Mensaje
por carloshbk » 06 Abr 2008, 18:31
hola gracias por tu respuesta
los problemas continuan asi q pongo aqui mi log del hijackthis
ComboFix 08-04-03.3 - Administrador 2008-04-06 11:13:27.1 - [color=red][b]FAT32[/b][/color]x86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.245 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\Administrador\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración
* Resident AV is active
[color=red][b]ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! [/b][/color]
.
(((((((((((((((((( Archivos creados desde 2008-03-06 - 2008-04-06 )))))))))))))))))))))))))))))))))
.
2008-04-05 20:16 . 2008-04-05 20:45 223,307 --a------ C:\Isass.exe
2008-04-04 21:58 . 2007-12-10 14:53 81,288 --a------ C:\WINDOWS\system32\drivers\iksyssec.sys
2008-04-04 21:58 . 2007-12-10 14:53 66,952 --a------ C:\WINDOWS\system32\drivers\iksysflt.sys
2008-04-04 21:58 . 2008-02-01 12:55 42,376 --a------ C:\WINDOWS\system32\drivers\ikfilesec.sys
2008-04-04 21:58 . 2007-12-10 14:53 29,576 --a------ C:\WINDOWS\system32\drivers\kcom.sys
2008-04-04 21:57 . 2008-04-04 21:57 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\PC Tools
2008-04-04 21:57 . 2008-04-04 21:57 <DIR> d-------- C:\Archivos de programa\Spyware Doctor
2008-04-04 21:51 . 2008-04-04 21:51 <DIR> d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-04-04 21:51 . 2008-04-04 21:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2008-04-03 23:25 . 2008-04-03 23:25 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configuraci¾n local
2008-04-03 23:25 . 2008-04-03 23:25 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuraci¾n local
2008-04-03 23:25 . 2008-04-03 23:25 <DIR> d-------- C:\Documents and Settings\LocalService\Configuraci¾n local
2008-04-03 23:25 . 2008-04-03 23:25 <DIR> d-------- C:\Documents and Settings\Administrador\Configuraci¾n local
2008-04-03 16:52 . 2008-04-03 16:52 <DIR> d-------- C:\WINDOWS\system32\xircom
2008-04-03 16:52 . 2008-04-03 16:52 <DIR> d-------- C:\WINDOWS\system32\oobe
2008-04-03 16:52 . 2008-04-03 16:52 <DIR> d-------- C:\WINDOWS\srchasst
2008-04-03 16:52 . 2008-04-03 16:52 <DIR> d-------- C:\WINDOWS\msagent
2008-04-03 16:52 . 2008-04-03 16:52 <DIR> d-------- C:\Archivos de programa\microsoft frontpage
2008-04-03 16:36 . 2008-04-03 16:36 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-04-03 13:39 . 2008-04-03 13:39 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-04-03 13:39 . 2008-04-03 13:40 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
2008-04-03 13:39 . 2008-04-03 13:39 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-04-03 12:36 . 2008-04-03 12:36 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-04-03 12:36 . 2008-04-03 12:36 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-04-03 12:36 . 2008-04-03 12:36 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-04-02 16:54 . 2008-04-02 16:54 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-04-01 16:17 . 2008-04-01 16:17 <DIR> d--h----- C:\WINDOWS\PIF
2008-03-28 20:01 . 2008-03-28 20:01 <DIR> d--hs---- C:\FOUND.008
2008-03-25 16:51 . 2008-03-25 16:51 <DIR> d-------- C:\Documents and Settings\LocalService\Menú Inicio
2008-03-24 09:42 . 2008-03-24 09:43 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\fretsonfire
2008-03-22 11:56 . 2006-07-14 10:40 332,288 --------- C:\WINDOWS\system32\dllcache\netapi32.dll
2008-03-22 10:38 . 2008-03-22 10:38 <DIR> d-------- C:\Archivos de programa\RegCure
2008-03-17 10:37 . 2008-03-17 10:37 <DIR> d-------- C:\Archivos de programa\UltraVNC
2008-03-17 10:37 . 2008-03-17 10:37 38 --a------ C:\WINDOWS\system32\'
2008-03-12 18:35 . 2008-03-12 18:35 <DIR> d-------- C:\Archivos de programa\uTorrent
2008-03-12 18:34 . 2008-03-12 18:34 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\uTorrent
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-02 20:36 4,608 ----a-w C:\WINDOWS\system32\w95inf32.dll
2008-03-02 20:35 --------- d-----w C:\Archivos de programa\Auralog
2008-03-01 21:42 --------- d-----w C:\Archivos de programa\inKline Global
2008-02-27 21:52 --------- d-----w C:\Archivos de programa\Frets on Fire
2008-02-18 02:25 --------- d-----w C:\Archivos de programa\Archivos comunes\xing shared
2008-02-10 00:33 --------- d-----w C:\Archivos de programa\DivX
2008-01-11 11:37 44,544 ------w C:\WINDOWS\system32\dllcache\pngfilt.dll
2006-11-24 04:33 499,712 ----a-w C:\Documents and Settings\Administrador\msvcp71.dll
2004-11-30 16:49 1,867,776 ----a-w C:\Documents and Settings\Administrador\python24.dll
2003-02-21 21:42 348,160 ----a-w C:\Documents and Settings\Administrador\msvcr71.dll
2006-05-03 15:06 163,328 --sh--r C:\WINDOWS\system32\flvDX.dll
2007-02-21 16:47 31,232 --sh--r C:\WINDOWS\system32\msfDX.dll
2007-07-29 17:45 285,184 --sh--r C:\WINDOWS\system32\vzqrkipwe.exe
.
------- Sigcheck -------
2007-07-29 12:46 579072 237fb93c6b4330d8ee7d2448cf71c5ed C:\WINDOWS\system32\user32.dll
2007-04-25 10:26 823808 3f87b114c97989298d809a44664f8a29 C:\WINDOWS\system32\wininet.dll
2007-12-07 03:08 824832 2f64cd8de55062c6f1e2b57c4c04b72f C:\WINDOWS\system32\dllcache\wininet.dll
2007-06-27 16:14 824320 1470d960859c457b960b47aa5d42edae C:\WINDOWS\$hf_mig$\KB937143-IE7\SP2QFE\wininet.dll
2007-08-20 11:49 825344 07a4f67f6765ada95288def748098a1a C:\WINDOWS\$hf_mig$\KB939653-IE7\SP2QFE\wininet.dll
2007-10-11 00:22 825344 dc0f96ce8fc14595a2f6627684df7889 C:\WINDOWS\$hf_mig$\KB942615-IE7\SP2QFE\wininet.dll
2007-12-07 02:42 825344 cdcf0928334265a9c43ece2695481bfe C:\WINDOWS\$hf_mig$\KB944533-IE7\SP2QFE\wininet.dll
2007-07-29 12:46 668160 f83ea3cc10363e54aa27df3f1a291dbc C:\WINDOWS\ie7\wininet.dll
2007-04-25 10:26 823808 3f87b114c97989298d809a44664f8a29 C:\WINDOWS\ie7updates\KB937143-IE7\wininet.dll
2007-04-25 10:26 823808 3f87b114c97989298d809a44664f8a29 C:\WINDOWS\ie7updates\KB939653-IE7\wininet.dll
2007-04-25 10:26 823808 3f87b114c97989298d809a44664f8a29 C:\WINDOWS\ie7updates\KB942615-IE7\wininet.dll
2007-04-25 10:26 823808 3f87b114c97989298d809a44664f8a29 C:\WINDOWS\ie7updates\KB944533-IE7\wininet.dll
2007-07-29 12:46 2061824 fda9504c4993043ef75ad2f59cd6daba C:\WINDOWS\system32\ntkrnlpa.exe
2007-07-29 12:46 2184576 61bdb2667827d484604c9a09248d6223 C:\WINDOWS\system32\ntoskrnl.exe
2007-07-29 12:45 953856 e9c19fd131d46eb3ef52b7a31ef33a90 C:\WINDOWS\explorer.exe
2007-07-29 12:45 1035776 dbb6b75cc6cb2cf8ec0bafca08aed6be C:\WINDOWS\XPize\Backup\explorer.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TaskSwitchXP"="C:\Archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-05 00:29 62976]
"MsnMsgr"="C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.exe" [2007-11-07 15:34 3739672]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 13:42 30208]
"IDMan"="C:\Archivos de programa\Internet Download Manager\IDMan.exe" [2007-12-21 07:08 931760]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]
"Windows Serviece Agents"="vzqrkipwe.exe" [2007-07-29 12:45 285184 C:\WINDOWS\system32\vzqrkipwe.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 12:52 339968]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-10-04 19:15 949376]
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" [2008-02-17 21:24 185896]
"Windows Serviece Agents"="vzqrkipwe.exe" [2007-07-29 12:45 285184 C:\WINDOWS\system32\vzqrkipwe.exe]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"Windows Serviece Agents"="vzqrkipwe.exe" [2007-07-29 12:45 285184 C:\WINDOWS\system32\vzqrkipwe.exe]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 13:42 30208]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nltide_3"="advpack.dll" [2007-04-25 10:25 124928 C:\WINDOWS\system32\advpack.dll]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"DisableStatusMessages"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"NoDesktopCleanupWizard"= 1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Serviece Agents]
-r-hs---- 2007-07-29 12:45 285184 C:\WINDOWS\system32\vzqrkipwe.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"HP Software Update"=C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
"TkBellExe"="C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqCopy.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpfccopy.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"=
"C:\\Archivos de programa\\FlashFXP\\FlashFXP.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\wlcsdk.exe"=
"C:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"C:\\Archivos de programa\\Ares\\Ares.exe"=
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
R3 VIASens;Vinyl Sensaura WDM 3D Audio Driver;C:\WINDOWS\system32\drivers\viasens.sys [2003-11-07 01:07]
S3 PsSdk30;PsSdk30;C:\WINDOWS\system32\Drivers\PsSdk30.drv []
S3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2007-07-29 14:47]
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2007-07-29 14:47]
*Newly Created Service* - CATCHME
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{08B0E5C0-4FCB-11CF-AAX5-81C01C608512}]
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isee.exe
.
Contenido de carpeta 'Tareas Programadas'
"2008-03-21 22:22:30 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
"2008-03-22 15:38:08 C:\WINDOWS\Tasks\RegCure.job"
- C:\Archivos de programa\RegCure\RegCure.exe
"2008-04-06 15:55:48 C:\WINDOWS\Tasks\RegCure Program Check.job"
- C:\Archivos de programa\RegCure\RegCure.exe
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-06 11:16:12
Windows 5.1.2600 Service Pack 2 FAT NTAPI
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
**************************************************************************
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PsSdk30]
"ImagePath"="\??\C:\WINDOWS\system32\Drivers\PsSdk30.drv"
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\Ati2evxx.dll
PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-04-06 11:16:57
ComboFix-quarantined-files.txt 2008-04-06 16:16:54
ComboFix3.txt 2008-04-03 21:49:20
ComboFix2.txt 2008-04-04 04:25:56
8 dirs 2,417,639,424 bytes libres
21 dirs 2,408,660,992 bytes libres
.
2008-03-22 17:01:47 --- E O F ---
gracias por su ayuda