2010 10.15.22
Archivo de Registro :
Sitio web : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Proceso de memoria :
(Ninguno)
Módulo de memoria :
(Ninguno)
Clave del Registro :
(Ninguno)
Valor del Registro :
(Ninguno)
Elemento de datos del Registro :
(Ninguno)
Carpeta :
(Ninguno)
Archivo :
(Ninguno)
Software :
(Ninguno)
Script del Registro :
(Ninguno)
Otro :
(Ninguno)
Resumen :
Proceso de memoria : 0
Módulo de memoria : 0
Clave del Registro : 0
Valor del Registro : 0
Elemento de datos del Registro : 0
Carpeta : 0
Archivo : 0
Software : 0
Otro : 0
Fin del escaneo
Archivo de Registro :
Sitio web : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Proceso de memoria :
(Ninguno)
Módulo de memoria :
(Ninguno)
Clave del Registro :
(Ninguno)
Valor del Registro :
(Ninguno)
Elemento de datos del Registro :
(Ninguno)
Carpeta :
(Ninguno)
Archivo :
(Ninguno)
Software :
(Ninguno)
Script del Registro :
(Ninguno)
Otro :
(Ninguno)
Resumen :
Proceso de memoria : 0
Módulo de memoria : 0
Clave del Registro : 0
Valor del Registro : 0
Elemento de datos del Registro : 0
Carpeta : 0
Archivo : 0
Software : 0
Otro : 0
Fin del escaneo
Cuando lancé ZHPFix había cuatro líneas preseleccionadas y desmarqué la de ZHPDiag como me indicaste. Cuando hice clic en limpiar, me decía que debía eliminar HijackThis, que ya tenía en mi escritorio desde hacía meses. Pero una vez que desinstalé HijackThis, al reabrir ZHPFix y volver a pulsar en limpiar, solo apareció una línea: la de ZHPDiag que desmarqué y creo que por esa razón todo estaba limpio en el informe, porque al final no había nada que limpiar ya que las otras tres líneas estaban ausentes la segunda vez.
¿Cómo puedo devolver los cuatro informes que había al principio para reiniciar? ¡Espero haber sido claro en mi explicación!
Creo que es importante restaurar lo que había en ZHPFix porque seguramente cometí un error debido a HijackThis y por esa razón todo estaba limpio, ya que ZHPFix limpió lo que no había.
Cuando instalé HijackThis solo hay el ícono principal de HijackThis y falta la ruta:
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe ".
¿Cómo puedo devolver los cuatro informes que había al principio para reiniciar? ¡Espero haber sido claro en mi explicación!
Creo que es importante restaurar lo que había en ZHPFix porque seguramente cometí un error debido a HijackThis y por esa razón todo estaba limpio, ya que ZHPFix limpió lo que no había.
Cuando instalé HijackThis solo hay el ícono principal de HijackThis y falta la ruta:
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe ".
re,
pasa a lo siguiente .... gracias ....
--
"Cariño, voy en un avión, y no sé si volveré otra vez"
IMPORTANTE : ¡no se crean salvados hasta que no
se lo hayamos dicho!
pasa a lo siguiente .... gracias ....
--
"Cariño, voy en un avión, y no sé si volveré otra vez"
IMPORTANTE : ¡no se crean salvados hasta que no
se lo hayamos dicho!
re,
marca "ordenador" ...
no toques el UAC ... desactiva tu antivirus, es mejor ...
--
"Baby, estoy subiendo a un avión, Y no sé si volveré otra vez"
IMPORTANTE: ¡no te creas a salvo hasta que
te lo digan!
marca "ordenador" ...
no toques el UAC ... desactiva tu antivirus, es mejor ...
--
"Baby, estoy subiendo a un avión, Y no sé si volveré otra vez"
IMPORTANTE: ¡no te creas a salvo hasta que
te lo digan!
Arf ...
quizás sea el escáner el que falla ...
haz este otro escaneo en línea entonces :
Haz un escáner en línea con " Panda " :
> https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
( haz clic en "scan your PC now" )
tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368
envíame el informe obtenido para análisis ...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : ¡no se crean salvados hasta que no se lo hayamos dicho!
quizás sea el escáner el que falla ...
haz este otro escaneo en línea entonces :
Haz un escáner en línea con " Panda " :
> https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
( haz clic en "scan your PC now" )
tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368
envíame el informe obtenido para análisis ...
--
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANTE : ¡no se crean salvados hasta que no se lo hayamos dicho!
- 1
- 2
Siguiente
te retransmito una parte de tus instrucciones porque no entiendo bien si debo marcar las casillas blancas o no.
> en ese momento, aparecerá al principio de cada línea una pequeña casilla vacía. ¡No toques nada más!
!! Desconéctate, desactiva tus defensas (antivirus, anti-spyware) y cierra bien todas las demás aplicaciones (incluidos los navegadores) !!
* Haz clic en el botón [ Todos ]. Verifica que todas las líneas estén correctamente marcadas.
Gracias por avisarme.
¡Después lo entendí!
Y aquí está el informe de ZPHFix
ZHPFix v1.12.307 por Nicolas Coolman - Informe de eliminación del 05/03/2010 13.27.48
Archivo de exportación del Registro: C:\ZHPExportRegistry-05-03-2010-13.27.48.txt
Sitio web: http://www.premiumorange.com/zeb-help-process/zhpfix.html
Proceso en memoria:
C:\Users\michel\AppData\Local\Temp\asr64_ldm.exe => Eliminado y puesto en cuarentena
C:\Users\michel\AppData\Roaming\Dr. Guard\drguard.exe => Eliminado y puesto en cuarentena
Módulo en memoria:
(Ninguno)
Clave del Registro:
(Ninguna)
Valor del Registro:
O4 - HKCU\..\Run: [asr64_ldm.exe] . (.Microsoft Corp. - Herramienta ASR del Administrador de Discos Lógicos.) -- C:\Users\michel\AppData\Local\Temp\asr64_ldm.exe => Valor eliminado con éxito
O4 - HKCU\..\Run: [Dr. Guard] . (.Sin propietario - Sin descripción.) -- C:\Users\michel\AppData\Roaming\Dr. Guard\drguard.exe => Valor eliminado con éxito
Elemento de datos del Registro:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.esnips.com => Dato eliminado con éxito
Carpeta:
(Ninguna)
Archivo:
c:\users\michel\appdata\local\temp\asr64_ldm.exe => Archivo ausente
c:\users\michel\appdata\roaming\dr. guard\drguard.exe => Archivo ausente
Software:
(Ninguno)
Script del Registro:
(Ninguno)
Otro:
(Ninguno)
Resumen:
Proceso en memoria: 2
Módulo en memoria: 0
Clave del Registro: 0
Valor del Registro: 2
Elemento de datos del Registro: 1
Carpeta: 0
Archivo: 2
Software: 0
Otro: 0
Fin del escaneo
¡Me parece que Dr Guard ha desaparecido!
Si yo fuera tú, habría aprendido antes chino que aprenderme todo este galimatías. ¡Bravo! ¡Eres un as contra los virus! ¡Por favor házmelo saber, después de haber analizado el informe, si hay algo más que hacer!
Por favor, ¿cuáles serían las mejores defensas para proteger la computadora?
Yo tengo Avast, Spybot, CCleaner y Hijackthis. ¡Este último lo tengo, pero no sé cómo hacerlo funcionar!
¿Qué piensas? ¿Hay que añadir otras cosas?
Espero tu respuesta y gracias otra vez, ¡bravo!