No es una aplicación válida de Win32

Resuelto
Hola,

Estoy intentando lanzar el último MSN que descargué en 01net. Pero cuando lo hago, me dice "[...] no es una aplicación win32 válida".
He buscado en discusiones de personas que ya han tenido este problema, pero no he encontrado solución.
Parece que hay un virus en el ordenador.

Le agradezco que me guíe, por favor. Gracias.

164 respuestas

  1. Colaborador de seguridad
    Hola,

    has descargado un crack.

    Elimínalo. De lo contrario, la infección se reiniciará.

    Ve a este sitio:
    http://www.zonavirus.com/datos/descargas/95/elibagla.asp
    al final de esta página encontrarás una herramienta
    para descargar, haz clic en "escargar Elibagla" (el número de versión cambia con las actualizaciones)
    instala este archivo en el escritorio.
    luego haz doble clic en Elibagla.exe
    >deja marcada la casilla "eliminar ficheros automaticamente"
    >haz clic en "explorar"
    >déjalo trabajar
    >publica el informe final que estará en c:\infosat.txt
    --

    @+
    Nunca aceptes una desinfección por mp.
    3
    1. Muchas gracias, haré de inmediato lo que me dijiste.
      0
      1. Aquí está el informe:

        Lun Jul 21 17:25:38 2008
        EliBagle v11.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de julio de 2008)
        ----------------------------------------------
        Lista de Acciones (por Exploración):
        Explorando Unidad C:\

        Nº Total de Directorios: 3910
        Nº Total de Archivos: 46697
        Nº de Archivos Analizados: 12260
        Nº de Archivos Infectados: 0
        Nº de Archivos Desinfectados: 0
        0
        1. Colaborador de seguridad
          Re,

          ¿la herramienta ha llegado hasta el final?

          ¿Has publicado todo el informe?

          ¿Qué versión de Windows tienes?

          --

          @+
          Nunca aceptes una desinfección por mp.
          0
          1. Sí, llegó hasta el final. He publicado todo el informe.
            Estoy en Windows XP Profesional Version 2002 Service Pack 2
            0
            1. Colaborador de seguridad
              Re,

              Ok, entonces cambiamos de herramienta.

              descarga combofix (por sUBs) aquí:

              http://download.bleepingcomputer.com/sUBs/ComboFix.exe (utiliza Internet Explorer)

              y guárdalo con el nombre nonabagle en el Escritorio. Cambia el nombre en la ventana donde te lo proponen, no cuando esté en el Escritorio. Si lo renombras demasiado tarde, al ejecutarlo, obtendrás "aplicación Win32 inválida". Si es el caso, eliminas Combofix y vuelves a empezar.

              desconéctate de internet y cierra todas tus aplicaciones.

              desactiva tus protecciones (antivirus, cortafuegos, protección en tiempo real del antispyware)

              haz doble clic en combofix.exe y sigue las instrucciones

              al final, producirá un informe C:\ComboFix.txt

              reactiva tu cortafuegos, tu antivirus, la protección de tu antispyware

              copia/pega el informe C:\ComboFix.txt en tu próxima respuesta.

              Atención, no uses tu ratón ni tu teclado (ni otro sistema de apuntado) mientras el programa se está ejecutando. Esto podría congelar el ordenador.

              Tienes un tutorial completo aquí:

              https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
              --

              @+
              Nunca aceptes una desinfección por mp.
              0
              1. ComboFix 08-07-21.1 - Administrador 2008-07-21 18:48:05.2 - NTFSx86
                Ubicación: C:\Documents and Settings\Administrador\Escritorio\nonabagle.exe
                * Creación de un nuevo punto de restauración

                [color=red][b]ADVERTENCIA - ¡LA CONSOLA DE RECUPERACIÓN NO ESTÁ INSTALADA EN ESTA MÁQUINA!![/b][/color]
                .

                (((((((((((((((((((((((((((((((((((( Otras eliminaciones ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                C:\InfoSat.txt

                .
                ((((((((((((((((((((((((((((( Archivos creados 2008-06-21 a 2008-07-21 ))))))))))))))))))))))))))))))))))))
                .

                2008-07-21 13:33 . 2008-07-21 13:55 <REP> d-------- C:\Program Files\RegistryQuick
                2008-07-17 17:25 . 2008-07-17 17:28 <REP> d-------- C:\Combo-Fix
                2008-06-25 16:59 . 2008-06-25 16:59 <REP> d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
                2008-06-21 14:52 . 2008-06-14 13:59 272,768 -----c--- C:\WINDOWS\system32\dllcache\bthport.sys
                2008-06-21 13:28 . 2008-06-21 13:55 <REP> d--hsc--- C:\Program Files\Archivos comunes\WindowsLiveInstaller
                2008-06-21 13:27 . 2008-07-21 16:56 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                .
                (((((((((((((((((((((((((((((((((( Informe de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2008-07-17 04:04 --------- d-----w C:\Program Files\Microsoft Works
                2008-07-16 01:14 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\MSN6
                2008-07-16 01:14 --------- d-----w C:\DOCUME~1\ADMINI~1\APPLIC~1\MSN6
                2008-06-30 15:04 --------- d-----w C:\Program Files\Bac_v7
                2008-06-14 17:59 272,768 ------w C:\WINDOWS\system32\drivers\bthport.sys
                2008-06-02 20:39 --------- d--h--r C:\Documents and Settings\Administrador\Datos de programa\SecuROM
                2008-06-02 20:39 --------- d--h--r C:\DOCUME~1\ADMINI~1\APPLIC~1\SecuROM
                2008-06-02 20:29 --------- d-----w C:\Program Files\Archivos comunes\MainConcept
                2008-06-02 20:28 --------- d-----w C:\Program Files\Micro Aplicación
                2008-05-31 15:21 --------- d-----w C:\Program Files\OrgangeFrance
                .

                ((((((((((((((((((((((((((((( instantánea@2008-07-17_16.44.52.12 )))))))))))))))))))))))))))))))))))))))))
                .
                - 2008-06-03 13:59:49 63,522 ----a-w C:\WINDOWS\system32\perfc009.dat
                + 2008-07-17 22:03:51 63,522 ----a-w C:\WINDOWS\system32\perfc009.dat
                - 2008-06-03 13:59:49 76,582 ----a-w C:\WINDOWS\system32\perfc00C.dat
                + 2008-07-17 22:03:51 76,582 ----a-w C:\WINDOWS\system32\perfc00C.dat
                - 2008-06-03 13:59:49 404,302 ----a-w C:\WINDOWS\system32\perfh009.dat
                + 2008-07-17 22:03:51 404,302 ----a-w C:\WINDOWS\system32\perfh009.dat
                - 2008-06-03 13:59:49 471,484 ----a-w C:\WINDOWS\system32\perfh00C.dat
                + 2008-07-17 22:03:51 471,484 ----a-w C:\WINDOWS\system32\perfh00C.dat
                + 2008-07-21 17:48:56 16,384 ----atw C:\WINDOWS\Temp\Perflib_Perfdata_b0c.dat
                .
                ((((((((((((((((((((((((((((((((( Punto de carga del Registro )))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                REGEDIT4
                *Nota* los elementos vacíos y los elementos iniciales legítimos no están listados

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 19:09 15360]
                "TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [2003-09-15 12:19 65536]
                "DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-22 19:29 39264]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [2003-04-06 20:19 155648]
                "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2003-04-06 20:07 114688]
                "00THotkey"="C:\WINDOWS\System32\[u]0[/u]0THotkey.exe" [2003-05-23 09:20 253952]
                "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2003-07-17 13:38 159744]
                "TouchED"="C:\Program Files\TOSHIBA\TouchED\TouchED.Exe" [2003-03-11 08:58 122880]
                "PadTouch"="C:\Program Files\TOSHIBA\PadTouch\PadExe.exe" [2003-11-24 06:51 1019904]
                "ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [2002-08-20 06:29 40960]
                "DkAutoReg.exe"="C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe" [2002-07-24 20:09 241664]
                "DkStartup"="C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkStartup.exe" [2002-07-24 20:12 217088]
                "OfficeScanNT Monitor"="C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" [2007-05-08 00:43 702072]
                "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43 83608]
                "000StTHK"="000StTHK.exe" [2001-06-23 15:28 24576 C:\WINDOWS\system32\[u]0[/u]00StTHK.exe]
                "LTSMMSG"="LTSMMSG.exe" [2003-04-18 06:06 32768 C:\WINDOWS\ltsmmsg.exe]
                "TFNF5"="TFNF5.exe" [2003-10-15 12:03 73728 C:\WINDOWS\system32\TFNF5.exe]
                "TPSMain"="TPSMain.exe" [2003-12-01 07:09 266240 C:\WINDOWS\system32\TPSMain.exe]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 19:09 15360]

                C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
                Inicio rápido de Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 22:05:26 29696]
                Orange Caraibes.lnk - C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe [2008-01-14 14:01:50 872448]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                "vidc.mpg4"= C:\WINDOWS\mpg4c32.dll
                "vidc.mpg2"= C:\WINDOWS\mpg4c32.dll
                "vidc.mpg3"= C:\WINDOWS\mpg4c32.dll
                "vidc.GEOX"= C:\WINDOWS\system32\GeoCodec.dll

                [HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Inicio^Programas^Inicio^Inicio rápido de Microsoft Office OneNote 2003.lnk]
                path=C:\Documents and Settings\All Users\Menu Inicio\Programas\Inicio\Inicio rápido de Microsoft Office OneNote 2003.lnk
                backup=C:\WINDOWS\pss\Inicio rápido de Microsoft Office OneNote 2003.lnkCommon Startup

                [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Drag'n Drop CD+DVD]
                --------- 2003-08-08 18:54 1175552 C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
                "C:\\Program Files\\Messenger\\msmsgs.exe"=

                R3 GT72NDISIPXP;GT 72 IP NDIS;C:\WINDOWS\system32\DRIVERS\Gt51Ip.sys [2007-07-09 14:17]
                R3 GT72UBUS;GT 72 U BUS;C:\WINDOWS\system32\DRIVERS\gt72ubus.sys [2007-06-26 13:38]
                R3 GTPTSER;GT PT SER;C:\WINDOWS\system32\DRIVERS\gtptser.sys [2007-03-30 13:38]
                R3 iKeyEnum;Enumerador iKey de Rainbow;C:\WINDOWS\system32\DRIVERS\ikeyenum.sys [2004-03-16 03:04]
                R3 iKeyIFD;lector virtual iKey de Rainbow;C:\WINDOWS\system32\DRIVERS\ikeyifd.sys [2004-03-16 03:04]
                S3 PAMScan;PAMScan;C:\WINDOWS\System32\DRIVERS\PAMScan.SYS [2003-09-06 10:22]
                S3 RnbToken;Servicio de Token iKey de Rainbow;C:\WINDOWS\system32\DRIVERS\rnbtoken.sys [2004-03-16 03:04]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c138b72-2f24-11dd-a5a2-00080ddf4fdb}]
                \Shell\AutoRun\command - E:\setup.exe AUTORUN=1

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{caaa0ed6-8975-11dc-a55f-00080ddf4fdb}]
                \Shell\AutoRun\command - RavMon.exe

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5cd7da8-da49-11dc-a580-00080ddf4fdb}]
                \Shell\AutoRun\command - RavMon.exe
                .
                - - - - ORFANOS ELIMINADOS - - - -

                HKLM-Run-RegistryQuick.exe - C:\Program Files\RegistryQuick\RegistryQuick.exe

                .
                ------- Escaneo Suplementario -------
                .
                R1 -: HKCU-Asistente de conexión a Internet,ShellNext = iexplore
                O8 -: E&xportar a Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

                O16 -: {1856D980-6604-4504-AE2E-6EEE0235FCF5} - hxxp://www.certeurope.fr/fichiers/activesign/1.2.0.2/ActiveSign.CAB
                C:\WINDOWS\Programas descargados\ActiveSign.INF
                C:\WINDOWS\System32\OLEAUT32.DLL
                C:\WINDOWS\System32\OLEPRO32.DLL
                C:\WINDOWS\System32\ASYCFILT.DLL
                C:\WINDOWS\System32\STDOLE2.TLB
                C:\WINDOWS\System32\COMCAT.DLL
                C:\WINDOWS\System32\msvbvm60.dll
                C:\WINDOWS\Programas descargados\ActiveSign.dll

                O16 -: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} - hxxp://213.16.24.101:8080/cab/OCXChecker_6110.cab
                C:\WINDOWS\Programas descargados\OCXDownloadChecker.inf
                C:\WINDOWS\Programas descargados\OCXDownloadChecker_6110.ocx

                O16 -: {DBAFE6AD-DC14-45DF-A3F7-F8832289A1CD} - hxxp://213.16.24.101:8080/cab/DownloadFile_7000.cab
                C:\WINDOWS\Programas descargados\Download.inf
                C:\WINDOWS\Programas descargados\Download_7000.ocx

                **************************************************************************

                catchme 0.3.1361 W2K/XP/Vista - detector de rootkits/malware sigiloso por Gmer, http://www.gmer.net
                Escaneo de rootkits 2008-07-21 18:52:36
                Windows 5.1.2600 Service Pack 2 NTFS

                Escaneo de procesos ocultos...

                Escaneo de entradas de autoinicio ocultas...

                Escaneo de archivos ocultos...

                Escaneo terminado con éxito
                Archivos ocultos: 0

                **************************************************************************
                .
                Tiempo de ejecución: 2008-07-21 18:56:54
                ComboFix-archivos-en-cuarentena.txt 2008-07-21 22:56:43
                ComboFix2.txt 2008-07-17 20:46:26

                Pre-Ejecución: 26,707,017,728 bytes libres
                Post-Ejecución: 26,794,024,960 bytes libres

                141 --- E O F --- 2008-07-17 04:07:11
                0
                1. Colaborador de seguridad
                  Hola,

                  ¿por qué descargaste Combofix el 17 de julio?

                  Haz clic en este enlace
                  http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
                  para descargar el archivo de instalación de HijackThis.

                  Guarda HJTInstall.exe en tu escritorio.

                  Haz doble clic en HJTInstall.exe para iniciar el programa

                  Por defecto, se instalará aquí:
                  C:\Program Files\Trend Micro\HijackThis

                  Acepta la licencia haciendo clic en el botón "I Accept"

                  Cierra Hijackthis haciendo clic en la cruz roja.

                  Descarga DSS (Deckard's System Scanner de Deckard) en tu escritorio desde este enlace:

                  http://www.techsupportforum.com/sectools/Deckard/dss.exe

                  Elige "Guardar" y "Escritorio" como ubicación.

                  Cierra todas las aplicaciones en curso (muy importante, de lo contrario, el ordenador puede fallar).

                  Haz doble clic en DSS.exe para iniciar la herramienta.

                  Si no encuentra HijackThis, haz clic en Sí.

                  Haz clic en OK cada vez que se solicite.

                  Al finalizar el análisis, se mostrará un archivo de texto. Publica su contenido en tu respuesta.

                  El informe se encuentra aquí: C:\Deckard\System Scanner\main.txt.
                  --

                  ¡Hasta luego!
                  Nunca aceptes una desinfección por MP.
                  0
                  1. Lo había descargado porque pensé que el problema que algunas personas habían tenido era el mismo que el mío, así que seguía las instrucciones que les habían dado, sin molestar a nadie para que me guiara también para el mismo problema. Para no hacerles perder su tiempo repitiendo lo mismo.
                    0
                    1. Scanner del Sistema de Deckard v20071014.68
                      Ejecutado por Administrador el 2008-07-22 08:04:58
                      El ordenador está en Modo Normal.
                      --------------------------------------------------------------------------------

                      -- Restauración del Sistema --------------------------------------------------------------

                      Punto de Restauración creado con éxito en Deckard's System Scanner.

                      -- Últimos 5 Puntos de Restauración --
                      39: 2008-07-22 12:05:16 UTC - RP205 - Punto de Restauración de Deckard's System Scanner
                      38: 2008-07-21 22:46:29 UTC - RP204 - Punto de restauración creado por ComboFix
                      37: 2008-07-21 21:40:07 UTC - RP203 - Eliminado Windows Live installer
                      36: 2008-07-21 20:57:28 UTC - RP202 - Instalado Windows Live
                      35: 2008-07-19 01:35:05 UTC - RP201 - Instalado Windows Live

                      -- Primer Punto de Restauración --
                      1: 2008-04-05 13:37:39 UTC - RP167 - Instalado Bac_v7

                      Copia de seguridad de las colmenas del registro realizada.
                      Limpieza de disco realizada.

                      [color=red]Memoria Física Total: 239 MiB (512 MiB recomendados)./color

                      -- HijackThis (ejecutado como Administrador.exe) --------------------------------------

                      Archivo de registro de Trend Micro HijackThis v2.0.2
                      Escaneo guardado a las 08:06:25, el 22/07/2008
                      Plataforma: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                      Modo de arranque: Normal

                      Procesos en ejecución:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      C:\WINDOWS\System32\DkLog.exe
                      C:\Program Files\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                      C:\WINDOWS\System32\dkcktkn.exe
                      C:\Program Files\Trend Micro\OfficeScan Client\TmPfw.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\System32\igfxtray.exe
                      C:\WINDOWS\System32\hkcmd.exe
                      C:\WINDOWS\System32\00THotkey.exe
                      C:\WINDOWS\LTSMMSG.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                      C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
                      C:\WINDOWS\system32\TFNF5.exe
                      C:\WINDOWS\system32\TPSMain.exe
                      C:\WINDOWS\System32\ezSP_Px.exe
                      C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe
                      C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
                      C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                      C:\WINDOWS\system32\TPSBattM.exe
                      C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\WINDOWS\TEMP\AOC6B0.EXE
                      C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
                      C:\Documents and Settings\Administrador\Escritorio\dss.exe
                      C:\PROGRA~1\TRENDM~1\HIJACK~1\Administrador.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Enlaces
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O2 - BHO: Programa de ayuda del Asistente de conexión Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                      O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                      O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                      O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                      O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                      O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
                      O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                      O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                      O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                      O4 - HKLM\..\Run: [DkAutoReg.exe] C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe
                      O4 - HKLM\..\Run: [DkStartup] C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkStartup.exe
                      O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SISTEMA')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario por defecto')
                      O4 - Inicio Global: Lanzamiento rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Inicio Global: Orange Caraibes.lnk = C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe
                      O8 - Elemento extra de menú contextual: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Elemento de menú 'Herramientas' extra: Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                      O9 - Botón extra: Buscar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Elemento de menú 'Herramientas' extra: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Elemento de menú 'Herramientas' extra: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O14 - IERESET.INF: START_PAGE_URL=file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
                      O16 - DPF: {1856D980-6604-4504-AE2E-6EEE0235FCF5} (ActiveSign.CapicomInterface) - http://www.certeurope.fr/fichiers/activesign/1.2.0.2/ActiveSign.CAB
                      O16 - DPF: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} (OCXDownloadChecker Control) - http://213.16.24.101:8080/cab/OCXChecker_6110.cab
                      O16 - DPF: {DBAFE6AD-DC14-45DF-A3F7-F8832289A1CD} (DownloadFile Control) - http://213.16.24.101:8080/cab/DownloadFile_7000.cab
                      O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Dominio = vauclin.sud
                      O17 - HKLM\Software\..\Telephony: DomainName = vauclin.sud
                      O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Dominio = vauclin.sud
                      O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Dominio = vauclin.sud
                      O23 - Servicio: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                      O23 - Servicio: Servicio de Registro de Datakey (DkLogger) - Datakey, Inc. - C:\WINDOWS\System32\DkLog.exe
                      O23 - Servicio: Servicio de Token de Datakey (DkTknSrv) - Datakey, Inc. - C:\WINDOWS\System32\dkcktkn.exe
                      O23 - Servicio: Escaneo en Tiempo Real de OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                      O23 - Servicio: Servicio Agente de SoundMAX (Servicio predeterminado de SoundMAX) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Servicio: Oficina de Escucha NT (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                      O23 - Servicio: Cortafuegos NT de OfficeScan (TmPfw) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\TmPfw.exe
                      O23 - Servicio: Servicio Proxy NT de OfficeScan (TmProxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\TmProxy.exe

                      --
                      Fin del archivo - 7587 bytes

                      -- Asociaciones de Archivos -----------------------------------------------------------

                      Todas las asociaciones están bien.

                      -- Controladores: 0-Arranque, 1-Sistema, 2-Auto, 3-Demanda, 4-Desactivado ---------------------

                      R0 TVALZ (Controlador del Dispositivo Lógico y de Propósito General Basado en ACPI de TOSHIBA) - c:\windows\system32\drivers\tvalz.sys <No Verificado; TOSHIBA Corporation; Módulos Comunes de TOSHIBA>
                      R2 Netdevio (Protocolo de I/O en Modo Usuario del Dispositivo de Red de TOSHIBA) - c:\windows\system32\drivers\netdevio.sys <No Verificado; TOSHIBA Corporation.; Protocolo de I/O en Modo Usuario del Dispositivo de Red de TOSHIBA>
                      R2 tossmbnt - c:\windows\system32\drivers\tossmbnt.sys

                      S3 PAMScan - c:\windows\system32\drivers\pamscan.sys <No Verificado; Licenciado para OCTOPUS PYTHEAS.; PAMScan>
                      S3 tsdhd (Controlador del Controlador de Tarjeta SD de TOSHIBA) - c:\windows\system32\drivers\tsdhd.sys <No Verificado; TOSHIBA Corporation; Conjunto de Controladores de Tarjeta SD>

                      -- Servicios: 0-Arranque, 1-Sistema, 2-Auto, 3-Demanda, 4-Desactivado --------------------

                      R2 CFSvcs (Servicio ConfigFree) - c:\program files\toshiba\configfree\cfsvcs.exe <No Verificado; TOSHIBA CORPORATION; ConfigFree(TM)>
                      R2 DkLogger (Servicio de Registro de Datakey) - c:\windows\system32\dklog.exe <No Verificado; Datakey, Inc.; Servicio de Registro de Datakey para NT>
                      R2 DkTknSrv (Servicio de Token de Datakey) - c:\windows\system32\dkcktkn.exe <No Verificado; Datakey, Inc.; Servicio de Token de Datakey>

                      -- Administrador de Dispositivos: Desactivado ------------------------------------------------

                      No se encontraron dispositivos desactivados.

                      -- Archivos creados entre el 2008-06-22 y el 2008-07-22 -----------------------------

                      2008-07-21 13:33:16 0 d-------- C:\Program Files\RegistryQuick
                      2008-07-17 17:25:39 0 d-------- C:\Combo-Fix
                      2008-07-17 14:49:20 0 d-------- C:\Documents and Settings\Administrador\Menú de Inicio
                      2008-07-16 23:42:04 68096 --a------ C:\WINDOWS\zip.exe
                      2008-07-16 23:42:04 49152 --a------ C:\WINDOWS\VFind.exe
                      2008-07-16 23:42:04 161792 --a------ C:\WINDOWS\swreg.exe <No Verificado; SteelWerX; Editor de Registro SteelWerX>
                      2008-07-16 23:42:04 98816 --a------ C:\WINDOWS\sed.exe
                      2008-07-16 23:42:04 80412 --a------ C:\WINDOWS\grep.exe
                      2008-07-16 23:42:04 89504 --a------ C:\WINDOWS\fdsv.exe <No Verificado; Smallfrogs Studio; >
                      2008-07-16 23:42:03 212480 --a------ C:\WINDOWS\swxcacls.exe <No Verificado; SteelWerX; SteelWerX Extended Configurator ACLists>
                      2008-07-16 23:42:03 136704 --a------ C:\WINDOWS\swsc.exe <No Verificado; SteelWerX; Controlador de Servicio SteelWerX>
                      2008-06-25 16:59:30 0 d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2

                      -- Informe Find3M ---------------------------------------------------------------

                      2008-07-22 08:01:37 0 d-------- C:\Program Files\Trend Micro
                      2008-07-17 18:03:51 471484 --a------ C:\WINDOWS\system32\perfh00C.dat
                      2008-07-17 18:03:51 76582 --a------ C:\WINDOWS\system32\perfc00C.dat
                      2008-07-17 00:04:03 0 d-------- C:\Program Files\Microsoft Works
                      2008-07-15 21:14:43 0 d-------- C:\Documents and Settings\Administrador\Application Data\MSN6
                      2008-06-30 11:04:13 0 d-------- C:\Program Files\Bac_v7
                      2008-06-21 13:55:02 0 d--hs--c- C:\Program Files\Archivos comunes\WindowsLiveInstaller
                      2008-06-21 13:28:44 0 d-------- C:\Program Files\Archivos comunes
                      2008-06-02 16:39:52 0 dr-h----- C:\Documents and Settings\Administrador\Application Data\SecuROM
                      2008-06-02 16:29:50 0 d-------- C:\Program Files\Archivos comunes\MainConcept
                      2008-06-02 16:28:57 0 d-------- C:\Program Files\Micro Application
                      2008-05-31 11:21:29 0 d-------- C:\Program Files\OrgangeFrance
                      2008-05-25 20:10:39 0 d-------- C:\Documents and Settings\Administrador\Application Data\Google

                      -- Volcado del Registro ---------------------------------------------------------------

                      *Nota* entradas vacías y entradas predeterminadas legítimas no se muestran

                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [06/04/2003 20:19]
                      "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [06/04/2003 20:07]
                      "00THotkey"="C:\WINDOWS\System32\00THotkey.exe" [23/05/2003 09:20]
                      "000StTHK"="000StTHK.exe" [23/06/2001 15:28 C:\WINDOWS\system32\000StTHK.exe]
                      "LTSMMSG"="LTSMMSG.exe" [18/04/2003 06:06 C:\WINDOWS\ltsmmsg.exe]
                      "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [17/07/2003 13:38]
                      "TouchED"="C:\Program Files\TOSHIBA\TouchED\TouchED.Exe" [11/03/2003 08:58]
                      "PadTouch"="C:\Program Files\TOSHIBA\PadTouch\PadExe.exe" [24/11/2003 06:51]
                      "TFNF5"="TFNF5.exe" [15/10/2003 12:03 C:\WINDOWS\system32\TFNF5.exe]
                      "TPSMain"="TPSMain.exe" [01/12/2003 07:09 C:\WINDOWS\system32\TPSMain.exe]
                      "ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [20/08/2002 06:29]
                      "DkAutoReg.exe"="C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe" [24/07/2002 20:09]
                      "DkStartup"="C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkStartup.exe" [24/07/2002 20:12]
                      "OfficeScanNT Monitor"="C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" [08/05/2007 00:43]
                      "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [14/03/2007 03:43]

                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                      "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [19/08/2004 19:09]
                      "TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [15/09/2003 12:19]

                      C:\Documents and Settings\Todos los Usuarios\Menú Démarrer\Programmes\Démarrage\
                      Lanzamiento rápido de Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [23/09/2005 22:05:26]
                      Orange Caraibes.lnk - C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe [14/01/2008 14:01:50]

                      [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                      "DisableRegistryTools"=0 (0x0)
                      "HideLegacyLogonScripts"=0 (0x0)
                      "HideLogoffScripts"=0 (0x0)
                      "RunLogonScriptSync"=1 (0x1)
                      "RunStartupScriptSync"=0 (0x0)
                      "HideStartupScripts"=0 (0x0)

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                      "HideLegacyLogonScripts"=0 (0x0)
                      "HideLogoffScripts"=0 (0x0)
                      "RunLogonScriptSync"=1 (0x1)
                      "RunStartupScriptSync"=0 (0x0)
                      "HideStartupScripts"=0 (0x0)

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
                      @="Servicio"

                      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
                      @="Copia de sombra de volumen"

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lanzamiento rápido de Microsoft Office OneNote 2003.lnk]
                      path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lanzamiento rápido de Microsoft Office OneNote 2003.lnk
                      backup=C:\WINDOWS\pss\Lanzamiento rápido de Microsoft Office OneNote 2003.lnkCommon Startup

                      [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Drag'n Drop CD+DVD]
                      C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe /StartUp

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c138b72-2f24-11dd-a5a2-00080ddf4fdb}]
                      AutoRun\command- E:\setup.exe AUTORUN=1

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{caaa0ed6-8975-11dc-a55f-00080ddf4fdb}]
                      AutoRun\command- RavMon.exe

                      [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5cd7da8-da49-11dc-a580-00080ddf4fdb}]
                      AutoRun\command- RavMon.exe

                      -- Fin del escáner del sistema de Deckard: terminado a las 2008-07-22 08:07:16 ------------
                      0
                      1. Colaborador de seguridad
                        Hola,

                        voy a mirar eso esta noche.

                        ¿Ya conoces el dominio = vauclin.sud?
                        --

                        ¡Hasta luego!
                        Nunca aceptes una desinfección por mp.
                        0
                        1. No. Era un ordenador portátil de trabajo administrativo. Vauclin es la ciudad, y se encuentra en el sur.
                          0
                          1. Colaborador de seguridad
                            Re,

                            ¿quieres decir que ya no necesitas este dominio para conectarte a Internet?

                            2 archivos a verificar.

                            Dirígete a este sitio:

                            https://www.virustotal.com/gui/

                            Haz clic en "explorar" y busca este archivo: C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe

                            Haz clic en "Enviar archivo".

                            Un informe se elaborará línea por línea.

                            Espera a que termine. Debe incluir el tamaño del archivo enviado.

                            Guarda el informe con el bloc de notas.

                            Cópialo en tu respuesta.

                            Si VirusTotal indica que el archivo ya ha sido analizado, haz clic en el botón "Reanalizar el archivo ahora".

                            Repite con: C:\WINDOWS\TEMP\AOC6B0.EXE
                            --

                            @+
                            Nunca acepten una desinfección por mp.
                            0
                            1. Fichero Orange_Caraibes.exe recibido el 2008.07.23 03:58:06 (CET)
                              Situación actual: en proceso de carga ... en cola en espera de análisis finalizado NO ENCONTRADO DETENIDO

                              Resultado: 0/34 (0%)
                              cargando información del servidor...
                              Su archivo está en la cola, en posición: ___.
                              La hora estimada de inicio es entre ___ y ___ .
                              No cierre la ventana antes de que finalice el análisis.
                              El analizador que procesaba su archivo está actualmente detenido, esperaremos unos segundos para intentar recuperar sus resultados.
                              Si ha estado esperando más de cinco minutos, debe reenviar su archivo.
                              Su archivo está, en este momento, siendo analizado por VirusTotal,
                              los resultados se mostrarán a medida que se generen.
                              Formateado Impresión de resultados
                              Su archivo ha expirado o no existe.
                              El servicio está actualmente detenido, su archivo está esperando ser analizado (posición: ) desde un tiempo indefinido.

                              Puede esperar una respuesta de la Web (recarga automática) o escribir su correo electrónico en el formulario a continuación y hacer clic en "Solicitud" para que el sistema le envíe una notificación cuando el análisis haya terminado.
                              Correo electrónico:

                              Antivirus Versión Última actualización Resultado
                              AhnLab-V3 2008.7.23.0 2008.07.22 -
                              AntiVir 7.8.1.11 2008.07.22 -
                              Authentium 5.1.0.4 2008.07.22 -
                              Avast 4.8.1195.0 2008.07.22 -
                              AVG 8.0.0.130 2008.07.22 -
                              BitDefender 7.2 2008.07.23 -
                              CAT-QuickHeal 9.50 2008.07.22 -
                              ClamAV 0.93.1 2008.07.23 -
                              DrWeb 4.44.0.09170 2008.07.22 -
                              eSafe 7.0.17.0 2008.07.22 -
                              eTrust-Vet 31.6.5975 2008.07.22 -
                              Ewido 4.0 2008.07.22 -
                              F-Prot 4.4.4.56 2008.07.22 -
                              F-Secure 7.60.13501.0 2008.07.22 -
                              Fortinet 3.14.0.0 2008.07.23 -
                              GData 2.0.7306.1023 2008.07.22 -
                              Ikarus T3.1.1.34.0 2008.07.23 -
                              Kaspersky 7.0.0.125 2008.07.23 -
                              McAfee 5344 2008.07.22 -
                              Microsoft 1.3704 2008.07.23 -
                              NOD32v2 3289 2008.07.22 -
                              Norman 5.80.02 2008.07.22 -
                              Panda 9.0.0.4 2008.07.23 -
                              PCTools 4.4.2.0 2008.07.22 -
                              Prevx1 V2 2008.07.23 -
                              Rising 20.54.12.00 2008.07.22 -
                              Sophos 4.31.0 2008.07.23 -
                              Sunbelt 3.1.1536.1 2008.07.18 -
                              Symantec 10 2008.07.23 -
                              TheHacker 6.2.96.385 2008.07.20 -
                              TrendMicro 8.700.0.1004 2008.07.22 -
                              VBA32 3.12.8.1 2008.07.22 -
                              VirusBuster 4.5.11.0 2008.07.22 -
                              Webwasher-Gateway 6.6.2 2008.07.22 -
                              Información adicional
                              Tamaño del archivo: 872448 bytes
                              MD5...: 6119d1766aeb4b4fa170e80462ab0101
                              SHA1..: e63844aa12cf56c9de52af48ab621b5352c8e91c
                              SHA256: 4cbebbd848a7672009686b9d91abf9e68ebe3ca3ebacd10388f89bba6962a773
                              SHA512: 703021da8a288cf28a6ee085053179c3e8280e1366e44716160caa2a0a62a2d8
                              9e5f165ffc34a6d6304bf537c38ff9a96d3fc7236859aca1bc3dc051a90c8510
                              PEiD..: -
                              PEInfo: Información de la estructura PE

                              ( datos base )
                              direcciónpuntoentrada.: 0x44265c
                              sello de tiempo.....: 0x478b5d38 (Lun Ene 14 13:01:44 2008)
                              tipomaquina.......: 0x14c (I386)

                              ( 4 secciones )
                              nombre viradd virsiz rawdsiz ntrpy md5
                              .text 0x1000 0x63161 0x64000 6.60 c338e1a536c6a3f9ba9d7a683d3a85ab
                              .rdata 0x65000 0x26210 0x27000 4.28 1b25600530d38ba7b03ef12f06488d9f
                              .data 0x8c000 0xf678 0x4000 3.74 40c6f7e347d59aedb9ac09e159c7610d
                              .rsrc 0x9c000 0x44478 0x45000 5.99 cbb725f7f44e09df949a44a903e64b5d

                              ( 16 importaciones )
                              > iphlpapi.dll: GetIfEntry, GetIpAddrTable, GetAdaptersInfo, GetIfTable
                              > KERNEL32.dll: WritePrivateProfileStringW, SetFilePointer, FlushFileBuffers, SetErrorMode, HeapFree, HeapAlloc, GetProcessHeap, GetStartupInfoW, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, RtlUnwind, RaiseException, HeapReAlloc, ExitProcess, ExitThread, HeapSize, GetStdHandle, GetModuleFileNameA, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, GetThreadLocale, GetCommandLineA, GetCommandLineW, SetHandleCount, GetFileType, GetStartupInfoA, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetSystemTimeAsFileTime, GetCPInfo, GetACP, GetOEMCP, VirtualAlloc, LCMapStringA, LCMapStringW, GetTimeZoneInformation, GetConsoleCP, GetConsoleMode, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, CreateFileA, SetEnvironmentVariableA, lstrlenA, InterlockedIncrement, TlsFree, LocalReAlloc, TlsSetValue, TlsAlloc, OpenEventW, GlobalHandle, GlobalReAlloc, TlsGetValue, GlobalFlags, GetCurrentProcessId, InterlockedDecrement, SuspendThread, ResumeThread, GetCurrentThread, ConvertDefaultLocale, GetVersion, EnumResourceLanguagesW, lstrcmpA, GetLocaleInfoW, CompareStringA, InterlockedExchange, GlobalFree, FormatMessageW, FreeResource, GlobalAddAtomW, GlobalFindAtomW, GlobalDeleteAtom, CompareStringW, LoadLibraryA, lstrcmpW, GetVersionExA, MulDiv, GetModuleHandleA, CreateThread, ResetEvent, LocalFileTimeToFileTime, SystemTimeToFileTime, PurgeComm, ReadFile, GetOverlappedResult, ReleaseMutex, WaitForMultipleObjects, WaitCommEvent, SetEvent, SetCommMask, SetCommTimeouts, GetCommTimeouts, SetCommState, GetCommState, CreateEventW, DeviceIoControl, LeaveCriticalSection, EnterCriticalSection, DeleteCriticalSection, InitializeCriticalSection, Sleep, IsValidCodePage, LocalFree, lstrcpyW, GetCurrentProcess, LocalAlloc, ExpandEnvironmentStringsW, GetTempPathW, GetModuleFileName, IsBadStringPtrW, lstrlenW, OutputDebugStringW, FreeLibrary, MultiByteToWideChar, GetTimeFormatW, GetDateFormatW, FileTimeToSystemTime, FileTimeToLocalFileTime, GlobalUnlock, GlobalLock, GlobalAlloc, GetProcAddress, GetModuleHandleW, GetUserDefaultUILanguage, LoadLibraryW, SetLastError, WideCharToMultiByte, TerminateProcess, WaitForSingleObject, OpenProcess, WriteFile, GetTickCount, GetCurrentThreadId, CreateFileW, GetVersionExW, GetLocalTime, CloseHandle, CreateMutexW, FindResourceW, LoadResource, LockResource, SizeofResource, GetLastError, GetEnvironmentStringsW
                              > USER32.dll: PostQuitMessage, GetMenuState, GetMenuStringW, RegisterWindowMessageW, LoadIconW, SendDlgItemMessageA, WinHelpW, IsChild, GetCapture, SetWindowsHookExW, CallNextHookEx, GetClassLongW, GetClassNameW, SetPropW, GetPropW, RemovePropW, GetLastActivePopup, SetActiveWindow, DispatchMessageW, BeginDeferWindowPos, EndDeferWindowPos, GetTopWindow, UnhookWindowsHookEx, GetMessageTime, GetMessagePos, MapWindowPoints, TrackPopupMenu, GetKeyState, UpdateWindow, GetMenu, GetMenuItemID, GetMenuItemCount, MessageBoxW, GetClassInfoExW, AdjustWindowRectEx, EqualRect, DeferWindowPos, CallWindowProcW, IntersectRect, SystemParametersInfoA, ValidateRect, GetSysColor, EndPaint, BeginPaint, ClientToScreen, ScreenToClient, GrayStringW, DrawTextExW, DrawTextW, TabbedTextOutW, IsWindowEnabled, ShowWindow, MoveWindow, SetWindowLongW, SetWindowTextW, GetWindowLongW, IsDialogMessageW, IsZoomed, SetRectEmpty, DestroyMenu, SetDlgItemTextW, SendDlgItemMessageW, DefWindowProcW, UnregisterDeviceNotification, RegisterDeviceNotificationW, DestroyWindow, CreateWindowExW, GetDlgItem, GetWindowTextLengthW, GetWindowTextW, ReleaseDC, SetMenuDefaultItem, GetSubMenu, LoadMenuW, LoadStringW, GetClipboardData, FrameRect, AppendMenuW, SetFocus, TranslateMessage, GetMessageW, CheckMenuItem, GetMenuCheckMarkDimensions, SetMenuItemBitmaps, GetFocus, GetSystemMenu, EnableMenuItem, EndDialog, GetNextDlgTabItem, CreateDialogIndirectParamW, GetDesktopWindow, WindowFromPoint, GetWindowPlacement, GetSysColorBrush, SetParent, SetCapture, LockWindowUpdate, GetDCEx, ReleaseCapture, UnregisterClassA, GetActiveWindow, ModifyMenuW, PostThreadMessageW, DrawIcon, GetCursorPos, GetDoubleClickTime, LoadImageW, IsWindowVisible, IsWindow, EmptyClipboard, OpenClipboard, CloseClipboard, SetClipboardData, LoadBitmapW, GetParent, GetSystemMetrics, BringWindowToTop, IsIconic, SetForegroundWindow, AttachThreadInput, GetForegroundWindow, GetWindow, OffsetRect, GetClientRect, SetWindowPos, GetDlgCtrlID, PeekMessageW, SystemParametersInfoW, KillTimer, SetTimer, SetCursor, LoadCursorW, EnableWindow, DrawFocusRect, InflateRect, FillRect, CopyRect, InvalidateRect, GetWindowThreadProcessId, PostMessageW, FindWindowW, UnregisterClassW, RegisterClassW, GetClassInfoW, GetWindowRect, UnionRect, SetRect, GetDC, GetWindowDC, SendMessageW, PtInRect
                              > GDI32.dll: PatBlt, GetTextMetricsW, GetCharWidthW, CreateFontW, StretchDIBits, CreateCompatibleBitmap, CreateRectRgnIndirect, SetRectRgn, CombineRgn, OffsetViewportOrgEx, SetViewportOrgEx, SetViewportExtEx, DeleteDC, ScaleWindowExtEx, SetWindowExtEx, CreateFontIndirectW, SelectObject, CreateCompatibleDC, GetBkColor, GetTextExtentPoint32W, Escape, ExtTextOutW, TextOutW, RectVisible, PtVisible, CreateRectRgn, SelectClipRgn, IntersectClipRect, ExcludeClipRect, GetClipBox, SetMapMode, SetTextColor, SetBkMode, SetBkColor, RestoreDC, SaveDC, GetDeviceCaps, CreateBitmap, CreatePatternBrush, SetBrushOrgEx, CreateSolidBrush, DeleteObject, GetObjectW, GetStockObject, ScaleViewportExtEx
                              > MSIMG32.dll: TransparentBlt
                              > WINSPOOL.DRV: OpenPrinterW, DocumentPropertiesW, ClosePrinter
                              > ADVAPI32.dll: SetSecurityDescriptorDacl, RegQueryValueW, RegEnumKeyW, RegOpenKeyW, RegDeleteKeyW, RegQueryInfoKeyW, RegEnumKeyExW, InitializeSecurityDescriptor, RegSetKeySecurity, RegCreateKeyExW, RegSetValueExW, RegOpenKeyExW, RegQueryValueExW, RegCloseKey
                              > SHELL32.dll: Shell_NotifyIconW
                              > COMCTL32.dll: InitCommonControlsEx, ImageList_Create
                              > SHLWAPI.dll: PathFindFileNameW, PathFindExtensionW
                              > ole32.dll: CoUninitialize, CoInitializeEx, CoWaitForMultipleHandles
                              > OLEAUT32.dll: -, -, -, -
                              > VERSION.dll: GetFileVersionInfoSizeW, VerQueryValueW, GetFileVersionInfoW
                              > SETUPAPI.dll: SetupDiDestroyDeviceInfoList, CM_Get_Device_IDW, CM_Get_DevNode_Status, CM_Get_Parent, SetupDiGetDeviceRegistryPropertyA, SetupDiDestroyDriverInfoList, SetupDiEnumDriverInfoW, SetupDiBuildDriverInfoList, SetupDiOpenDeviceInfoW, SetupDiCreateDeviceInfoList, SetupDiEnumDeviceInfo, SetupDiGetClassDevsA, SetupDiOpenDevRegKey, CM_Get_Sibling, CM_Get_Child_Ex
                              > WS2_32.dll: -
                              > RASAPI32.dll: RasSetEntryPropertiesW, RasGetConnectionStatistics, RasHangUpW, RasDeleteEntryW, RasValidateEntryNameW, RasGetProjectionInfoW, RasGetConnectStatusW, RasDialW, RasGetEntryPropertiesW

                              ( 0 exportaciones )
                              0
                              1. Es lo que pasa cuando no descargas desde el sitio del editor ..

                                No es tan complicado, sin embargo.
                                0
                                1. Colaborador de seguridad
                                  Hola,

                                  ¿el análisis de VirusTotal de C:\WINDOWS\TEMP\AOC6B0.EXE?
                                  --

                                  @+
                                  Nunca acepten una desinfección por mp.
                                  0
                                  1. Hola,
                                    no tengo el archivo AOC6B0.EXE en Temp,
                                    pero tengo HN3258.EXE no sé si tiene alguna relación. Es un ícono de un perrito.
                                    0
                                    1. Colaborador de seguridad
                                      Hola,

                                      vuelve a ejecutar DSS y publica el informe.

                                      No apagues el ordenador (tampoco lo reinicies).
                                      --

                                      @+
                                      Nunca aceptes una desinfección por mp.
                                      0
                                      1. El escáner del sistema de Deckard v20071014.68
                                        Ejecutado por Administrador el 2008-07-23 08:56:06
                                        El ordenador está en Modo Normal.
                                        --------------------------------------------------------------------------------

                                        [color=red]Memoria física total: 239 MiB (se recomiendan 512 MiB)./color

                                        -- HijackThis (ejecutado como Administrador.exe) --------------------------------------

                                        Archivo de registro de Trend Micro HijackThis v2.0.2
                                        Exploración guardada a las 08:56:27, el 23/07/2008
                                        Plataforma: Windows XP SP2 (WinNT 5.01.2600)
                                        MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                                        Modo de arranque: Normal

                                        Procesos en ejecución:
                                        C:\WINDOWS\System32\smss.exe
                                        C:\WINDOWS\system32\winlogon.exe
                                        C:\WINDOWS\system32\services.exe
                                        C:\WINDOWS\system32\lsass.exe
                                        C:\WINDOWS\system32\svchost.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\WINDOWS\system32\spoolsv.exe
                                        C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                        C:\WINDOWS\System32\DkLog.exe
                                        C:\Program Files\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
                                        C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                                        C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                        C:\WINDOWS\System32\svchost.exe
                                        C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                                        C:\WINDOWS\System32\dkcktkn.exe
                                        C:\Program Files\Trend Micro\OfficeScan Client\TmPfw.exe
                                        C:\WINDOWS\Explorer.EXE
                                        C:\WINDOWS\System32\igfxtray.exe
                                        C:\WINDOWS\System32\hkcmd.exe
                                        C:\WINDOWS\System32\00THotkey.exe
                                        C:\WINDOWS\LTSMMSG.exe
                                        C:\Program Files\Apoint2K\Apoint.exe
                                        C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                        C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
                                        C:\WINDOWS\system32\TFNF5.exe
                                        C:\WINDOWS\system32\TPSMain.exe
                                        C:\WINDOWS\System32\ezSP_Px.exe
                                        C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe
                                        C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe
                                        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
                                        C:\WINDOWS\system32\ctfmon.exe
                                        C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                        C:\WINDOWS\system32\TPSBattM.exe
                                        C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe
                                        C:\Program Files\Apoint2K\Apntex.exe
                                        C:\WINDOWS\system32\wuauclt.exe
                                        C:\WINDOWS\TEMP\NREE8B.EXE
                                        C:\Program Files\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
                                        C:\Program Files\Messenger\msmsgs.exe
                                        C:\Program Files\Internet Explorer\iexplore.exe
                                        C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                        C:\Documents and Settings\Administrador\Escritorio\dss.exe
                                        C:\PROGRA~1\TRENDM~1\HIJACK~1\ADMINI~1.EXE

                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main, Start Page = https://www.google.fr/?gws_rd=ssl
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main, Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main, Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar, LinksFolderName = Enlaces
                                        O2 - BHO: Ayudante de enlace de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                        O2 - BHO: Clase SSVHelper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O2 - BHO: Programa de ayuda del Asistente de conexión de Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                        O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                        O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                        O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe
                                        O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe
                                        O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
                                        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                        O4 - HKLM\..\Run: [TouchED] C:\Program Files\TOSHIBA\TouchED\TouchED.Exe
                                        O4 - HKLM\..\Run: [PadTouch] "C:\Program Files\TOSHIBA\PadTouch\PadExe.exe
                                        O4 - HKLM\..\Run: [TFNF5] TFNF5.exe
                                        O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
                                        O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
                                        O4 - HKLM\..\Run: [DkAutoReg.exe] C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe
                                        O4 - HKLM\..\Run: [DkStartup] C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkStartup.exe
                                        O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
                                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
                                        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                        O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
                                        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO LOCAL')
                                        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SERVICIO RED')
                                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'SYSTEM')
                                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (Usuario 'Usuario predeterminado')
                                        O4 - Inicio global: Inicio rápido de Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                        O4 - Inicio global: Orange Caraibes.lnk = C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe
                                        O8 - Elemento de menú contextual extra: E&xportar a Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                        O9 - Botón extra: (sin nombre) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O9 - Elemento de menú extra 'Herramientas': Consola Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                                        O9 - Botón extra: Búsqueda - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                        O9 - Botón extra: (sin nombre) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Elemento de menú extra 'Herramientas': @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                        O9 - Botón extra: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O9 - Elemento de menú extra 'Herramientas': Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                        O14 - IERESET.INF: START_PAGE_URL=file:///C:\Program Files\TOSHIBA\Free Update Service\splash.html
                                        O16 - DPF: {1856D980-6604-4504-AE2E-6EEE0235FCF5} (ActiveSign.CapicomInterface) - http://www.certeurope.fr/fichiers/activesign/1.2.0.2/ActiveSign.CAB
                                        O16 - DPF: {1DB93715-3B60-43EE-93E6-279BB3E1DF76} (Control OCXDownloadChecker) - http://213.16.24.101:8080/cab/OCXChecker_6110.cab
                                        O16 - DPF: {DBAFE6AD-DC14-45DF-A3F7-F8832289A1CD} (Control DownloadFile) - http://213.16.24.101:8080/cab/DownloadFile_7000.cab
                                        O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Dominio = vauclin.sud
                                        O17 - HKLM\Software\..\Telephony: DomainName = vauclin.sud
                                        O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Dominio = vauclin.sud
                                        O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Dominio = vauclin.sud
                                        O23 - Servicio: Servicio ConfigFree (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
                                        O23 - Servicio: Servicio de registro de Datakey (DkLogger) - Datakey, Inc. - C:\WINDOWS\System32\DkLog.exe
                                        O23 - Servicio: Servicio de tokens de Datakey (DkTknSrv) - Datakey, Inc. - C:\WINDOWS\System32\dkcktkn.exe
                                        O23 - Servicio: Escaneo en tiempo real de OfficeScanNT (ntrtscan) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\ntrtscan.exe
                                        O23 - Servicio: Servicio Agent de SoundMAX (SoundMAX Agent Service (predeterminado)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                                        O23 - Servicio: Oficina Escaneada NT Listener (tmlisten) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\tmlisten.exe
                                        O23 - Servicio: Oficina Escaneada NT Firewall (TmPfw) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\TmPfw.exe
                                        O23 - Servicio: Proxy de Oficina Escaneada NT (TmProxy) - Trend Micro Inc. - C:\Program Files\Trend Micro\OfficeScan Client\TmProxy.exe

                                        --
                                        Fin del archivo - 7757 bytes

                                        -- Archivos creados entre 2008-06-23 y 2008-07-23 -----------------------------

                                        2008-07-21 13:33:16 0 d-------- C:\Program Files\RegistryQuick
                                        2008-07-17 17:25:39 0 d-------- C:\Combo-Fix
                                        2008-07-17 14:49:20 0 d-------- C:\Documents and Settings\Administrador\Menú de Inicio
                                        2008-07-16 23:42:04 68096 --a------ C:\WINDOWS\zip.exe
                                        2008-07-16 23:42:04 49152 --a------ C:\WINDOWS\VFind.exe
                                        2008-07-16 23:42:04 161792 --a------ C:\WINDOWS\swreg.exe <No verificado; SteelWerX; SteelWerX Registry Editor>
                                        2008-07-16 23:42:04 98816 --a------ C:\WINDOWS\sed.exe
                                        2008-07-16 23:42:04 80412 --a------ C:\WINDOWS\grep.exe
                                        2008-07-16 23:42:04 89504 --a------ C:\WINDOWS\fdsv.exe <No verificado; Smallfrogs Studio; >
                                        2008-07-16 23:42:03 212480 --a------ C:\WINDOWS\swxcacls.exe <No verificado; SteelWerX; SteelWerX Extended Configurator ACLists>
                                        2008-07-16 23:42:03 136704 --a------ C:\WINDOWS\swsc.exe <No verificado; SteelWerX; SteelWerX Service Controller>
                                        2008-06-25 16:59:30 0 d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2

                                        -- Informe Find3M ---------------------------------------------------------------

                                        2008-07-22 08:01:37 0 d-------- C:\Program Files\Trend Micro
                                        2008-07-17 18:03:51 471484 --a------ C:\WINDOWS\system32\perfh00C.dat
                                        2008-07-17 18:03:51 76582 --a------ C:\WINDOWS\system32\perfc00C.dat
                                        2008-07-17 00:04:03 0 d-------- C:\Program Files\Microsoft Works
                                        2008-07-15 21:14:43 0 d-------- C:\Documents and Settings\Administrador\Datos de aplicación\MSN6
                                        2008-06-30 11:04:13 0 d-------- C:\Program Files\Bac_v7
                                        2008-06-21 13:55:02 0 d--hs--c- C:\Program Files\Archivos comunes\WindowsLiveInstaller
                                        2008-06-21 13:28:44 0 d-------- C:\Program Files\Archivos comunes
                                        2008-06-02 16:39:52 0 dr-h----- C:\Documents and Settings\Administrador\Datos de aplicación\SecuROM
                                        2008-06-02 16:29:50 0 d-------- C:\Program Files\Archivos comunes\MainConcept
                                        2008-06-02 16:28:57 0 d-------- C:\Program Files\Micro Application
                                        2008-05-31 11:21:29 0 d-------- C:\Program Files\OrgangeFrance
                                        2008-05-25 20:10:39 0 d-------- C:\Documents and Settings\Administrador\Datos de aplicación\Google

                                        -- Volcado del Registro ---------------------------------------------------------------

                                        *Nota* las entradas vacías y las entradas predeterminadas legítimas no se muestran

                                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "IgfxTray"="C:\WINDOWS\System32\igfxtray.exe" [06/04/2003 20:19]
                                        "HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [06/04/2003 20:07]
                                        "00THotkey"="C:\WINDOWS\System32\00THotkey.exe" [23/05/2003 09:20]
                                        "000StTHK"="000StTHK.exe" [23/06/2001 15:28 C:\WINDOWS\system32\000StTHK.exe]
                                        "LTSMMSG"="LTSMMSG.exe" [18/04/2003 06:06 C:\WINDOWS\ltsmmsg.exe]
                                        "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [17/07/2003 13:38]
                                        "TouchED"="C:\Program Files\TOSHIBA\TouchED\TouchED.Exe" [11/03/2003 08:58]
                                        "PadTouch"="C:\Program Files\TOSHIBA\PadTouch\PadExe.exe" [24/11/2003 06:51]
                                        "TFNF5"="TFNF5.exe" [15/10/2003 12:03 C:\WINDOWS\system32\TFNF5.exe]
                                        "TPSMain"="TPSMain.exe" [01/12/2003 07:09 C:\WINDOWS\system32\TPSMain.exe]
                                        "ezShieldProtector for Px"="C:\WINDOWS\System32\ezSP_Px.exe" [20/08/2002 06:29]
                                        "DkAutoReg.exe"="C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkAutoReg.exe" [24/07/2002 20:09]
                                        "DkStartup"="C:\Program Files\Rainbow Technologies\iKey 2000 Series Software\DkStartup.exe" [24/07/2002 20:12]
                                        "OfficeScanNT Monitor"="C:\Program Files\Trend Micro\OfficeScan Client\pccntmon.exe" [08/05/2007 00:43]
                                        "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [14/03/2007 03:43]

                                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                        "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [19/08/2004 19:09]
                                        "TOSCDSPD"="C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe" [15/09/2003 12:19]

                                        C:\Documents and Settings\Todos los usuarios\Menú D‚marrer\Programas\D‚marrage\
                                        Lanzamiento rápido de Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [23/09/2005 22:05:26]
                                        Orange Caraibes.lnk - C:\Program Files\OrgangeFrance\Orange Caraibes\Orange Caraibes.exe [14/01/2008 14:01:50]

                                        [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                        "DisableRegistryTools"=0 (0x0)
                                        "HideLegacyLogonScripts"=0 (0x0)
                                        "HideLogoffScripts"=0 (0x0)
                                        "RunLogonScriptSync"=1 (0x1)
                                        "RunStartupScriptSync"=0 (0x0)
                                        "HideStartupScripts"=0 (0x0)

                                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
                                        "HideLegacyLogonScripts"=0 (0x0)
                                        "HideLogoffScripts"=0 (0x0)
                                        "RunLogonScriptSync"=1 (0x1)
                                        "RunStartupScriptSync"=0 (0x0)
                                        "HideStartupScripts"=0 (0x0)

                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
                                        @="Servicio"

                                        [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
                                        @="Copia de seguridad de volumen"

                                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide de Microsoft Office OneNote 2003.lnk]
                                        path=C:\Documents and Settings\Todos los usuarios\Menú Démarrer\Programas\Démarrage\Lanzamiento rápido de Microsoft Office OneNote 2003.lnk
                                        backup=C:\WINDOWS\pss\Lanzamiento rápido de Microsoft Office OneNote 2003.lnkCommon Startup

                                        [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Drag'n Drop CD+DVD]
                                        C:\Program Files\Drag'n Drop CD+DVD\BinFiles\DragDrop.exe /StartUp

                                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6c138b72-2f24-11dd-a5a2-00080ddf4fdb}]
                                        AutoRun\command- E:\setup.exe AUTORUN=1

                                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{caaa0ed6-8975-11dc-a55f-00080ddf4fdb}]
                                        AutoRun\command- RavMon.exe

                                        [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5cd7da8-da49-11dc-a580-00080ddf4fdb}]
                                        AutoRun\command- RavMon.exe

                                        -- Fin del escáner del sistema de Deckard: terminado a las 2008-07-23 08:56:52 ------------
                                        0
                                        1. Colaborador de seguridad
                                          Re,

                                          intenta analizar este:

                                          C:\WINDOWS\TEMP\NREE8B.EXE
                                          --

                                          @+
                                          Nunca aceptes una desinfección por mp.
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4
                                          • 5
                                          • 6
                                          • 7
                                          • 8
                                          • 9