18/05/2008, 11:10
|
| | Fecha de Ingreso: abril-2008
Mensajes: 29
Antigüedad: 16 años, 8 meses Puntos: 0 | |
Respuesta: Ayuda infección win32/adinstaller 2008-05-01 14:16 . 2008-03-01 14:58 383,488 -----c--- C:\WINDOWS\system32\dllcache\ieapfltr.dll
2008-05-01 14:16 . 2008-03-01 14:58 267,776 -----c--- C:\WINDOWS\system32\dllcache\iertutil.dll
2008-05-01 14:16 . 2008-03-01 14:58 63,488 -----c--- C:\WINDOWS\system32\dllcache\icardie.dll
2008-05-01 14:16 . 2008-02-22 12:00 13,824 -----c--- C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-05-01 14:11 . 2006-09-25 17:58 23,856 --a------ C:\WINDOWS\system32\spupdsvc.exe
2008-05-01 14:08 . 2007-08-13 18:54 33,792 --a--c--- C:\WINDOWS\system32\dllcache\custsat.dll
2008-04-25 04:36 . 2008-04-25 04:36 <DIR> d--h----- C:\WINDOWS\system32\GroupPolicy
2008-04-25 03:46 . 2008-05-04 20:55 <DIR> d-------- C:\Documents and Settings\PEDRO\Datos de programa\MSN6
2008-04-25 03:46 . 2008-04-25 03:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\MSN6
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente
2008-04-25 03:13 . 2005-10-28 13:25 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> dr------- C:\Documents and Settings\Administrador\Menú Inicio
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2008-04-25 03:13 . 2005-10-28 14:06 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2008-04-25 03:13 . 2008-05-17 17:05 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuración local
2008-04-25 03:13 . 2008-05-14 13:31 <DIR> d-------- C:\Documents and Settings\Administrador
2008-04-25 03:13 . 2008-05-17 16:31 1,024 --ah----- C:\Documents and Settings\Administrador\NTUSER.DAT.LOG
2008-04-24 19:38 . 2008-05-01 14:18 <DIR> d-------- C:\WINDOWS\system32\es-es
2008-04-23 10:47 . 2008-05-14 13:25 <DIR> d-------- C:\Archivos de programa\Eset
2008-04-23 10:47 . 2008-04-23 10:46 502,368 --a------ C:\WINDOWS\system32\drivers\amon.sys
2008-04-23 10:47 . 2008-04-23 10:46 270,336 --a------ C:\WINDOWS\system32\imon.dll
2008-04-23 10:47 . 2008-04-23 10:47 0 --a------ C:\WINDOWS\system32\mapisvc.inf
2008-04-17 19:45 . 2007-07-09 15:11 584,192 -----c--- C:\WINDOWS\system32\dllcache\rpcrt4.dll
2008-04-17 17:56 . 2006-08-21 11:14 128,896 -----c--- C:\WINDOWS\system32\dllcache\fltmgr.sys
2008-04-17 17:56 . 2006-08-21 11:14 23,040 -----c--- C:\WINDOWS\system32\dllcache\fltmc.exe
2008-04-17 17:56 . 2006-08-21 14:27 16,896 -----c--- C:\WINDOWS\system32\dllcache\fltlib.dll
2008-04-17 12:24 . 2007-07-30 19:19 38,232 --a------ C:\WINDOWS\system32\wucltui.dll.mui
2008-04-17 12:24 . 2007-07-30 19:18 30,040 --a------ C:\WINDOWS\system32\wuaucpl.cpl.mui
2008-04-17 12:24 . 2007-07-30 19:20 30,040 --a------ C:\WINDOWS\system32\wuapi.dll.mui
2008-04-17 12:24 . 2007-07-30 19:18 20,824 --a------ C:\WINDOWS\system32\wuaueng.dll.mui
2008-04-17 02:33 . 2008-04-18 13:18 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-04-17 02:32 . 2008-05-13 20:02 <DIR> d-------- C:\Archivos de programa\Google
2008-04-17 00:16 . 2008-05-17 16:59 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-04-17 00:16 . 2008-04-17 14:17 1,409 --a------ C:\WINDOWS\QTFont.for
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-05-02 18:42 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Lavasoft
2008-05-01 11:39 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-17 12:03 --------- d-----w C:\Archivos de programa\lg_fwupdate
2008-04-11 14:48 --------- d-----w C:\Archivos de programa\DIFX
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 187,168 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2004-10-01 13:00 40,960 ----a-w C:\Archivos de programa\Uninstall_CDS.exe
.
((((((((((((((((((((((((((((( snapshot@2008-05-17_16.38.49.23 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-16 01:09:30 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-17 14:58:24 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0290D17E-3C26-4889-942A-7C4D561DC920}]
2004-08-20 00:41 88064 --a------ C:\WINDOWS\system32\cnbjmo.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0A07EF36-1F25-4962-AB55-EC34C0CC3150}]
2004-08-20 00:41 88064 --a------ C:\WINDOWS\system32\cnbjmo.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{F60684DA-B415-4FFF-AA2C-03C462541F91}]
2004-08-20 00:41 88064 --a------ C:\WINDOWS\system32\cnbjmo.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:42 15360]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2008-04-18 12:54 68856]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2008-04-23 10:46 921600]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-01-06 15:05 77824]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:42 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LGODDFU]
--a------ 2005-04-12 10:11 229376 C:\Archivos de programa\lg_fwupdate\fwupdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PCTAVApp]
C:\Archivos de programa\PC Tools AntiVirus\PCTAV.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-01-06 15:05 77824 C:\Archivos de programa\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
--a------ 2004-11-02 20:24 32768 C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpyShredder]
C:\Program Files\SpyShredder\SpyShredder.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows update loader]
C:\Windows\xpupdate.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"UpdatesDisableNotify"=dword:00000001
"AntiVirusOverride"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\kav\\kis7.0\\spanish\\setup.exe"=
"C:\\Archivos de programa\\eMule\\eMule.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009
R3 ati2mtaa;ati2mtaa;C:\WINDOWS\system32\DRIVERS\ati2 mtaa.sys [2004-08-20 00:20]
R3 ctlsb16;Controlador Creative SB16/AWE32/AWE64 (WDM);C:\WINDOWS\system32\drivers\ctlsb16.sys [2001-08-17 21:19]
S3 ati2mpaa;ati2mpaa;C:\WINDOWS\system32\DRIVERS\ati2 mpaa.sys [2001-08-22 22:29]
S3 AvFlt;Antivirus Filter Driver;C:\WINDOWS\system32\drivers\av5flt.sys []
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-17 17:05:54
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------
PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-05-17 17:08:19
ComboFix-quarantined-files.txt 2008-05-17 15:08:16
ComboFix2.txt 2008-05-17 14:39:13
9 dirs 30,875,058,176 bytes libres
11 dirs 30,867,156,992 bytes libres
207 --- E O F --- 2008-05-16 05:11:59 |