.rnd \.rnd Common Startup
default \default.pls Common Startup
eudora \eudora.ini Common Startup
ntuser \ntuser.dat Common Startup
ntuser.dat \ntuser.dat.LOG Common Startup
ntuser.ini \ntuser.ini Common Startup
Una vez las deshabilité pero al reiniciar volvieron a aparecer, que me aconsejas ??
Programas que he ejecutado:
- Elistara
- Elitriip
- AVG antivirus free
- AVG antispyware
- AVG antirootkit
- Panda online
- Combo fix
Log de Elistara:
[quote]
Sun Feb 10 01:16:17 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
H:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Entrada Eliminada [HKLM\...\Run] "Msconfig"="H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Feb 10 01:18:13 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6283
Nº Total de Ficheros: 74844
Nº de Ficheros Analizados: 9518
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:25:00 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\Program Files\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek
Nº Total de Directorios: 2545
Nº Total de Ficheros: 23277
Nº de Ficheros Analizados: 4908
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sun Feb 10 01:29:06 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 99
Nº Total de Ficheros: 1550
Nº de Ficheros Analizados: 8
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:29:10 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 2
Nº Total de Ficheros: 6
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:29:12 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:29:25 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:29:33 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
Nº Total de Directorios: 2196
Nº Total de Ficheros: 23219
Nº de Ficheros Analizados: 13564
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:37:41 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad I:\
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 1
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:37:58 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Feb 10 01:38:12 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Feb 10 01:38:13 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6283
Nº Total de Ficheros: 74844
Nº de Ficheros Analizados: 8770
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:41:22 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 2549
Nº Total de Ficheros: 23864
Nº de Ficheros Analizados: 4326
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:43:23 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 99
Nº Total de Ficheros: 1550
Nº de Ficheros Analizados: 9
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:43:26 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 2
Nº Total de Ficheros: 6
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:43:29 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:43:32 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
Nº Total de Directorios: 2196
Nº Total de Ficheros: 23229
Nº de Ficheros Analizados: 12977
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 01:47:51 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad I:\
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 02:50:13 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Feb 10 03:16:06 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Feb 10 03:16:09 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Nº Total de Directorios: 6286
Nº Total de Ficheros: 74790
Nº de Ficheros Analizados: 9519
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:24:51 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 2550
Nº Total de Ficheros: 23591
Nº de Ficheros Analizados: 4923
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:26:58 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Nº Total de Directorios: 96
Nº Total de Ficheros: 1545
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:29:10 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Nº Total de Directorios: 4
Nº Total de Ficheros: 8
Nº de Ficheros Analizados: 3
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:29:12 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad G:\
Nº Total de Directorios: 0
Nº Total de Ficheros: 0
Nº de Ficheros Analizados: 0
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:29:16 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
H:\WINDOWS\NIRCMD.EXE --> Eliminado, Tool-NirCmd
Nº Total de Directorios: 2201
Nº Total de Ficheros: 23270
Nº de Ficheros Analizados: 13581
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados: 1
Sun Feb 10 03:32:13 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad I:\
Nº Total de Directorios: 5
Nº Total de Ficheros: 7
Nº de Ficheros Analizados: 1
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:32:49 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Sun Feb 10 03:32:52 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
Nº Total de Directorios: 2201
Nº Total de Ficheros: 23271
Nº de Ficheros Analizados: 12991
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:33:12 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 2518
Nº Total de Ficheros: 20547
Nº de Ficheros Analizados: 3793
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Sun Feb 10 03:42:36 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "msconfig"="H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Sun Feb 10 03:42:40 2008
EliTriIP v4.35 (c)2008 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad H:\
Sun Feb 10 11:22:15 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Sun Feb 10 11:22:21 2008
EliStartPage v15.62 (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Nº Total de Directorios: 2528
Nº Total de Ficheros: 20665
Nº de Ficheros Analizados: 4239
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0[/quote]
Log de Hijackthis:
[quote]
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 12:36:20 a.m., on 12/2/08
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\System32\hkcmd.exe
H:\WINDOWS\System32\igfxpers.exe
D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
H:\WINDOWS\RTHDCPL.EXE
D:\Program Files\ShaPlus Bandwidth Meter\ShaPlus Bandwidth Meter.exe
D:\Program Files\ZyXEL\ADSL USB Modem\CnxDslTb.exe
H:\WINDOWS\system32\LVCOMSX.EXE
H:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Rainlendar2\Rainlendar2.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
D:\Program Files\Qualcomm\Eudora\Eudora.exe
C:\Hijackthis\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext =http://windowsupdate.microsoft.com/
O2 - BHO: Balotas Toolbar - {5be63d20-b85b-40d1-8bb4-a99e875c7f34} - D:\Program Files\Balotas\tbBal0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Balotas Toolbar - {5be63d20-b85b-40d1-8bb4-a99e875c7f34} - D:\Program Files\Balotas\tbBal0.dll
O4 - HKLM\..\Run: [HotKeysCmds] H:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] H:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Common Files\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ShaPlus Bandwidth Meter] "D:\Program Files\ShaPlus Bandwidth Meter\ShaPlus Bandwidth Meter" /s
O4 - HKLM\..\Run: [CnxDslTaskBar] "D:\Program Files\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "D:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [LVCOMSX] H:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Rainlendar2] D:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202009211300
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) -http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202066753078
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C8712C86-6C57-45A2-882A-724253E53325}: NameServer = 208.67.222.222,208.67.220.220
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - H:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - H:\WINDOWS\System32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
--
End of file - 4952 bytes[/quote]
Los demas detectan cookies
msc por favor, espero tu respuesta, gracias de antemano !!