Mensaje
por kitten » 07 Jun 2007, 02:11
Ya, aquí va la información:
+HiJackThis LOG:
----------------------------
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 04:36:01 a.m., on 06/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Equipment\Programs\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\STacSV.exe
C:\Archivos de programa\UPHClean\uphclean.exe
C:\Archivos de programa\Microsoft Virtual Server\vmh.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
D:\Equipment\Programs\Adobe\Adobe Version Cue CS2\data\database\bin\mysqld-nt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\sttray.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\mHotkey.exe
D:\Equipment\Programs\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
E:\Equipment\Programs\Microsoft Student\Microsoft Student con Encarta Premium 2007 DVD\EDICT.EXE
C:\Archivos de programa\WinZip\WZQKPICK.EXE
D:\Equipment\Programs\MagicDisc\MagicDisc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\explorer.exe
F:\temp\Ks\HiJackThis_v2.exe
D:\Equipment\Programs\EssNetTools3\Ent.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts file is located at: C:\WINDOWS\System32\drivers\etc\hosts
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
D:\Equipment\Programs\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-000874180BB3} - (no file)
O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} -
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} -
D:\Equipment\Programs\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} -
c:\archiv~1\mcafee.com\vso\mcvsshl.dll (file missing)
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Equipment\Programs\Adobe\Adobe
Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes -
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
(file missing)
O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos
de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - D:\Equipment\Programs\Power Translator
10\Applications\LEC IE Translation Extension.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "D:\Equipment\Programs\Adobe\Adobe Version Cue
CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [CorelCorelDRAW10 Reminder] "C:\Archivos de
programa\Corel\Graphics10\Register\NAVBrowser.exe" /r /i "C:\Archivos de
programa\Corel\Graphics10\Register\NavLoad.ini"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L07EXLRD_6977078] "E:\Equipment\Programs\Microsoft Student\Microsoft Student con
Encarta Premium 2007 DVD\EDICT.EXE" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MagicDisc.lnk = D:\Equipment\Programs\MagicDisc\MagicDisc.exe
O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos
comunes\Autodesk Shared\acstart17.exe
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Convertir a PDF de Adobe - res://D:\Equipment\Programs\Adobe\Adobe
Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://D:\Equipment\Programs\Adobe\Adobe
Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente -
res://D:\Equipment\Programs\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe -
res://D:\Equipment\Programs\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente -
res://D:\Equipment\Programs\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe -
res://D:\Equipment\Programs\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe -
res://D:\Equipment\Programs\Adobe\Adobe Acrobat
7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente -
res://D:\Equipment\Programs\Adobe\Adobe Acrobat
7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Download with GetRight - D:\Equipment\Programs\GetRight\GRdownload.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - D:\Equipment\Programs\GetRight\GRbrowse.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de
programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos
de programa\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\ARCHIV~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos
de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de
programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos
de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\qsjmagoza.dll
O16 - DPF: {7C896371-4B7F-4B34-95B1-24851F5DED24} (Microsoft Virtual Server VMRC Control) -
http://kitten/VirtualServer/activex/VMRCActiveXClient.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) -
file://H:\psdk2003\controls\sdkinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{15903F13-F2E8-4D99-8657-00528036CFBF}: NameServer =
200.48.225.130,200.48.225.146
O17 - HKLM\System\CS1\Services\Tcpip\..\{15903F13-F2E8-4D99-8657-00528036CFBF}: NameServer =
200.48.225.130,200.48.225.146
O17 - HKLM\System\CS2\Services\Tcpip\..\{15903F13-F2E8-4D99-8657-00528036CFBF}: NameServer =
200.48.225.130,200.48.225.146
O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} -
C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente -
{8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe
Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - D:\Equipment\Programs\Adobe\Adobe
Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos
comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner -
C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administración de IIS (IISADMIN) - Unknown owner -
C:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Archivos de
programa\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner -
C:\WINDOWS\system32\imapi.exe
O23 - Service: InCD Helper (InCDsrv) - Unknown owner - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
(file missing)
O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC -
D:\Equipment\Programs\Power Translator 10\LogoMedia TranslateDotNet Server.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos
comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - Unknown owner - c:\archivos de
programa\mcafee.com\agent\mcdetect.exe (file missing)
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
(file missing)
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - Unknown owner -
c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe (file missing)
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Unknown owner -
C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe (file missing)
O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner -
C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Publicación en FTP (MSFtpsvc) - Unknown owner - C:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos
comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner -
C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Protocolo simple de transferencia de correo (SMTP) (SMTPSVC) - Unknown owner -
C:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: Servicio SNMP (SNMP) - Unknown owner - C:\WINDOWS\System32\snmp.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner -
C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Publicación en World Wide Web (W3SVC) - Unknown owner -
C:\WINDOWS\system32\inetsrv\inetinfo.exe
O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner -
C:\WINDOWS\system32\wbem\wmiapsrv.exe
O24 - Desktop Component 0: (no name) - C:\Documents and Settings\Kitten main\Mis
documentos\Splendido.png
O24 - Desktop Component 1: (no name) - C:\Documents and Settings\Kitten main\Mis
documentos\Splendido.gif
--
End of file - 14799 bytesç
+InfoSat:
-------------------------
Wed Jun 06 02:00:36 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%Archivos de Programa%\FunWebProducts"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminados Ficheros Temporales del IE
Wed Jun 06 02:08:34 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Exploración Detenida por el Usuario.
Detectada Posible Infección del Proxy.Wopla.AG
Wed Jun 06 02:09:21 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminados Ficheros Temporales del IE
Wed Jun 06 02:09:29 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Borland\BDS\4.0\RaveReports\DataLinks\SQLEDITOR.DLL --> Eliminado, Spy.Delf
(BHO)
C:\Archivos de programa\Borland\CBuilder6\Bin\MTSINST.EXE --> Eliminado, Spy.Delf (BHO)
C:\Archivos de programa\Borland\Delphi7\Bin\EXPTDEMO.DLL --> Eliminado, Affilred (BHO)
C:\Archivos de programa\Ontrack\EasyRecovery Professional Vol B\WORDREPAIR.DLL --> Eliminado, NavHelper
(BHO)
C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.0.15-3.INF --> Eliminado, MyWebSearch(inf)
C:\WINDOWS\system32\spool\drivers\w32x86\AD2KUIGP.DLL --> Eliminado, Hotbar
C:\WINDOWS\system32\spool\drivers\w32x86\3\AD2KUIGP.DLL --> Eliminado, Hotbar
Wed Jun 06 02:23:23 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Jun 06 02:28:33 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Wed Jun 06 02:29:59 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Wed Jun 06 02:30:02 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
G:\Temp\MINSTALL.EXE --> Eliminado, DownLoader.Vixup
G:\Temp\empty\MINSTALL.EXE --> Eliminado, DownLoader.Vixup
Detectada Posible Infección del Proxy.Wopla.AG
Wed Jun 06 02:34:58 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\KOOS.EXE --> Eliminado Proxy.Wopla.AG
C:\WINDOWS\SYSTEM32\KPROF --> Eliminado
C:\WINDOWS\SYSTEM32\POOF --> Eliminado
Eliminado Servicio, "kprof"
Eliminado Servicio, "poof"
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Jun 06 02:35:16 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Jun 06 02:59:54 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Jun 06 03:09:10 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Wed Jun 06 03:12:44 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Exploración Detenida por el Usuario.
Wed Jun 06 03:12:49 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Wed Jun 06 03:12:52 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Wed Jun 06 03:15:23 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminados Ficheros Temporales del IE
Wed Jun 06 03:15:37 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Jun 06 03:55:07 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminados Ficheros Temporales del IE
Wed Jun 06 03:55:19 2007
EliStartPage v14.12 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
+Tráfico de Red (parcial):
---------------------------------
Protocolo IP Loc. Puerto Loc. IP Rem. Puerto Rem. Estado Hostname
Proceso
TCP 127.0.0.1 1030 127.0.0.1 50701 ESTABLISHED localhost
D:\Equipment\Programs\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
TCP 127.0.0.1 1032 N/A N/A LISTEN C:\WINDOWS\System32\alg.exe
TCP 192.168.1.2 1034 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1036 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1036 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1037 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1039 81.211.64.50 smtp TIME_WAIT mx.pochta.ru System
TCP 192.168.1.2 1039 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1044 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1046 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1051 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1058 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1062 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1062 81.211.64.50 smtp TIME_WAIT mx.pochta.ru System
TCP 192.168.1.2 1065 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1065 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
UDP 0.0.0.0 1070 N/A N/A LISTEN C:\WINDOWS\system32\svchost.exe
UDP 0.0.0.0 1074 N/A N/A LISTEN C:\WINDOWS\system32\svchost.exe
TCP 192.168.1.2 1080 81.211.64.50 smtp TIME_WAIT mx.pochta.ru System
TCP 192.168.1.2 1082 213.180.223.90 smtp TIME_WAIT mxfront4.yandex.ru System
TCP 192.168.1.2 1092 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 1092 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 1092 81.211.64.50 smtp TIME_WAIT mx.pochta.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 1095 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1097 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1098 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 1099 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 1099 81.211.64.50 smtp TIME_WAIT mx.pochta.ru System
.
.
.
TCP 192.168.1.2 2359 213.180.223.90 smtp CLOSE_WAIT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2373 194.67.23.20 smtp TIME_WAIT mxs.mail.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2373 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2376 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru System
TCP 192.168.1.2 2376 81.211.64.50 smtp TIME_WAIT mx.pochta.ru System
TCP 192.168.1.2 2383 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2383 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2402 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 2410 213.180.223.90 smtp CLOSE_WAIT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2412 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2412 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2414 81.19.66.26 smtp TIME_WAIT mx7.rambler.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2414 194.67.23.20 smtp ESTABLISHED mxs.mail.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2419 194.67.23.20 smtp ESTABLISHED mxs.mail.ru System
TCP 192.168.1.2 2419 213.180.194.100 smtp TIME_WAIT sansara.yandex.net System
TCP 192.168.1.2 2421 81.211.64.50 smtp TIME_WAIT mx.pochta.ru System
TCP 192.168.1.2 2431 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2437 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 2441 194.67.23.20 smtp ESTABLISHED mxs.mail.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2454 213.180.223.90 smtp CLOSE_WAIT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2457 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2504 194.67.23.20 smtp TIME_WAIT mxs.mail.ru System
TCP 192.168.1.2 2506 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2550 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2550 194.67.23.20 smtp TIME_WAIT mxs.mail.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2589 81.211.64.50 smtp TIME_WAIT mx.pochta.ru
C:\WINDOWS\explorer.exe
TCP 192.168.1.2 2589 213.180.223.90 smtp SYN_SENT mxfront4.yandex.ru
C:\WINDOWS\explorer.exe
TCP, 192.168.1.2, 4696, 194.120.109.11, smtp, CLOSE_WAIT, ,
C:\WINDOWS\Explorer.EXE
TCP, 192.168.1.2, 4706, 196.35.198.130, smtp, CLOSE_WAIT, mxi01.mxrc.co.za,
C:\WINDOWS\Explorer.EXE
TCP, 192.168.1.2, 4711, 64.18.5.11, smtp, CLOSE_WAIT, *.s6a2.psmtp.com,
C:\WINDOWS\Explorer.EXE
EXE
La congestión sigue.
Disculpen la riterada molestia, Gracias.
-Kitten.pe-