FOROS DE INFORMATICA
Noticias: Habilitada la opción de Karma para usuarios con más de 50 mensajes
 
*
Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
Julio 30, 2010, 09:51:20


Ingresar con nombre de usuario, contraseña y duración de la sesión


Páginas: 1 [2] 3
  Imprimir  
Autor Tema: problema con teclado (Solucionado)  (Leído 910 veces)
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #15 : Febrero 06, 2010, 05:03:56 »

Descarga y instala Malwarebytes
.http://www.forosdeinformatica.com/index.php/topic,7620.0.html
Haz un chequeo con el en modo seguro, elimina todo lo que te encuentre.
Al finalizar Malwarebytes te mostrara un informe en un bloc de notas, copia el contenido y pon lo aqui en el foro.
Pon un nuevo log de hijackthis
« Última modificación: Febrero 06, 2010, 05:05:31 por ruedas » En línea

No doy respuesta por privado sobre los temas tratados en el foro
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #16 : Febrero 06, 2010, 09:59:49 »

ese antivirus ya lo tengo y ya lo pase dos veces, la primera me elimino unas movidas y la otra ya no encontro nada malo. Si eso lo vuelvo a pasar para sacar el informe a ver que pasa.

Muchas gracias
En línea
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #17 : Febrero 07, 2010, 01:37:34 »

Hola,

Pues bueno, he vuelto a pasar el malware y habia nuevos virus. Aqui te pego el informe.

Malwarebytes' Anti-Malware 1.44
Versión de la Base de Datos: 3557
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07/02/2010 13:29:41
mbam-log-2010-02-07 (13-29-41).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 320569
Tiempo transcurrido: 1 hour(s), 50 minute(s), 21 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


Y despues como me dijiste hice un nuevo log con el hijack y el resultado es el que sigue( mi problema persiste eh.....no puedo mas....)



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:31:35, on 07/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\MATLAB71\bin\win32\MATLAB.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\ARCHIV~1\AVG\AVG8\avgrsx.exe
C:\ARCHIV~1\AVG\AVG8\avgnsx.exe
C:\Archivos de programa\AVG\AVG8\avgcsrvx.exe
C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\Archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\ARCHIV~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe
C:\ARCHIV~1\hpq\Shared\HPQTOA~1.EXE
C:\DOCUME~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001
C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\AVG\AVG8\avgscanx.exe
C:\Archivos de programa\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Documents and Settings\Vero\Escritorio\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.uniovi.es:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\win32old.exe,
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {A3BC75A2-1F87-4686-AA43-5347D756017C} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Motor del Programador de tareas de SolidWorks.lnk = C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Windows Search.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Dassault Systèmes SolidWorks Corp. - C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 11919 bytes

Muchas gracias nuevamente
En línea
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #18 : Febrero 07, 2010, 03:57:37 »

Asegurate que este marcada la casilla a desactivar restaurar sistema.
Descarga ComboFix
Para ejecutar Combofix tienes que desactivar temporalmente el antivirus.
Al finalizar Combofix te genera un informe pon lo aqui, saca un nuevo log de hijackthis tambien.
Si no te cabe en un post el log ponlo en un segundo.
En línea

No doy respuesta por privado sobre los temas tratados en el foro
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #19 : Febrero 08, 2010, 06:53:12 »

Hola,

No podia desactivar temporalmente los antivirus asi que los desinstale. Aun asi, no puedo instalar el Combofix. Me sale una ventana en la que me pone:

"You cannot rename Combofix as Combofix[1].

Pleas, usea another name preferbalymade up of alphanumeric characters.

No se de que me habla porque en ningun lugar me da la opcion de elegir nombre  ni nada por el estilo, ni tengo nada instalado con ese nombre, ¿que hago?.

Muchas gracias nuevamente
En línea
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #20 : Febrero 08, 2010, 07:52:05 »

Tienes que renombrar Combofix ya que el virus no lo deja trabajar.
Pulsa con el boton derecho en combofix.exe y cambiar nombre le puedes poner cualquiera combo1 por ejemplo pero tiene que ser punto exe ejemplo pepito.exe y ya lo podras ejecutar.
En línea

No doy respuesta por privado sobre los temas tratados en el foro
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #21 : Febrero 12, 2010, 07:11:02 »

Muchísimas gracias, ¡ya no tengo esa basura de virus!. Grin. Eres un CRACK, en serio, muchas gracias por ayudarme y ser tan paciente y constante ayudándome. Muchas gracias.
En línea
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #22 : Febrero 13, 2010, 03:48:42 »

Pues me alegra haberte sido de ayuda amiga, recuerda activar restaurar sistema.
damos el tema por solucionado
Salu2
En línea

No doy respuesta por privado sobre los temas tratados en el foro
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #23 : Febrero 13, 2010, 01:06:07 »

Hola,

no esta zanjado al parecer....no entiendo porque. Hoy he encendido el pc y me he puesto a escribir y me ha vuelto a pasar lo mismo y ayer no pasaba. No entiendo nada. ¿Vuelvo a hacer los lof que me dijiste y te los pego?. Jolines, me vas a odiar....
En línea
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #24 : Febrero 13, 2010, 01:49:06 »

 Smiley Si saca un log de Hijackthis y ponlo.
Comprueba que restaurar sistema este desactivado.
En línea

No doy respuesta por privado sobre los temas tratados en el foro
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #25 : Febrero 13, 2010, 01:52:58 »

en fin, he vuelto a pasar el combofix y tambien el hijack.. y aparentememte el problema vuelve a desparacer. Per despues, apago el pc y lo vuelvo a encender y el problema vuelve............me tiene frita ya.
Aqui va el log del combo:
ComboFix 10-02-11.04 - Vero 13/02/2010  13:24:07.3.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.34.3082.18.2038.1471 [GMT 1:00]
Running from: c:\documents and settings\Vero\Escritorio\pepito.exe
.

(((((((((((((((((((((((((((((((((((((((   Other Deletions   )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\docume~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001.dir.0001\~deb294.tmp
c:\docume~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001.dir.0001\~df394b.tmp
c:\documents and settings\Vero\Configuración local\Temp\SolidWorksLicTemp.0001.dir.0001\~deb294.tmp
c:\documents and settings\Vero\Configuración local\Temp\SolidWorksLicTemp.0001.dir.0001\~df394b.tmp

.
(((((((((((((((((((((((((   Files Created from 2010-01-13 to 2010-02-13  )))))))))))))))))))))))))))))))
.

2010-02-12 17:35 . 2010-02-12 17:56   --------   d-----w-   C:\pepito
2010-01-30 13:55 . 2010-01-30 13:55   --------   d-----w-   c:\archivos de programa\ESET
2010-01-30 12:33 . 2010-02-13 12:37   52224   ----a-w-   c:\documents and settings\Vero\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
2010-01-30 12:32 . 2010-02-13 12:37   117760   ----a-w-   c:\documents and settings\Vero\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
2010-01-28 21:15 . 2010-02-13 12:36   --------   d-sh--w-   c:\windows\system32\winlogon32
2010-01-23 14:15 . 2010-01-23 14:15   --------   d-sh--w-   c:\documents and settings\Vero\IECompatCache

.
((((((((((((((((((((((((((((((((((((((((   Find3M Report   ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-02-13 12:37 . 2009-03-18 16:10   --------   d-----w-   c:\documents and settings\Vero\Datos de programa\IM
2010-02-13 12:18 . 2008-11-26 17:25   --------   d-----w-   c:\documents and settings\Vero\Datos de programa\AdobeUM
2010-02-10 21:37 . 2008-11-26 09:59   --------   d-----w-   c:\documents and settings\All Users\Datos de programa\Microsoft Help
2010-02-09 22:30 . 2008-11-27 21:34   --------   d-----w-   c:\documents and settings\Vero\Datos de programa\SolidWorks
2010-02-08 14:22 . 2008-11-28 21:12   --------   d-----w-   c:\archivos de programa\Google
2010-02-08 14:13 . 2009-03-19 17:27   --------   d-----w-   c:\archivos de programa\Yahoo!
2010-02-01 17:38 . 2010-01-02 12:26   --------   d-----w-   c:\documents and settings\Vero\Datos de programa\Spotify
2010-01-21 15:20 . 2009-04-01 09:29   --------   d-----w-   c:\archivos de programa\Microsoft Works
2010-01-14 00:47 . 2010-01-13 23:39   --------   d---a-w-   c:\documents and settings\All Users\Datos de programa\TEMP
2010-01-14 00:33 . 2010-01-14 00:33   --------   d-----w-   c:\documents and settings\Vero\Datos de programa\Malwarebytes
2010-01-14 00:33 . 2010-01-14 00:33   --------   d-----w-   c:\documents and settings\All Users\Datos de programa\Malwarebytes
2010-01-14 00:31 . 2010-01-14 00:31   5281812   ----a-w-   c:\archivos de programa\MBAM.rar
2010-01-14 00:22 . 2010-01-14 00:22   16904   ----a-w-   c:\windows\system32\drivers\KLMD.sys
2010-01-14 00:21 . 2010-01-14 00:21   120283   ----a-w-   C:\tdsskiller.zip
2010-01-06 17:12 . 2010-01-06 17:12   --------   d-----w-   c:\archivos de programa\Photo Viewer
2010-01-04 11:47 . 2009-01-01 12:56   --------   d-----w-   c:\documents and settings\Vero\Datos de programa\gtk-2.0
2010-01-03 17:05 . 2010-01-14 00:32   5061527   ----a-w-   c:\archivos de programa\mbam-setup.exe
2010-01-02 12:26 . 2010-01-02 12:26   --------   d-----w-   c:\archivos de programa\Spotify
2009-12-31 16:50 . 2004-08-20 12:00   353792   ----a-w-   c:\windows\system32\drivers\srv.sys
2009-12-21 19:06 . 2004-08-20 12:00   916480   ------w-   c:\windows\system32\wininet.dll
2009-12-20 01:41 . 2010-01-14 00:22   137480   ----a-w-   c:\archivos de programa\TDSSKiller.exe
2009-12-17 07:41 . 2008-11-26 09:14   346624   ----a-w-   c:\windows\system32\mspaint.exe
2009-12-14 07:09 . 2004-08-20 12:00   33280   ----a-w-   c:\windows\system32\csrsrv.dll
2009-12-11 09:20 . 2004-08-20 12:00   96538   ----a-w-   c:\windows\system32\perfc00A.dat
2009-12-11 09:20 . 2004-08-20 12:00   523308   ----a-w-   c:\windows\system32\perfh00A.dat
2009-12-09 10:09 . 2004-08-20 12:00   2147840   ------w-   c:\windows\system32\ntoskrnl.exe
2009-12-09 10:09 . 2004-08-19 15:33   2026496   ------w-   c:\windows\system32\ntkrnlpa.exe
2009-12-04 18:22 . 2004-08-20 12:00   455424   ----a-w-   c:\windows\system32\drivers\mrxsmb.sys
2009-12-01 14:18 . 2010-01-14 00:22   2258   ----a-r-   c:\archivos de programa\eula.txt
2009-11-27 17:13 . 2004-08-20 12:00   1297920   ----a-w-   c:\windows\system32\quartz.dll
2009-11-27 17:13 . 2004-08-19 15:42   17920   ----a-w-   c:\windows\system32\msyuv.dll
2009-11-27 16:08 . 2004-08-20 12:00   85504   ----a-w-   c:\windows\system32\avifil32.dll
2009-11-27 16:08 . 2004-08-20 12:00   28672   ----a-w-   c:\windows\system32\msvidc32.dll
2009-11-27 16:08 . 2004-08-20 12:00   11264   ----a-w-   c:\windows\system32\msrle32.dll
2009-11-27 16:08 . 2004-08-19 15:42   48128   ----a-w-   c:\windows\system32\iyuv_32.dll
2009-11-27 16:08 . 2001-08-22 22:15   8704   ----a-w-   c:\windows\system32\tsbyuv.dll
2009-11-21 15:58 . 2004-08-20 12:00   471552   ----a-w-   c:\windows\AppPatch\aclayers.dll
2009-04-01 21:03 . 2010-01-13 23:08   62270256   ----a-w-   c:\archivos de programa\AVG_FREE.exe
2009-02-08 13:42 . 2009-02-08 13:42   344998294   ----a-w-   c:\archivos de programa\Photoshop_CS2_tryout.zip
2009-12-14 13:33 . 2008-12-30 15:29   119808   ----a-w-   c:\archivos de programa\mozilla firefox\components\GoogleDesktopMozilla.dll
2009-05-25 10:04 . 2008-12-29 23:09   61038   ----a-w-   c:\archivos de programa\mozilla firefox\components\jar50.dll
2009-05-25 10:04 . 2008-12-29 23:09   49256   ----a-w-   c:\archivos de programa\mozilla firefox\components\jsd3250.dll
2009-05-25 10:04 . 2008-12-29 23:09   166000   ----a-w-   c:\archivos de programa\mozilla firefox\components\xpinstal.dll
.

(((((((((((((((((((((((((((((   SnapShot@2010-02-12_17.51.48   )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-02-13 12:34 . 2010-02-13 12:34   16384              c:\windows\Temp\Perflib_Perfdata_614.dat
+ 2010-01-13 23:06 . 2010-02-13 12:36   16384              c:\windows\system32\config\systemprofile\IETldCache\index.dat
- 2010-01-13 23:06 . 2010-02-12 17:51   16384              c:\windows\system32\config\systemprofile\IETldCache\index.dat
+ 2008-11-26 09:25 . 2010-02-13 12:36   16384              c:\windows\system32\config\systemprofile\Cookies\index.dat
- 2008-11-26 09:25 . 2010-02-12 17:51   16384              c:\windows\system32\config\systemprofile\Cookies\index.dat
+ 2008-11-26 09:25 . 2010-02-13 12:36   32768              c:\windows\system32\config\systemprofile\Configuración local\Historial\History.IE5\index.dat
- 2008-11-26 09:25 . 2010-02-12 17:51   32768              c:\windows\system32\config\systemprofile\Configuración local\Historial\History.IE5\index.dat
+ 2008-11-26 09:25 . 2010-02-13 12:36   32768              c:\windows\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
- 2008-11-26 09:25 . 2010-02-12 17:51   32768              c:\windows\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat
- 2008-11-26 11:12 . 2010-02-08 17:54   3852288              c:\windows\Installer\74068.msi
+ 2008-11-26 11:12 . 2010-02-13 12:16   3852288              c:\windows\Installer\74068.msi
.
(((((((((((((((((((((((((((((((((((((   Reg Loading Points   ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{1b05fc31-35fb-4d12-86b9-d88a52736349}"= "c:\archivos de programa\Peer2Peer\tbPee1.dll" [2009-11-03 2166296]

[HKEY_CLASSES_ROOT\clsid\{1b05fc31-35fb-4d12-86b9-d88a52736349}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1b05fc31-35fb-4d12-86b9-d88a52736349}]
2009-11-03 14:35   2166296   ----a-w-   c:\archivos de programa\Peer2Peer\tbPee1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{1b05fc31-35fb-4d12-86b9-d88a52736349}"= "c:\archivos de programa\Peer2Peer\tbPee1.dll" [2009-11-03 2166296]

[HKEY_CLASSES_ROOT\clsid\{1b05fc31-35fb-4d12-86b9-d88a52736349}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{1B05FC31-35FB-4D12-86B9-D88A52736349}"= "c:\archivos de programa\Peer2Peer\tbPee1.dll" [2009-11-03 2166296]

[HKEY_CLASSES_ROOT\clsid\{1b05fc31-35fb-4d12-86b9-d88a52736349}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SUPERAntiSpyware"="c:\archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2009-05-02 1830128]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-08-24 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2007-08-24 159744]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-08-24 131072]
"QlbCtrl"="c:\archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2007-06-11 184320]
"hpWirelessAssistant"="c:\archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-08-12 380928]
"TkBellExe"="c:\archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-12-29 185872]
"Google Desktop Search"="c:\archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" [2009-12-14 30192]
"SolidWorks_CheckForUpdates"="c:\archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe" [2008-09-15 7218472]
"GrooveMonitor"="c:\archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"SunJavaUpdateSched"="c:\archivos de programa\Java\jre6\bin\jusched.exe" [2009-09-24 149280]
"AdobeCS4ServiceManager"="c:\archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Vero\Men£ Inicio\Programas\Inicio\
Motor del Programador de tareas de SolidWorks.lnk - c:\archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe [2008-9-9 841000]

c:\documents and settings\All Users\Men£ Inicio\Programas\Inicio\
Acrobat Assistant.lnk - c:\archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe [2003-5-15 217193]
Windows Search.lnk - c:\archivos de programa\Windows Desktop Search\WindowsSearch.exe [2008-5-26 123904]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= "c:\archivos de programa\Windows Desktop Search\MSNLNamespaceMgr.dll" [2009-05-24 304128]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\archivos de programa\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,c:\windows\system32\win32old.exe,"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
2008-12-22 10:05   356352   ----a-w-   c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"=
"c:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"c:\\Archivos de programa\\Archivos comunes\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"=
"c:\\Archivos de programa\\Spotify\\spotify.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"5353:TCP"= 5353:TCP:Adobe CSI CS4

R1 SASDIFSV;SASDIFSV;c:\archivos de programa\SUPERAntiSpyware\SASDIFSV.SYS [17/02/2009 11:43 9968]
R1 SASKUTIL;SASKUTIL;c:\archivos de programa\SUPERAntiSpyware\SASKUTIL.SYS [17/02/2009 11:43 55024]
R3 SASENUM;SASENUM;c:\archivos de programa\SUPERAntiSpyware\SASENUM.SYS [17/02/2009 11:43 7408]
S3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;c:\archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe [09/09/2008 6:01 79144]
S3 GoogleDesktopManager-110309-193829;Google Desktop Manager 5.9.911.3589;c:\archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe [30/12/2008 16:29 30192]
S4 msvsmon80;Visual Studio 2005 Remote Debugger;c:\archivos de programa\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [23/09/2005 7:01 2799808]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp
.
Contents of the 'Scheduled Tasks' folder

2010-02-13 c:\windows\Tasks\1-Click Maintenance.job
- c:\archivos de programa\TuneUp Utilities 2008\OneClickStarter.exe [2008-02-29 13:24]

2010-02-13 c:\windows\Tasks\OGADaily.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 16:04]

2010-02-13 c:\windows\Tasks\OGALogon.job
- c:\windows\system32\OGAVerify.exe [2008-12-31 16:04]
.
.
------- Supplementary Scan -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uInternet Settings,ProxyServer = proxy.uniovi.es:8888
IE: E&xportar a Microsoft Excel - c:\archiv~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
FF - ProfilePath - c:\documents and settings\Vero\Datos de programa\Mozilla\Firefox\Profiles\lsydlutb.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1960542&SearchSource=3&q=
FF - prefs.js: browser.search.selectedEngine - Peer2Peer Customized Web Search
FF - prefs.js: browser.startup.homepage - hxxp://search.conduit.com/?ctid=CT1960542&SearchSource=13
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1960542&SearchSource=2&q=
FF - prefs.js: network.proxy.http - proxy.uniovi.es
FF - prefs.js: network.proxy.http_port - 8888
FF - prefs.js: network.proxy.type - 4
FF - HiddenExtension: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\

---- FIREFOX POLICIES ----
c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.cookie.p3plevel",             1); // 0=low, 1=medium, 2=high, 3=custom
c:\archivos de programa\Mozilla Firefox\greprefs\all.js - pref("network.enablePad",                   false); // Allow client to do proxy autodiscovery
c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.default", "chrome://branding/content/searchconfig.properties");
c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("browser.search.param.Google.1.custom",  "chrome://branding/content/searchconfig.properties");
c:\archivos de programa\Mozilla Firefox\defaults\pref\firefox.js - pref("signon.prefillForms",                 true);
.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-02-13 13:37
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ... 

scanning hidden autostart entries ...

scanning hidden files ... 

scan completed successfully
hidden files: 0

**************************************************************************
.
--------------------- DLLs Loaded Under Running Processes ---------------------

- - - - - - - > 'winlogon.exe'(572)
c:\archivos de programa\SUPERAntiSpyware\SASWINLO.dll
c:\windows\system32\WININET.dll

- - - - - - - > 'lsass.exe'(628)
c:\windows\system32\wininet.dll

- - - - - - - > 'explorer.exe'(2904)
c:\windows\system32\WININET.dll
c:\windows\system32\webcheck.dll
.
------------------------ Other Running Processes ------------------------
.
c:\archivos de programa\Java\jre6\bin\jqs.exe
c:\archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
c:\windows\system32\HPZipm12.exe
c:\archivos de programa\MATLAB71\bin\win32\MATLAB.exe
c:\windows\system32\SearchIndexer.exe
c:\archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
c:\windows\system32\wbem\wmiapsrv.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\igfxsrvc.exe
c:\archiv~1\hpq\Shared\HPQTOA~1.EXE
c:\docume~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001
c:\archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
.
**************************************************************************
.
Completion time: 2010-02-13  13:41:27 - machine was rebooted
ComboFix-quarantined-files.txt  2010-02-13 12:41
ComboFix2.txt  2010-02-12 17:55

Pre-Run: 33.613.852.672 bytes libres
Post-Run: 33.579.450.368 bytes libres

- - End Of File - - 8D402D2C20B7B1C9366EE764821AE454
En línea
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #26 : Febrero 13, 2010, 01:54:04 »

Y ahora el log del hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:42:43, on 13/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
C:\Archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe
C:\ARCHIV~1\hpq\Shared\HPQTOA~1.EXE
C:\DOCUME~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001
C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Vero\Escritorio\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.uniovi.es:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\win32old.exe,
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Motor del Programador de tareas de SolidWorks.lnk = C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Windows Search.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Dassault Systèmes SolidWorks Corp. - C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9208 bytes


Oye muchas gracias. Tienes mucha paciencia.
En línea
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #27 : Febrero 13, 2010, 02:19:46 »

Asegurate de no tener restaurar sistema activado tiene que  tener la casilla marcada, esto es importante para que no se restaure el virus.
Abre el administrador de tareas de windows pulsando control+alt+supr busca este proceso seleccionalo y pulsa finalizar tarea SolidWorksLicTemp.0001
Ejecuta Hijackthis con Do a System Scan only marca las siguientes casillas y pulsa Fix Checked:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\win32old.exe,

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

Activa mostrar todos los archivos y carpetas oculta lo tienes en opciones de carpeta Ver.
Busca el fichero win32old.exe esta en
C:\WINDOWS\system32
Limpia cookies y temporales y registro este varias veces hasta que salga sin errores usa Ccleaner.
Reinicia y coloca un nuevo log de Hijackthis
En línea

No doy respuesta por privado sobre los temas tratados en el foro
Maria Antonietta
Nuevo
*

Karma: 0
Desconectado Desconectado

Mensajes: 45


« Respuesta #28 : Febrero 13, 2010, 04:12:24 »

Bueno, ya he hecho los deberes. Me cargue el win32old.exe pero sigue estando por lo que veo en el log. Mi problema sigue aqui, parece un cancer mas q otra cosa. Te dejo aqui el log. muchas gracias nuevamente.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:09:01, on 13/02/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\MATLAB71\bin\win32\MATLAB.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Archivos de programa\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe
C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
C:\Archivos de programa\Java\jre6\bin\jusched.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\ARCHIV~1\hpq\Shared\HPQTOA~1.EXE
C:\DOCUME~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001
C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Vero\Escritorio\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.uniovi.es:8888
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\win32old.exe,
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Shareware.Pro Toolbar - {1b05fc31-35fb-4d12-86b9-d88a52736349} - C:\Archivos de programa\Peer2Peer\tbPee1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Archivos de programa\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [SolidWorks_CheckForUpdates] "C:\Archivos de programa\Archivos comunes\Gestor de instalación de SolidWorks\Scheduler\sldIMScheduler.exe" /scheduler
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Archivos de programa\Archivos comunes\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Motor del Programador de tareas de SolidWorks.lnk = C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\swBOEngine.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Windows Search.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Dassault Systèmes SolidWorks Corp. - C:\Archivos de programa\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Archivos de programa\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\Archivos de programa\MATLAB71\webserver\bin\win32\matlabserver.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Archivos de programa\Archivos comunes\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9530 bytes
En línea
ruedas
Global Moderator
Habitante
*****

Karma: 25
Desconectado Desconectado

Mensajes: 2808



WWW
« Respuesta #29 : Febrero 13, 2010, 09:50:54 »

WIN32OLD.EXE es un  Trojan/Backdoor, un mal bicho pero algo estamos haciendo mal ya que MalwareBytes por si solo lo elimina sin dificultad, y bueno comboFix de igual manera.
Tambien sigue ahi SolidWorksLicTemp.0001 con lo que o no lo has eliminado de temporales, o no me lo explico.
Tienes que seguir al pie de la letra todas las indicaciones y no saltarte ninguna si no nos pueden dar la uvas y seguiremos igual.
Empezamos de nuevo sigue todos los pasos en el orden que te indico.
1- asegutate que este macado restaurar sistema antes de empezar. Marca la casilla aplica y acepta.
2- ejecuta Combofix, en cuanto este termine sin reiniciar comprueba que restaurar sistema este desactivado, si no lo esta desactivalo de nuevo.
3- comprueba en el administrador de tareas de windows si se esta ejecutando SolidWorksLicTemp.0001, si lo esta finaliza tarea.
4- elimina su fichero lo tienes en:
C:\DOCUME~1\Vero\CONFIG~1\Temp\SolidWorksLicTemp.0001
Tienes que tener mostrar archivos y carpetas oculto activado si no no veras la carpeta configuracion loca:l esta (CONFIG~1)
5- elimina el fichero:win32old.exe
Lo tienes en:
C:\WINDOWS\system32
Usa Ccleaner para limpiar el registro y temporales. (El registro varias veces hasta que salga sin errores)
6-hecho esto comprueba de nuevo que restaurar sistema esta desactivado.
7-reinicia
8- comprueba de nuevo restaurar sistema.
9- saca un log de Hijackthis y ponlo aqui.Si en el log sigue la entrada
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\win32old.exe,
Marcala y pulsa Fix chekded, reinicia y saca de nuevo el log de Hijackthis para ponerlo aqui.
a ver si de esta va la vencida, es lioso pero por lo normal eliminar el doble acento no tiene porque complicarse tanto como lo esta aciendo.
Salu2
« Última modificación: Febrero 13, 2010, 09:54:34 por ruedas » En línea

No doy respuesta por privado sobre los temas tratados en el foro
Páginas: 1 [2] 3
  Imprimir  
 
Ir a:  

Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.10 | SMF © 2006-2009, Simple Machines LLC

XHTML 1.0 válido! CSS válido! Dilber MC Theme by HarzeM
eSedo.com - Compra, venta y registro de dominios y proyectos web infos proyecto: forosdeinformatica.com estadísticas para proyecto: forosdeinformatica.com etracker® web controlling en lugar de analisis de archivos log