Ver Mensaje Individual
  #3 (permalink)  
Antiguo 24/11/2008, 15:24
tatovitoria
 
Fecha de Ingreso: noviembre-2008
Mensajes: 3
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: virus detectable no eliminable

hola tengo el log del hijack y del mbam te dejo primero este ultimo y parte del hijack, ya que los dos si no son muy largos y no me deja enviarlo.

Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1419
Windows 5.1.2600 Service Pack 3

24/11/2008 18:45:54
mbam-log-2008-11-24 (18-45-54).txt

Tipo de examen : Examen Completo (C:\|E:\|F:\|S:\|)
Objetos examinados: 153858
Tiempo transcurrido: 45 minute(s), 46 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{09f1adac-76d8-4d0f-99a5-5c907dadb988} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntivirus) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:46:07, on 24/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\TPSrv.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\ARCHIVOS DE PROGRAMA\PANDA SECURITY\PANDA GLOBAL PROTECTION 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL\Binn\sqlservr.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\PsCtrls.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\PavFnSvr.exe
C:\Archivos de programa\Archivos comunes\Panda Security\PavShld\pavprsrv.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\PsImSvc.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\PskSvc.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\pavsrv51.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\AVENGINE.EXE
c:\archivos de programa\panda security\panda global protection 2009\firewall\PSHOST.EXE
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\APVXDWIN.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\LOGWIN32\EXES\LOGWIN32.EXE
C:\WINDOWS\system32\ntvdm.exe
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\SRVLOAD.EXE
C:\Archivos de programa\Panda Security\Panda Global Protection 2009\PavBckPT.exe
C:\Archivos de programa\CCleaner\CCleaner.exe
C:\Archivos de programa\CCleaner\CCleaner.exe
C:\Archivos de programa\CCleaner\CCleaner.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

Última edición por tatovitoria; 24/11/2008 a las 15:25 Razón: ampliacion de informacion