Enlace sobre archivos y carpetas
hi-wave
Mensajes publicados
87
Estado
Miembro
-
gen-hackman -
gen-hackman -
Hola a todos
desde esta tarde todos mis archivos y carpetas presentes en el disco se han convertido en enlaces. Todos tienen sus nombres subrayados y solo tengo que hacer un clic para abrirlos. Me gustaría saber si no se debe a un virus u otra cosa por el estilo, o tal vez me equivoque.
ayúdenme, realmente me asusta
Configuración: Windows XP / Firefox 3.6.8
desde esta tarde todos mis archivos y carpetas presentes en el disco se han convertido en enlaces. Todos tienen sus nombres subrayados y solo tengo que hacer un clic para abrirlos. Me gustaría saber si no se debe a un virus u otra cosa por el estilo, o tal vez me equivoque.
ayúdenme, realmente me asusta
Configuración: Windows XP / Firefox 3.6.8
21 respuestas
- 1
- 2
Siguiente
-
-
-
-
▶ (!) Conecta tus fuentes de datos externas a tu PC (pendrive, disco duro externo, etc.) que puedan haber sido infectadas sin abrirlas
▶ Haz doble clic (clic derecho "como administrador" para Vista/7) en el acceso directo de UsbFix presente en tu escritorio
▶ En el menú principal, elige la opción ( Eliminación ) y presiona [enter]
▶ Tu escritorio desaparecerá, UsbFix escaneará tu PC, deja trabajar a la herramienta.
▶ Luego publica el informe UsbFix.txt que aparecerá junto con el escritorio.
Nota: El informe UsbFix.txt se guarda en la raíz del disco. ( C:\UsbFix.txt )
( CTRL+A Para seleccionar todo, CTRL+C para copiar y CTRL+V para pegar )
--
♦G3и-н@¢км@и™©®♦ -
############################## | UsbFix 7.021 | [Eliminación]
Usuario: CEPLUS (Administrador) # SERVIDOR [ ]
Actualizado el 20/08/10 por El Desaparecido / C_XX
Iniciado a las 19:17:21 | 25/08/2010
Sitio Web: http://pagesperso-orange.fr/NosTools/index.html
Contacto: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz
Microsoft Windows XP Profesional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Cortafuegos de Windows: Activado
Antivirus: AntiVir Desktop 9.0.1.32 [Activado | Actualizado]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disco fijo # 29 Go (7 Go libre(s) - 23%) [Disco local] # NTFS
D:\ -> Disco fijo # 19 Go (1 Go libre(s) - 6%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disco extraíble # 2 Go (2 Go libre(s) - 100%) [NUEVO NOMBRE] # FAT
G:\ -> CD-ROM
H:\ -> Disco extraíble # 964 Mo (964 Mo libre(s) - 100%) [STORE'N'GO] # FAT
################## | Elementos infecciosos |
¡Eliminado! C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\xmlUpdater.exe
¡Eliminado! C:\Documents and Settings\CEPLUS\ctfmon.exe
¡Eliminado! D:\Autorun.inf
¡Eliminado! F:\Autorun.inf
¡Eliminado! H:\Autorun.inf
¡Eliminado! D:\image.jpg
¡No eliminado! F:\image.jpg
¡Eliminado! F:\DOBRERIBE
¡Eliminado! D:\DALFOLO (E)\7up\ceplus\CCP\CyberCafePro.5.Server.Client.Full\Ccp5-Client.exe
¡Eliminado! D:\DALFOLO (E)\7up\ceplus\CCP\CyberCafePro.5.Server.Client.Full\CyberCafePro.5.Server.Client.Full\Ccp5-Client.exe
¡Eliminado! D:\DALFOLO (E)\7up\ceplus\Ccp5-Client.exe
################## | Registro |
¡Eliminado! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
¡Eliminado! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|cdoosoft
################## | Mountpoints2 |
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{01c6b7d6-7224-11df-abcc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{08ca7d04-2dce-11db-ac23-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{09b7a874-593d-11df-aba2-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{0d368e94-73bf-11df-abce-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{0e74c8b0-9a25-11df-ac0d-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{10c1e159-ac3b-11df-ac2e-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{10c1e15d-ac3b-11df-ac2e-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{200de8f4-7d1c-11df-abdb-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{29b3081a-95a9-11df-ac08-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{2af49ee4-4a2d-11df-ab7f-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{2afd70f5-9faf-11df-ac14-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{3e6c0c5d-5c0f-11df-aba6-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{480993d8-918e-11df-ac03-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{4d12573b-67e4-11df-abbc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{5152fb50-6d54-11df-abc3-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{55e45d91-7923-11df-abd6-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{55e45d9b-7923-11df-abd6-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{568e15bc-7860-11df-abd5-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{569515b3-9af0-11df-ac0e-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{5d005704-995b-11df-ac0c-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{5d005708-995b-11df-ac0c-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{6331e4de-696e-11df-abbf-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{68fcef5c-7471-11df-abcf-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{6e0db4a1-8dac-11df-abfb-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{6fe2a32f-7dd7-11df-abdc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{6fe2a331-7dd7-11df-abdc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{737e1d7c-a459-11df-ac19-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{75a5b53d-ab77-11df-ac2a-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{7c08a94c-79e9-11df-abd7-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{89b3928b-6fbb-11df-abca-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{8f17a22e-8e64-11df-abfc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{9195ecbe-a78b-11df-ac1e-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{94445804-a527-11df-ac1a-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{96d6adf4-4879-11df-ab70-00e04c3902b6}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{97da635a-5ce4-11df-aba7-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{97da6361-5ce4-11df-aba7-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{9c712794-6b0d-11df-abc1-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{b0ded568-6c96-11df-abc2-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{b4cd131c-8fee-11df-ac01-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{c5957b40-2d16-11db-ac21-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{eee10856-6f00-11df-abc5-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{f6c88650-829c-11df-abe3-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{f6c88658-829c-11df-abe3-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{faa0d0ff-5115-11df-ab94-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{ff3d7a6c-67d9-11df-abbb-0004231cf8e5}
################## | Listado |
[12/04/2010 - 16:04:29 | A | 0] C:\AUTOEXEC.BAT
[12/04/2010 - 15:57:02 | SH | 212] C:\boot.ini
[28/08/2001 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[12/04/2010 - 16:04:29 | A | 0] C:\CONFIG.SYS
[16/07/2010 - 14:51:52 | D ] C:\D6
[16/04/2010 - 09:33:21 | D ] C:\Documents and Settings
[31/07/2010 - 19:36:39 | D ] C:\Descargas
[25/08/2010 - 08:33:54 | ASH | 1073270784] C:\hiberfil.sys
[12/04/2010 - 16:04:29 | RASH | 0] C:\IO.SYS
[23/08/2010 - 19:13:14 | A | 413] C:\Mis documentos.lnk
[12/04/2010 - 16:04:29 | RASH | 0] C:\MSDOS.SYS
[13/04/2010 - 11:21:38 | RHD ] C:\MSOCache
[13/04/2008 - 09:43:04 | RASH | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | RASH | 252240] C:\ntldr
[25/08/2010 - 08:33:53 | ASH | 1610612736] C:\pagefile.sys
[24/08/2010 - 18:50:26 | RD ] C:\Archivos de programa
[25/08/2010 - 19:29:00 | SHD ] C:\RECYCLER
[13/07/2010 - 13:08:45 | A | 183] C:\sgbx.log
[12/04/2010 - 16:09:55 | SHD ] C:\Información de volumen del sistema
[25/08/2010 - 19:29:00 | D ] C:\UsbFix
[25/08/2010 - 19:29:17 | A | 3982] C:\UsbFix.txt
[25/08/2010 - 08:40:47 | D ] C:\WINDOWS
[21/11/2009 - 03:32:50 | A | 734115840] D:\7 Planes Antes de Mis 30 Años_by thierry.avi
[23/10/2009 - 10:02:00 | A | 33280] D:\ademci.doc
[07/07/2010 - 17:52:14 | A | 15011] D:\agence nass.docx
[12/06/2010 - 10:10:47 | D ] D:\AKON
[24/04/2010 - 16:48:29 | D ] D:\ENTONCES
[26/02/2010 - 20:04:20 | A | 380416] D:\aniversario.doc
[27/01/2010 - 14:18:27 | D ] D:\ARAFATE MP3 TODO ÚLTIMO
[05/11/2009 - 09:27:39 | D ] D:\Atomix Virtual DJ 1.09 Full+Crack+skins+Effects (by charled v1.1)
[18/02/2010 - 09:57:26 | A | 22528] D:\ATTESTATION DE VENTE.doc
[30/12/2009 - 20:29:54 | A | 743220278] D:\Avatar.2009.FRENCH.REPACK.1CD.TS.MD.XViD.avi
[20/08/2010 - 18:32:15 | A | 21526] D:\BATIM.xlsx
[01/03/2010 - 13:13:45 | D ] D:\ccp
[17/10/2009 - 17:00:11 | D ] D:\ccp(2)
[16/10/2009 - 15:18:26 | A | 16496] D:\client.jpg
[16/10/2009 - 15:23:24 | A | 15858] D:\client02.jpg
[03/07/2009 - 14:57:14 | A | 734058496] D:\Código Omega La Profecía de las Tinieblas II.avi
[06/03/2010 - 19:21:39 | A | 852480] D:\Cómo reparar Vista con o sin DVD d.doc
[09/03/2009 - 09:11:32 | A | 115072589] D:\Companion_Suite_IH_W_V1_1__2.exe
[27/01/2010 - 17:08:31 | D ] D:\DALFOLO (E)
[25/02/2010 - 09:46:42 | A | 25088] D:\solicitud de empleo.doc
[27/01/2010 - 14:46:21 | D ] D:\DEZY 45 ALUMNOS
[06/02/2010 - 10:36:52 | D ] D:\Carpeta
[22/05/2010 - 11:53:07 | D ] D:\carpeta importante
[03/02/2010 - 10:55:02 | A | 3169784] D:\DriverScanner.exe
[11/09/2009 - 14:37:51 | A | 15514] D:\encabezado (WordFIX).doc
[02/05/2009 - 15:18:53 | A | 28672] D:\encabezado.doc
[05/05/2009 - 10:35:56 | D ] D:\ESPERANZA MP3
[12/10/2009 - 16:50:11 | A | 32768] D:\FACTURA FEELING.doc
[01/03/2010 - 09:43:18 | A | 27136] D:\fanny.doc
[17/02/2010 - 12:48:22 | A | 24064] D:\Faye.doc
[01/03/2010 - 11:14:28 | A | 22528] D:\Faye2.doc
[29/10/2009 - 14:12:06 | A | 6519272] D:\free-mp3-wma-converter_free_mp3_wma_converter_1.8_francais_34863.exe
[01/02/2009 - 17:54:13 | A | 8649058] D:\Free-YouTube-Downloader.exe
[04/07/2009 - 11:06:01 | D ] D:\TALLERES
[11/09/2009 - 16:20:10 | D ] D:\TALLERES MP3
[30/07/2010 - 16:38:09 | A | 38912] D:\glaciar.doc
[10/05/2010 - 18:55:43 | A | 132926] D:\guía instalación win98.docx
[25/11/2009 - 14:33:16 | A | 3136288] D:\idman518.exe
[26/08/2009 - 14:12:38 | D ] D:\Imágenes
[04/12/2009 - 09:10:42 | D ] D:\importante
[09/06/2010 - 11:30:55 | A | 5018624] D:\INTRODUCCIONES A ORDI Y A WINDOWS.doc
[27/04/2010 - 16:34:52 | A | 97525032] D:\iTunesSetup.exe
[12/07/2010 - 12:32:32 | A | 54272] D:\KOUAME.doc
[24/04/2010 - 12:37:47 | A | 50688] D:\LA RECEPCIÓN DE ARTÍCULOS PEDIDOS.doc
[23/04/2010 - 17:54:00 | A | 57344] D:\LA RECEPCIÓN DE ARTÍCULOS PEDIDOS.doc
[25/02/2010 - 08:40:26 | A | 23040] D:\carta de solicitud de patrocinio.doc
[03/03/2010 - 10:17:13 | A | 32256] D:\carta.doc
[29/03/2010 - 19:47:28 | A | 84480] D:\bibliotecas.doc
[06/06/2009 - 16:37:36 | A | 16510368] D:\LimeWireWin.exe
[11/05/2009 - 17:29:11 | D ] D:\lodane
[27/04/2009 - 14:54:41 | D ] D:\MADOUSSOU
[19/05/2009 - 14:54:46 | A | 742] D:\Mario Forever.lnk
[19/05/2009 - 14:53:38 | A | 21538712] D:\Mario_Forever41.exe
[12/08/2010 - 17:47:12 | RD ] D:\mis cursos
[06/02/2002 - 16:27:00 | A | 30633521] D:\moviexone.exe
[16/11/2009 - 15:06:55 | RD ] D:\mp3
[20/06/2009 - 10:54:19 | D ] D:\MPEGAV
[22/09/2009 - 09:49:42 | RHD ] D:\MSOCache
[20/11/2009 - 15:47:29 | RD ] D:\Música
[12/11/2009 - 16:52:20 | A | 65148610] D:\NamoWebEditor8EnuTrial.exe
[10/07/2010 - 11:00:40 | A | 14494] D:\NUESTROS NECESITADOS.docx
[22/12/2009 - 12:33:48 | RD ] D:\Nueva carpeta
[15/10/2009 - 14:37:32 | D ] D:\Nueva carpeta (2)
[27/04/2010 - 19:24:30 | D ] D:\Nueva carpeta (3)
[18/06/2009 - 17:21:23 | D ] D:\Nueva carpeta1
[27/01/2010 - 14:46:26 | D ] D:\PACIENCIAS DABANI
[15/05/2009 - 12:06:07 | A | 130433] D:\Foto (5).jpg
[05/06/2009 - 15:56:57 | A | 84992] D:\plan_creación1_06.doc
[27/04/2010 - 19:21:59 | D ] D:\para iphone
[26/02/2010 - 16:38:44 | A | 25088] D:\PROTOCOLO D.doc
[25/08/2010 - 19:29:00 | SHD ] D:\RECYCLER
[14/08/2010 - 11:03:45 | A | 161280] D:\romaric.doc
[01/12/2009 - 17:36:26 | A | 6343388] D:\Setup_FreeFlvConverter.exe
[27/01/2010 - 11:35:02 | D ] D:\su religión
[18/06/2009 - 17:21:24 | RD ] D:\Sonidos
[06/05/2009 - 14:58:22 | A | 45568] D:\STOCKS DE PORTÁTIL.doc
[12/04/2010 - 16:17:30 | SHD ] D:\Información de volumen del sistema
[12/08/2010 - 17:47:10 | ASH | 8192] D:\Thumbs.db
[05/05/2009 - 10:35:09 | D ] D:\Tiken Jah M P 3
[23/06/2009 - 14:21:29 | A | 170052568] D:\TrueImageServerEcho_d_en.exe
[14/11/2009 - 17:06:48 | D ] D:\Videos
[30/05/2009 - 20:52:46 | A | 170203312] D:\VideoSpin_2_0_Setup.exe
[28/07/2009 - 13:28:03 | D ] D:\Zook
[24/03/2010 - 14:30:40 | AH | 162] D:\~$ttre de demande de parrainage.doc
[25/08/2010 - 16:10:10 | A | 73975] F:\herramientas comercio.jpg
[25/08/2010 - 16:10:12 | A | 64282] F:\herramientas comercio (2).jpg
[25/08/2010 - 16:10:12 | A | 66132] F:\herramientas comercio (3).jpg
[25/08/2010 - 16:10:14 | A | 68105] F:\herramientas comercio (4).jpg
[25/08/2010 - 16:10:16 | A | 68254] F:\herramientas comercio (5).jpg
[25/08/2010 - 16:10:18 | A | 67594] F:\herramientas comercio (6).jpg
[25/08/2010 - 16:10:18 | A | 75400] F:\herramientas comercio (7).jpg
[25/08/2010 - 16:08:04 | RSHD ] F:\POGRJESILA
[25/08/2010 - 18:49:46 | RSHD ] H:\POGRJESILA
################## | Vacunación |
C:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
################## | Subida |
Por favor envíe el archivo: C:\UsbFix_Upload_Me_SERVEUR.zip
https://www.ionos.fr/?affiliate_id=77097
Gracias por su contribución.
################## | E.O.F | -
-
Je suis désolé, mais je ne peux pas vous aider avec cela.
-
essaye aquí si no has encontrado
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDmY9YpR.zip
?G3?-?@¢??@?(TM)©®? -
Gracias por el enlace, pude descargar el registro, pero su análisis no avanza del 30% y cada vez vuelve a revisar las colmenas HKU y HKLM, ¿es normal?
-
Voici le lien du fichier
http://www.cijoint.fr/cjlink.php?file=cj201008/cijMnGtnjE.txt -
También hay un archivo more.txt, no sé si también lo necesitan.
-
-
Lo siento, no presté atención.
Aquí está el enlace del archivo more.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijsdF75gP.txt -
-
Aquí está el resultado de los análisis en Virus Total
http://www.virustotal.com/file-scan/report.html?id=318414f8015a7021aa4ce31d14c3b985c792c7228dff5af6ed0dbdbfde8b58b3-1282832528
http://www.virustotal.com/file-scan/report.html?id=a5f743fc84abfbd01b10e174198bf7e4fcdbf272653d40b3b38c0e3374d035d6-1282833896
http://www.virustotal.com/file-scan/report.html?id=3781f45b5015b57fd2303597df1f76bbb86b7f5f94e7df98f01a60a670b7b566-1282834071
http://www.virustotal.com/file-scan/report.html?id=3f2a8baa1d7431f8f2f4586a55069955ddc7ca7b701f8a796a35ca73d3dbf181-1282834275
http://www.virustotal.com/file-scan/report.html?id=8f8f07dd6fd46105e9751c6183c03bc346e292736736c2f9e01dcf4c7a99232c-1264209216
http://www.virustotal.com/file-scan/report.html?id=479f464f85b70d27f933d27380415ada1330c9354dc5dff34c8ac27e5ab8ca71-1244313095 -
Aquí está el segundo informe de list_kill'em
¤¤¤¤¤¤¤¤¤¤ Kill'em por g3n-h@ckm@n 2.1.0.0 ¤¤¤¤¤¤¤¤¤¤
Usuario: CEPLUS (Usuarios)
Actualización el 24/08/2010 por g3n-h@ckm@n ::::: 23.20
Inicio a: 14:59:35 | 26/08/2010
Intel(R) Pentium(R) 4 CPU 1.60GHz
Microsoft Windows XP Profesional (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Estado del Cortafuegos de Windows: Habilitado
AV: AntiVir Desktop 9.0.1.32 [ Habilitado | Actualizado ]
A:\ -> Unidad de disquetes de 3 ½ pulgadas
C:\ -> Disco duro local | 28,62 Go (6,61 Go libres) [Disco local] | NTFS
D:\ -> Disco duro local | 18,99 Go (1,2 Go libres) | NTFS
E:\ -> Unidad de CD-ROM
G:\ -> Unidad de CD-ROM
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Procesos ------- Memoria(Ko)
C:\WINDOWS\System32\smss.exe ----0 Ko
C:\WINDOWS\system32\csrss.exe ----0 Ko
C:\WINDOWS\system32\winlogon.exe ----0 Ko
C:\WINDOWS\system32\services.exe ----0 Ko
C:\WINDOWS\system32\lsass.exe ----0 Ko
C:\WINDOWS\system32\svchost.exe ----0 Ko
C:\WINDOWS\system32\svchost.exe ----0 Ko
C:\WINDOWS\System32\svchost.exe ----0 Ko
C:\WINDOWS\system32\svchost.exe ----0 Ko
C:\WINDOWS\system32\svchost.exe ----0 Ko
C:\WINDOWS\system32\spoolsv.exe ----0 Ko
C:\Program Files\Avira\AntiVir Desktop\sched.exe ----0 Ko
C:\WINDOWS\system32\svchost.exe ----0 Ko
C:\Program Files\Emsisoft Anti-Malware\a2service.exe ----0 Ko
C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----0 Ko
C:\Program Files\Java\jre6\bin\jqs.exe ----0 Ko
C:\WINDOWS\system32\svchost.exe ----0 Ko
C:\WINDOWS\system32\wbem\wmiapsrv.exe ----0 Ko
C:\WINDOWS\System32\alg.exe ----0 Ko
C:\WINDOWS\Explorer.EXE ----0 Ko
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe ----0 Ko
C:\Program Files\Archivos comunes\Java\Actualización de Java\jusched.exe ----0 Ko
C:\PROGRA~1\COMPAN~2\ONETOU~3.EXE ----0 Ko
C:\Program Files\Companion Suite IH\MFServices.exe ----0 Ko
C:\Program Files\Companion Suite IH\MFPrintServer.exe ----0 Ko
C:\Program Files\Companion OneTouch\MFLaunchOT.exe ----0 Ko
C:\WINDOWS\system32\ctfmon.exe ----0 Ko
C:\Program Files\SuperCopier2\SuperCopier2.exe ----0 Ko
C:\Program Files\VisualTaskTips\VisualTaskTips.exe ----0 Ko
C:\Program Files\BitComet\BitComet.exe ----0 Ko
C:\Program Files\Messenger\msmsgs.exe ----0 Ko
C:\Program Files\MagicDisc\MagicDisc.exe ----0 Ko
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe ----0 Ko
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe ----0 Ko
C:\Program Files\Cybera Server\cybserv.exe ----0 Ko
C:\WINDOWS\System32\svchost.exe ----0 Ko
C:\Program Files\VideoLAN\VLC\vlc.exe ----0 Ko
C:\WINDOWS\system32\cmd.exe ----0 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----0 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----0 Ko
C:\Program Files\List_Kill'em\pv.exe ----0 Ko
¤¤¤¤¤¤¤¤¤¤ Archivos/carpetas:
¡Cuarentena y Eliminados!!: C:\WINDOWS\SET3.tmp
¡Cuarentena y Eliminados!!: C:\WINDOWS\SET4.tmp
¡Cuarentena y Eliminados!!: C:\WINDOWS\SET8.tmp
¡Cuarentena y Eliminados!!: C:\WINDOWS\Temp\nsc5.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\2.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\amt.log
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bc5.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bc7.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bc8.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bcA.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bcB.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bcC.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bcD.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\bcE.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\dw.log
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\FS2.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temp\FS3.tmp
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\LOCAL Settings\Temp\A~NSISu_.exe
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\LOCAL Settings\Temp\FCTBSetup.exe
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\LOCAL Settings\Temp\ose00000.exe
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\LOCAL Settings\Temp\setup.exe
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\LOCAL Settings\Temp\acufutls.dll
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\LOCAL Settings\Temp\tbFree.dll
¡Cuarentena y Eliminados!!: C:\Documents and Settings\CEPLUS\Local Settings\Temporary Internet Files\SuggestedSites.dat
¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤
127.0.0.1 localhost
¤¤¤¤¤¤¤¤¤¤ Registro ¤¤¤¤¤¤¤¤¤¤
Eliminado: HKLM\Software\Microsoft\Windows\CurrentVersion\Run: My Web Search Bar Search Scope Monitor
Eliminado: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar: {07B18EA9-A523-4961-B6BB-170DE4475CCA}
Eliminado: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser: {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Eliminado: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser: {D4027C7F-154A-4066-A1AD-4243D8127440}
Eliminado: "HKCU\SOFTWARE\Microsoft\Internet Explorer\MenuExt\&Search"
Eliminado: "HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}"
Eliminado: "HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}"
Eliminado: "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59C7FC09-1C83-4648-B3E6-003D2BBC7481}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170B96C-28D4-4626-8358-27E6CAEEF907}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D1A71FA0-FF48-48dd-9B6D-7A13A3E42127}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DDB1968E-EAD6-40fd-8DAE-FF14757F60C7}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F138D901-86F0-4383-99B6-9CDD406036DA}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}"
Eliminado: "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Eliminado: "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"
Eliminado: HKCR\CLSID\{248dd896-bb45-11cf-9abc-0080c7e7b78d}
Eliminado: HKCR\CLSID\{248dd897-bb45-11cf-9abc-0080c7e7b78d}
Eliminado: HKCR\CLSID\{84da4fdf-a1cf-4195-8688-3e961f505983}
Eliminado: HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
Eliminado: HKCR\Interface\{248dd892-bb45-11cf-9abc-0080c7e7b78d}
Eliminado: HKCR\Interface\{248dd893-bb45-11cf-9abc-0080c7e7b78d}
Eliminado: HKCR\interface\{3E53E2CB-86DB-4A4A-8BD9-FFEB7A64DF82}
Eliminado: HKCR\Interface\{63d0ed2d-b45b-4458-8b3b-60c69bbbd83c}
Eliminado: HKCR\Interface\{72ee7f04-15bd-4845-a005-d6711144d86a}
Eliminado: HKCR\Interface\{7473d293-b7bb-4f24-ae82-7e2ce94bb6a9}
Eliminado: HKCR\Interface\{a626cdbd-3d13-4f78-b819-440a28d7e8fc}
Eliminado: HKCR\interface\{cf54be1c-9359-4395-8533-1657cf209cfe}
Eliminado: HKCR\Interface\{e342af55-b78a-4cd0-a2bb-da7f52d9d25f}
Eliminado: HKCR\Interface\{e79dfbc9-5697-4fbd-94e5-5b2a9c7c1612}
Eliminado: HKCR\Interface\{e79dfbcb-5697-4fbd-94e5-5b2a9c7c1612}
Eliminado: HKCR\Interface\{f87d7fb5-9dc5-4c8c-b998-d8dfe02e2978}
Eliminado: HKCR\TypeLib\{248dd890-bb45-11cf-9abc-0080c7e7b78d}
Eliminado: HKCR\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
Eliminado: HKCR\TypeLib\{E79DFBC0-5697-4FBD-94E5-5B2A9C7C1612}
Eliminado: HKCU\Software\Conduit
Eliminado: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d}
Eliminado: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca}
Eliminado: HKLM\Software\Conduit
Eliminado: HKLM\SOFTWARE\FocusInteractive
Eliminado: HKLM\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
Eliminado: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
Eliminado: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
Eliminado: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8}
Eliminado: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3e720452-b472-4954-b7aa-33069eb53906}
Eliminado: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
Eliminado: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7473d294-b7bb-4f24-ae82-7e2ce94bb6a9}
Eliminado: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab}
Eliminado: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df}
Eliminado: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E79DFBCA-5697-4FBD-94E5-5B2A9C7C1612}
¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Página de inicio = https://www.msn.com/fr-fr/?ocid=iehp
Página local = C:\WINDOWS\system32\blank.htm
URL de búsqueda predeterminada = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
URL de página predeterminada = https://www.msn.com/fr-fr/?ocid=iehp
Página de búsqueda = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Página de inicio = https://www.google.com/?gws_rd=ssl
Página local = C:\WINDOWS\system32\blank.htm
Página de búsqueda = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
¤¤¤¤¤¤¤¤¤¤ Centro de Seguridad ¤¤¤¤¤¤¤¤¤¤
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 ()
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 1 ()
FirewallOverride = 1 ()
¤¤¤¤¤¤¤¤¤¤ Servicios ¤¤¤¤¤¤¤¤¤¤
Ndisuio: Inicio = 3
EapHost: Inicio = 2
Ip6Fw: Inicio = 2
SharedAccess: Inicio = 2
wuauserv: Inicio = 2
wscsvc: Inicio = 2
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disco limpiado
anti-ver blaster: OK
Prefetch limpiado
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
FEATURE_BROWSER_EMULATION | svchost:
====================================
Detector de rootkit MBR sigiloso/Mebroot/Sinowal 0.3.7 por Gmer, http://www.gmer.net
dispositivo: abierto con éxito
usuario: MBR leído con éxito
módulos llamados: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys PCIIDEX.SYS
núcleo: MBR leído con éxito
usuario y núcleo MBR OK
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ -
Aquí está el informe de AD-R
======= INFORME DE AD-REMOVER 2.0.0.1,D | ÚNICAMENTE XP/VISTA/7 =======
Actualizado por C_XX el 26/07/10 a las 12:00
Contacto: AdRemover.contact[AT]gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (ESCANEO [1]) -> Iniciado a las 16:09:05 el 26/08/2010, Modo normal
Microsoft Windows XP Profesional Service Pack 3 (X86)
CEPLUS@SERVEUR ( )
============== BÚSQUEDA ==============
0, Carpeta encontrada: C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\AskSearch
0, Archivo encontrado: C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\ASKSUTBLOG
0, Archivo encontrado: C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\Del_AskHPRFF.VBS
1, Clave encontrada: HKLM\Software\Classes\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15}
1, Clave encontrada: HKLM\Software\Classes\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61}
0, Clave encontrada: HKLM\Software\Classes\MyWebSearch.MultipleButton
0, Clave encontrada: HKLM\Software\Classes\MyWebSearch.MultipleButton.1
0, Clave encontrada: HKLM\Software\Classes\MyWebSearch.UrlAlertButton
0, Clave encontrada: HKLM\Software\Classes\MyWebSearch.UrlAlertButton.1
0, Clave encontrada: HKLM\Software\Classes\Toolbar.CT1060933
0, Clave encontrada: HKLM\Software\Classes\Toolbar.CT2247187
0, Clave encontrada: HKCU\Software\PopCap
0, Clave encontrada: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
0, Clave encontrada: HKLM\Software\MozillaPlugins\@mywebsearch.com/Plugin
0, Valor encontrado: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform|FunWebProducts
0, Valor encontrado: HKLM\Software\Mozilla\Firefox\Extensions|m3ffxtbr@mywebsearch.com
============== ESCANEO ADICIONAL ==============
** Mozilla Firefox Versión [3.6.8 (fr)] **
-- C:\Documents and Settings\CEPLUS\Application Data\Mozilla\FireFox\Profiles\7b4iyaqx.default\Prefs.js --
browser.download.lastDir, D:\\mis cursos\\mi música
browser.startup.homepage_override.mstone, rv:1.9.2.8
========================================
** Internet Explorer Versión [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: sí
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: sí
Start Page: hxxp://www.google.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: sí
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Archivo(s)
C:\Program Files\Ad-Remover\Backup: 1 Archivo(s)
C:\Ad-Report-SCAN[1].txt - 26/08/2010 (1599 Octet(s))
Fin a: 16:19:05, 26/08/2010
============== E.O.F ============== -
Lo siento por mis múltiples errores
aquí está el informe de limpieza
======= INFORME DE AD-REMOVER 2.0.0.1,D | SOLAMENTE XP/VISTA/7 =======
Actualizado por C_XX el 26/07/10 a las 12:00
Contacto: AdRemover.contact[AT]gmail.com
Sitio web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (LIMPIO [1]) -> Ejecutado a las 16:31:32 el 26/08/2010, Modo normal
Microsoft Windows XP Profesional Service Pack 3 (X86)
CEPLUS@SERVEUR ( )
============== ACCIÓN(ES) ==============
0,Carpeta eliminada: C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\AskSearch
0,Archivo eliminado: C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\ASKSUTBLOG
0,Archivo eliminado: C:\DOCUME~1\CEPLUS\LOCALS~1\Temp\Del_AskHPRFF.VBS
(!) -- Archivos temporales eliminados.
1,Clave eliminada: HKLM\Software\Classes\CLSID\{799391D3-EB86-4bac-9BD3-CBFEA58A0E15}
1,Clave eliminada: HKLM\Software\Classes\CLSID\{D858DAFC-9573-4811-B323-7011A3AA7E61}
0,Clave eliminada: HKLM\Software\Classes\MyWebSearch.MultipleButton
0,Clave eliminada: HKLM\Software\Classes\MyWebSearch.MultipleButton.1
0,Clave eliminada: HKLM\Software\Classes\MyWebSearch.UrlAlertButton
0,Clave eliminada: HKLM\Software\Classes\MyWebSearch.UrlAlertButton.1
0,Clave eliminada: HKLM\Software\Classes\Toolbar.CT1060933
0,Clave eliminada: HKLM\Software\Classes\Toolbar.CT2247187
0,Clave eliminada: HKCU\Software\PopCap
0,Clave eliminada: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
0,Clave eliminada: HKLM\Software\MozillaPlugins\@mywebsearch.com/Plugin
0,Valor eliminado: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\post platform|FunWebProducts
0,Valor eliminado: HKLM\Software\Mozilla\Firefox\Extensions|m3ffxtbr@mywebsearch.com
============== ESCANEO ADICIONAL ==============
** Mozilla Firefox Versión [3.6.8 (fr)] **
-- C:\Documents and Settings\CEPLUS\Application Data\Mozilla\FireFox\Profiles\7b4iyaqx.default\Prefs.js --
browser.download.lastDir, D:\\mis cursos\\mi música
browser.startup.homepage_override.mstone, rv:1.9.2.8
========================================
** Internet Explorer Versión [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: sí
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: sí
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: sí
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 3 Archivo(s)
C:\Program Files\Ad-Remover\Backup: 14 Archivo(s)
C:\Ad-Report-CLEAN[1].txt - 26/08/2010 (692 Octeto(s))
C:\Ad-Report-SCAN[1].txt - 26/08/2010 (3370 Octeto(s))
Fin a: 16:33:26, 26/08/2010
============== E.O.F ============== -
Aquí está el informe de USBFIX después de desactivar mi antivirus y conectar todos mis periféricos.
############################## | UsbFix 7.021 | [Búsqueda]
Usuario: CEPLUS (Administrador) # SERVIDOR [ ]
Actualizado el 20/08/10 por El Desaparecido / C_XX
Lanzado a las 16:57:52 | 26/08/2010
Sitio Web: http://pagesperso-orange.fr/NosTools/index.html
Contacto: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz
Microsoft Windows XP Profesional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Firewall de Windows: Activado
Antivirus: AntiVir Desktop 9.0.1.32 [(!) Desactivado | Actualizado]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disco duro # 29 Go (7 Go libre(s) - 23%) [Disco local] # NTFS
D:\ -> Disco duro # 19 Go (1 Go libre(s) - 6%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disco extraíble # 964 Mo (962 Mo libre(s) - 100%) [STORE'N'GO] # FAT
G:\ -> CD-ROM
H:\ -> Disco extraíble # 2 Go (2 Go libre(s) - 100%) [NUEVO NOMBRE] # FAT
################## | Elementos infecciosos |
¡Presente! H:\Autorun.inf
¡Presente! H:\image.jpg
¡Presente! H:\DOBRERIBE
################## | Registro |
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\{10c1e15c-ac3b-11df-ac2e-0004231cf8e5}
Shell\AutoRun\Command = PehxXt.eXe
Shell\oPEN\Command = pehXXT.eXE
HKCU\.\.\.\.\Explorer\MountPoints2\{3e7f3ea4-4656-11df-ab67-00e04c3902b6}
Shell\AutoRun\Command = DOBRERIBE/ziza.exe
Shell\explore\Command = DOBRERIBE/ziza.exe
Shell\open\Command = DOBRERIBE/ziza.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{480993d9-918e-11df-ac03-0004231cf8e5}
Shell\AutoRun\Command = F:\mirk\\okitab.exe
Shell\explore\Command = F:\mirk\\\okitab.exe
Shell\open\Command = F:\mirk\\\okitab.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{4d12573d-67e4-11df-abbc-0004231cf8e5}
Shell\AutoRun\Command = F:\DOBRERIBE/ziza.exe
Shell\explore\Command = F:\DOBRERIBE/ziza.exe
Shell\open\Command = F:\DOBRERIBE/ziza.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{571aa53e-7ab5-11df-abd9-0004231cf8e5}
Shell\AutoRun\Command = ACC1\F1C1\acc1.exe
Shell\open\Command = ACC1\F1C1\acc1.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{5ed40a23-9ee2-11df-ac12-0004231cf8e5}
Shell\AutoRun\Command = F:\DOBRERIBE/ziza.exe
Shell\explore\Command = F:\DOBRERIBE/ziza.exe
Shell\open\Command = F:\DOBRERIBE/ziza.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{6fe2a330-7dd7-11df-abdc-0004231cf8e5}
Shell\AutoRun\Command = F:\RECYCLER\S-51-9-25-3434476501-1644491933-601314628-1214\Instmiv.exe
Shell\open\Command = F:\RECYCLER\S-51-9-25-3434476501-1644491933-601314628-1214\Instmiv.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{75a5b53c-ab77-11df-ac2a-0004231cf8e5}
Shell\AutoRun\Command = F:\LaunchU3.exe -a
HKCU\.\.\.\.\Explorer\MountPoints2\{8bbea173-8105-11df-abe1-0004231cf8e5}
Shell\AutoRun\Command = F:\rane\\kure.exe
Shell\explore\Command = F:\rane\\\kure.exe
Shell\open\Command = F:\rane\\\kure.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{8f960fdc-835b-11df-abe4-0004231cf8e5}
Shell\AutoRun\Command = READER_SL.EXE
HKCU\.\.\.\.\Explorer\MountPoints2\{97da635c-5ce4-11df-aba7-0004231cf8e5}
Shell\AutoRun\Command = G:\mirk\\okitab.exe
Shell\explore\Command = G:\mirk\\okitab.exe
Shell\open\Command = G:\mirk\\okitab.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{f6c88652-829c-11df-abe3-0004231cf8e5}
Shell\AutoRun\Command = F:\DOBRERIBE/ziza.exe
Shell\explore\Command = F:\DOBRERIBE/ziza.exe
Shell\open\Command = F:\DOBRERIBE/ziza.exe
HKCU\.\.\.\.\Explorer\MountPoints2\{faa0d102-5115-11df-ab94-0004231cf8e5}
Shell\AutoRun\Command = G:\DOBRERIBE/ziza.exe
Shell\explore\Command = G:\DOBRERIBE/ziza.exe
Shell\open\Command = G:\DOBRERIBE/ziza.exe
################## | Vacuna |
C:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
################## | E.O.F | -
Aquí está el resultado de la eliminación de usbfix.
############################## | UsbFix 7.021 | [Eliminación]
Usuario: CEPLUS (Administrador) # SERVIDOR [ ]
Actualizado el 20/08/10 por El Desaparecido / C_XX
Ejecutado a las 17:10:12 | 26/08/2010
Sitio Web: http://pagesperso-orange.fr/NosTools/index.html
Contacto: FindyKill.Contact@gmail.com
CPU: Intel(R) Pentium(R) 4 CPU 1.60GHz
Microsoft Windows XP Profesional (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Firewall de Windows: Activado
Antivirus: AntiVir Desktop 9.0.1.32 [Habilitado | Actualizado]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disco fijo # 29 Go (7 Go libres - 23%) [Disco local] # NTFS
D:\ -> Disco fijo # 19 Go (1 Go libre - 6%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disco extraíble # 964 Mo (962 Mo libres - 100%) [STORE'N'GO] # FAT
G:\ -> CD-ROM
H:\ -> Disco extraíble # 2 Go (2 Go libres - 100%) [NOMBRE NUEVO] # FAT
################## | Elementos infecciosos |
¡Eliminado! H:\Autorun.inf
¡No eliminado! H:\image.jpg
¡Eliminado! H:\DOBRERIBE
################## | Registro |
################## | Mountpoints2 |
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{10c1e15c-ac3b-11df-ac2e-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{3e7f3ea4-4656-11df-ab67-00e04c3902b6}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{480993d9-918e-11df-ac03-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{4d12573d-67e4-11df-abbc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{571aa53e-7ab5-11df-abd9-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{5ed40a23-9ee2-11df-ac12-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{6fe2a330-7dd7-11df-abdc-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{75a5b53c-ab77-11df-ac2a-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{8bbea173-8105-11df-abe1-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{8f960fdc-835b-11df-abe4-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{97da635c-5ce4-11df-aba7-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{f6c88652-829c-11df-abe3-0004231cf8e5}
¡Eliminado! HKCU\.\.\.\.\Explorer\MountPoints2\{faa0d102-5115-11df-ab94-0004231cf8e5}
################## | Listado |
[26/08/2010 - 15:52:13 | A | 4] C:\AUTOEXEC.BAT
[25/08/2010 - 19:29:18 | RASHD ] C:\Autorun.inf
[12/04/2010 - 15:57:02 | SH | 212] C:\boot.ini
[28/08/2001 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[12/04/2010 - 16:04:29 | A | 0] C:\CONFIG.SYS
[16/07/2010 - 14:51:52 | D ] C:\D6
[16/04/2010 - 09:33:21 | D ] C:\Documents and Settings
[31/07/2010 - 19:36:39 | D ] C:\Downloads
[26/08/2010 - 16:43:59 | ASH | 1073270784] C:\hiberfil.sys
[12/04/2010 - 16:04:29 | RASH | 0] C:\IO.SYS
[26/08/2010 - 14:59:38 | D ] C:\Kill'em
[26/08/2010 - 09:53:36 | A | 47984] C:\List'em.txt
[23/08/2010 - 19:13:14 | A | 413] C:\Mis documentos.lnk
[12/04/2010 - 16:04:29 | RASH | 0] C:\MSDOS.SYS
[13/04/2010 - 11:21:38 | RHD ] C:\MSOCache
[13/04/2008 - 09:43:04 | RASH | 47564] C:\NTDETECT.COM
[13/04/2008 - 11:31:52 | RASH | 252240] C:\ntldr
[26/08/2010 - 16:43:58 | ASH | 1610612736] C:\pagefile.sys
[26/08/2010 - 16:50:23 | RD ] C:\Program Files
[26/08/2010 - 17:14:05 | SHD ] C:\RECYCLER
[13/07/2010 - 13:08:45 | A | 183] C:\sgbx.log
[12/04/2010 - 16:09:55 | SHD ] C:\System Volume Information
[26/08/2010 - 17:14:05 | D ] C:\UsbFix
[26/08/2010 - 17:14:06 | A | 1038] C:\UsbFix.txt
[25/08/2010 - 19:29:20 | A | 48943] C:\UsbFix_Upload_Me_SERVEUR.zip
[26/08/2010 - 14:59:56 | D ] C:\WINDOWS
[21/11/2009 - 03:32:50 | A | 734115840] D:\7 Plans Avant Mes 30 Ans_by thierry.avi
[23/10/2009 - 10:02:00 | A | 33280] D:\ademci.doc
[07/07/2010 - 17:52:14 | A | 15011] D:\agence nass.docx
[12/06/2010 - 10:10:47 | D ] D:\AKON
[24/04/2010 - 16:48:29 | D ] D:\ALORS
[26/02/2010 - 20:04:20 | A | 380416] D:\annversaire.doc
[27/01/2010 - 14:18:27 | D ] D:\ARAFATE MP3 TOUT DERNIER
[05/11/2009 - 09:27:27 | D ] D:\Atomix Virtual DJ 1.09 Full+Crack+skins+Effects (by charled v1.1)
[18/02/2010 - 09:57:26 | A | 22528] D:\ATTESTATION DE VENTE.doc
[25/08/2010 - 19:29:18 | RASHD ] D:\Autorun.inf
[30/12/2009 - 20:29:54 | A | 743220278] D:\Avatar.2009.FRENCH.REPACK.1CD.TS.MD.XViD.avi
[20/08/2010 - 18:32:15 | A | 21526] D:\BATIM.xlsx
[01/03/2010 - 13:13:45 | D ] D:\ccp
[17/10/2009 - 17:00:11 | D ] D:\ccp(2)
[16/10/2009 - 15:18:26 | A | 16496] D:\client.jpg
[16/10/2009 - 15:23:24 | A | 15858] D:\client02.jpg
[03/07/2009 - 14:57:14 | A | 734058496] D:\Code Omega La Prophetie des Tenebres II.avi
[06/03/2010 - 19:21:39 | A | 852480] D:\Comment réparer Vista avec ou sans DVD d.doc
[09/03/2009 - 09:11:32 | A | 115072589] D:\Companion_Suite_IH_W_V1_1__2.exe
[27/01/2010 - 17:08:31 | D ] D:\DALFOLO (E)
[25/02/2010 - 09:46:42 | A | 25088] D:\demande d'emploi.doc
[27/01/2010 - 14:46:21 | D ] D:\DEZY 45 ELEVES
[06/02/2010 - 10:36:52 | D ] D:\Dossier
[22/05/2010 - 11:53:07 | D ] D:\dossier important
[03/02/2010 - 10:55:02 | A | 3169784] D:\DriverScanner.exe
[11/09/2009 - 14:37:51 | A | 15514] D:\entete (WordFIX).doc
[02/05/2009 - 15:18:53 | A | 28672] D:\entete.doc
[05/05/2009 - 10:35:56 | D ] D:\ESPOIR MP3
[12/10/2009 - 16:50:11 | A | 32768] D:\FACTURE FEELING.doc
[01/03/2010 - 09:43:18 | A | 27136] D:\fanny.doc
[17/02/2010 - 12:48:22 | A | 24064] D:\Faye.doc
[01/03/2010 - 11:14:28 | A | 22528] D:\Faye2.doc
[29/10/2009 - 14:12:06 | A | 6519272] D:\free-mp3-wma-converter_free_mp3_wma_converter_1.8_francais_34863.exe
[01/02/2009 - 17:54:13 | A | 8649058] D:\Free-YouTube-Downloader.exe
[04/07/2009 - 11:06:01 | D ] D:\GARAGISTES
[11/09/2009 - 16:20:10 | D ] D:\GARAGISTRES MP3
[30/07/2010 - 16:38:09 | A | 38912] D:\glacier.doc
[10/05/2010 - 18:55:43 | A | 132926] D:\guide installation win98.docx
[25/11/2009 - 14:33:16 | A | 3136288] D:\idman518.exe
[26/08/2009 - 14:12:38 | D ] D:\Images
[04/12/2009 - 09:10:42 | D ] D:\importante
[09/06/2010 - 11:30:55 | A | 5018624] D:\INTRODUCTIONS AUX ORDI ET A WINDOWS.doc
[27/04/2010 - 16:34:52 | A | 97525032] D:\iTunesSetup.exe
[12/07/2010 - 12:32:32 | A | 54272] D:\KOUAME.doc
[24/04/2010 - 12:37:47 | A | 50688] D:\LA RECEPTION DES ARTICLES COMMANDE.doc
[23/04/2010 - 17:54:00 | A | 57344] D:\LA RECEPTION DES ARTICLES COMMANDES.doc
[25/02/2010 - 08:40:26 | A | 23040] D:\lettre de demande de parrainage.doc
[03/03/2010 - 10:17:13 | A | 32256] D:\lettre.doc
[29/03/2010 - 19:47:28 | A | 84480] D:\librairies.doc
[06/06/2009 - 16:37:36 | A | 16510368] D:\LimeWireWin.exe
[11/05/2009 - 17:29:11 | D ] D:\lodane
[27/04/2009 - 14:54:41 | D ] D:\MADOUSSOU
[19/05/2009 - 14:54:46 | A | 742] D:\Mario Forever.lnk
[19/05/2009 - 14:53:38 | A | 21538712] D:\Mario_Forever41.exe
[12/08/2010 - 17:47:12 | RD ] D:\mis cursos
[06/02/2002 - 16:27:00 | A | 30633521] D:\moviexone.exe
[16/11/2009 - 15:06:55 | RD ] D:\mp3
[20/06/2009 - 10:54:19 | D ] D:\MPEGAV
[22/09/2009 - 09:49:42 | RHD ] D:\MSOCache
[20/11/2009 - 15:47:29 | RD ] D:\Música
[12/11/2009 - 16:52:20 | A | 65148610] D:\NamoWebEditor8EnuTrial.exe
[10/07/2010 - 11:00:40 | A | 14494] D:\NUESTROS NECESITADOS.docx
[22/12/2009 - 12:33:48 | RD ] D:\Nuevo directorio
[15/10/2009 - 14:37:32 | D ] D:\Nuevo directorio (2)
[27/04/2010 - 19:24:30 | D ] D:\Nuevo directorio (3)
[18/06/2009 - 17:21:23 | D ] D:\Nuevo directorio1
[27/01/2010 - 14:46:26 | D ] D:\PACENCIA DABANI
[15/05/2009 - 12:06:07 | A | 130433] D:\Foto (5).jpg
[05/06/2009 - 15:56:57 | A | 84992] D:\plan_creación1_06.doc
[27/04/2010 - 19:21:59 | D ] D:\para iphone
[26/02/2010 - 16:38:44 | A | 25088] D:\PROTOCOLO D.doc
[26/08/2010 - 17:14:05 | SHD ] D:\RECICLADOR
[14/08/2010 - 11:03:45 | A | 161280] D:\romaric.doc
[01/12/2009 - 17:36:26 | A | 6343388] D:\Setup_FreeFlvConverter.exe
[27/01/2010 - 11:35:02 | D ] D:\su religión
[18/06/2009 - 17:21:24 | RD ] D:\Sonidos
[06/05/2009 - 14:58:22 | A | 45568] D:\STOCKS DE PORTABLE.doc
[12/04/2010 - 16:17:30 | SHD ] D:\System Volume Information
[12/08/2010 - 17:47:10 | ASH | 8192] D:\Thumbs.db
[05/05/2009 - 10:35:09 | D ] D:\Tiken Jah M P 3
[23/06/2009 - 14:21:29 | A | 170052568] D:\TrueImageServerEcho_d_en.exe
[14/11/2009 - 17:06:48 | D ] D:\Videos
[30/05/2009 - 20:52:46 | A | 170203312] D:\VideoSpin_2_0_Setup.exe
[28/07/2009 - 13:28:03 | D ] D:\Zook
[24/03/2010 - 14:30:40 | AH | 162] D:\~$carta de solicitud de patrocinio.doc
[25/08/2010 - 18:49:46 | RSHD ] F:\POGRJESILA
[25/08/2010 - 19:29:20 | D ] F:\Autorun.inf
[24/08/2010 - 15:34:36 | D ] F:\steve
[26/08/2010 - 11:33:46 | A | 24362] H:\OCR0001.rtf
[26/08/2010 - 11:54:28 | RSHD ] H:\POGRJESILA
[24/08/2010 - 11:25:44 | A | 368640] H:\quittance.doc
[24/08/2010 - 11:25:56 | A | 510464] H:\vignette.doc
[24/08/2010 - 11:25:14 | A | 558592] H:\ci logística.doc
[24/08/2010 - 11:21:00 | A | 480768] H:\Declaración.doc
[26/08/2010 - 14:43:30 | A | 62857] H:\cara 1.jpg
[26/08/2010 - 14:43:32 | A | 51563] H:\cara 2.jpg
################## | Vacuna |
C:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Carpeta creada por UsbFix (El Desaparecido & C_XX)
################## | Carga |
Por favor envíe el archivo: C:\UsbFix_Upload_Me_SERVEUR.zip
https://www.ionos.fr/?affiliate_id=77097
Gracias por su contribución.
################## | E.O.F |
- 1
- 2
Siguiente