Revisen mi log despues de limpiar Dadobra(SOLUCIONADO)

Cerrado
lumugo
Mensajes: 2
Registrado: 22 Nov 2006, 12:20

Revisen mi log despues de limpiar Dadobra(SOLUCIONADO)

Mensaje por lumugo » 22 Nov 2006, 14:53

Hola necesito que me revisen el log de Hijackhis. Hablando con alguien por el msn me aparecio en el privado para descargar un archivo con extensión .zip, pensé que me lo envia la persona con la que estaba hablado y parece ser que era un virus Downloader.Dadobra.mp. El antivirus aparentemente me lo quitó. He pasado el ewido y el Kaspersky y me ha detectado algo más. Les pego los logs. He limpiado temporales. He pasado limpiadores de registros inservibles y a modo de prueba he pasado el spybot que tambien me ha sacado algo. También he pasado el antivirus a modo de prueba, pero éste no me ha sacado nada. También he restaurado sistema.

Les pego los log de los escaneos asi como el log del Hijackhis para que me informen si esta totalmente limpio.



También necesito que me informen por el log de Hijackhis si todos los procesos que tengo en el arranque son necesarios. Con el spybot he desactivado algunos que me indicaba que no eran necesarios pero aún me quedan muchos más que aparte del antivirus que si es necesario en el arranque, lo demás desconozco que son y sin son necesario para arrancar. Concretamente ahi uno el LVCOMSX.exe que el spybot me lo daba como proceso desconocido.

GRACIAS



__________________________________________________

ewido anti-spyware online scanner

http://www.ewido.net

__________________________________________________





Name: TrackingCookie.2o7

Path: C:\Documents and Settings\USUARIO 1\Cookies\usuario 1@sento.122.2o7[1].txt

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\unins000.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\License.rtf

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\lapv.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\worldmap.swf

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\UninstallPage.html

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\button.gif

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\button2.gif

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\header.gif

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\logo.gif

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\spacer.gif

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\top1.jpg

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\top2.jpg

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\top_line.gif

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\img\Thumbs.db

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\pv.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\vbpv.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\ps.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\up.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\st.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\bnlink.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\online.url

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\support.url

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\phigh.bin

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\pmedium.bin

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\prerules.xml

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\prc.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ace.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\adsntfs.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\alz.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\arc.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\arj.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\bach.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\bzip2.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cab.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cevakrnl.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cevakrnl.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cevakrnl.rvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cevakrnl.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cevarknl.rvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ceva_dll.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ceva_emu.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ceva_vfs.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\chm.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cpio.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cran.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cran.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\cran.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\dbx.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\docfile.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\emalware.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\emalware.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\emalware.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\epoc.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\gzip.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ha.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\hlp.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\hpe.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\hpe.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\hqx.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\html.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\imp.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\inno.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\instyler.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\iso.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\java.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\java.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\jpeg.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\lha.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\lnk.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mbox.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mbx.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mdx.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mdx_97.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mdx_97.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mdx_w95.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mdx_x95.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mdx_xf.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mime.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\mso.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\na.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\na.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\nelf.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\nelf.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\nsis.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\objd.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\pdf.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\pst.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\rar.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\regscan.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\rpm.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\rtf.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\rup.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\rup.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\sdx.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\sdx.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\sdx.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\sfx.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\swf.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\tar.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\td0.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\thebat.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\tnef.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\unpack.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\unpack.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\unpack.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\update.txt

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\uudecode.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ve.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ve.ivd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\ve.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\vedata.cvd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\viza.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\wise.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\xishield.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\z.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\zip.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins\zoo.xmd

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\AWBase

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\AWBase\vbpv.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\AWBase\database

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\AWBase\database\enemies.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\PGBase

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\PGBase\vbpv.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\updater.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\bpupdater.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\ASupdater.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\PGupdater.dat

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\sr.log

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\plugins.htm

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\history.db

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\update.log

Risk: Medium



Name: Adware.WinAntiVirus

Path: C:\Archivos de programa\WinAntiVirus Pro 2006\settings.bin

Risk: Medium



Name: Downloader.Dadobra.mp

Path: C:\System Volume Information\_restore{EF0EFAF8-D7D3-48F4-B521-680283E2DFE2}\RP232\A0012758.exe

Risk: High



Name: Downloader.Dadobra.mp

Path: C:\System Volume Information\_restore{EF0EFAF8-D7D3-48F4-B521-680283E2DFE2}\RP232\A0012760.exe

Risk: High







Wednesday, November 22, 2006 1:14:46 PM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.83.0

Kaspersky Anti-Virus database last update: 22/11/2006

Kaspersky Anti-Virus database records: 230039





Scan Settings

Scan using the following antivirus database standard

Scan Archives true

Scan Mail Bases true



Scan Target My Computer

C:\

D:\

E:\



Scan Statistics

Total number of scanned objects 36385

Number of viruses found 0

Number of infected objects 0 / 0

Number of suspicious objects 0

Duration of the scan process 00:21:48



Infected Object Name Virus Name Last Action

C:\WINDOWS\system32\config\system.LOG Object is locked skipped



C:\WINDOWS\system32\config\software.LOG Object is locked skipped



C:\WINDOWS\system32\config\default.LOG Object is locked skipped



C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped



C:\WINDOWS\system32\config\DEFAULT Object is locked skipped



C:\WINDOWS\system32\config\SECURITY Object is locked skipped



C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped



C:\WINDOWS\system32\config\SYSTEM Object is locked skipped



C:\WINDOWS\system32\config\SAM Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped



C:\WINDOWS\system32\eRLog.ini Object is locked skipped



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped



C:\WINDOWS\system32\h323log.txt Object is locked skipped



C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped



C:\WINDOWS\SchedLgU.Txt Object is locked skipped



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped



C:\WINDOWS\SoftwareDistribution\EventCache\{63BCC1E2-3031-497C-8398-5E402E97F61D}.bin Object is locked skipped



C:\WINDOWS\Sti_Trace.log Object is locked skipped



C:\WINDOWS\wiaservc.log Object is locked skipped



C:\WINDOWS\wiadebug.log Object is locked skipped



C:\WINDOWS\WindowsUpdate.log Object is locked skipped



C:\Documents and Settings\All Users\Datos de programa\McAfee.com\VSO\OASLogs\OAS.log Object is locked skipped



C:\Documents and Settings\All Users\Datos de programa\McAfee.com\Agent\Logs\TaskScheduler\McTskshd000.log Object is locked skipped



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped



C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped



C:\Documents and Settings\NetworkService\ntuser.dat Object is locked skipped



C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped



C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped



C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped



C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped



C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\ntuser.dat.LOG Object is locked skipped



C:\Documents and Settings\USUARIO 1\Configuración local\Temp\Perflib_Perfdata_a30.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\Configuración local\Historial\History.IE5\index.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\Configuración local\Historial\History.IE5\MSHist012006112220061123\index.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped



C:\Documents and Settings\USUARIO 1\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\Cookies\index.dat Object is locked skipped



C:\Documents and Settings\USUARIO 1\ntuser.dat Object is locked skipped



C:\System Volume Information\_restore{EF0EFAF8-D7D3-48F4-B521-680283E2DFE2}\RP232\change.log Object is locked skipped



D:\System Volume Information\_restore{EF0EFAF8-D7D3-48F4-B521-680283E2DFE2}\RP232\change.log Object is locked skipped



Scan process completed.



Winsoftware.WinAntiVirusPro2006: Carpeta de programa (Carpeta, nothing done)

C:\Documents and Settings\USUARIO 1\Datos de programa\WinAntiVirus Pro 2006\







Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: Configuración (Cambio en el registro, nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0



Microsoft.WindowsSecurityCenter.FirewallDisableNotify: Configuración (Cambio en el registro, nothing done)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0



--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---





Logfile of HijackThis v1.99.1

Scan saved at 14:52:07, on 22/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Acer\eManager\anbmServ.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\AGRSMMSG.exe

C:\acer\epm\epm-dm.exe

C:\ARCHIV~1\LAUNCH~1\LManager.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\ARCHIV~1\mcafee.com\agent\mcagent.exe

C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe

c:\archivos de programa\mcafee.com\agent\mcdetect.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\acer\eRecovery\Monitor.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Archivos de programa\WinAce\WinAce.exe

C:\DOCUME~1\USUARI~1\CONFIG~1\Temp\~AceTemp\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://es.search.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://es.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*http://es.search.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://es.search.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\LManager.exe

O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\YAHOO!\COMMON\yhexbmeses.dll

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\ARCHIV~1\YAHOO!\COMMON\yhexbmeses.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.mcafee.com/molbin/shared/mcgdmgr/es/1,0,0,20/mcgdmgr.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Nov 2006, 16:49

log limpio



Damos el Tema por solucionado y procedemos a cerrarlo



saludos



ms, 22-11-2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”