Autor Tema: Mi PC está limpia? (SOLUCIONADO)  (Leído 5344 veces)

Desconectado Lector

  • Member
  • ***
  • Mensajes: 451
Mi PC está limpia? (SOLUCIONADO)
« en: 07 de Junio de 2006, 10:48:25 pm »
Hola!  :-)



Gente, esta ves necesito que me ayuden con los bicho que pueda llegar a tener en mi PC... el tema es así... mi hermana comenzó a hacer algunas que otras compras por internet y yo me quiero encargar de que sus compras sean lo más seguras posibles, qeu sus numerós de cuentas o contraseñas no sean robadas por ningun parasito que no haya limpiado.

Por eso hice uno scans con el HijackThis, con el AutoRuns y con el RootKit Revealer, de SysInternals, y aca le pongo los logs para que me den una mano.


HijackThis...:

Logfile of HijackThis v1.99.1
Scan saved at 04:50:31 p.m., on 07/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\ARCHIV~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
C:\Archivos de programa\ewido anti-malware\ewidoguard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\tlntsvr.exe
E:\Cyber\Tools\HiJackThis 1.99.1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = CyberCoyotes
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Nero DriveSpeed] C:\ARCHIV~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Barra de Outpost Firewall Pro  - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144386374580
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED9AA1D2-347D-413B-8013-B3BCD1B9B75D}: NameServer = 200.51.211.7,200.51.212.7
O20 - AppInit_DLLs: C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe


AutoRuns...:

HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup         

HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup         

HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon         

HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit         

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         

HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run         

+ DiskeeperSystray   DKICON.EXE   (Not verified) Diskeeper Corporation   c:\archivos de programa\diskeeper corporation\diskeeper\dkicon.exe

+ Nero DriveSpeed   Nero DriveSpeed   (Not verified) Nero AG   c:\archivos de programa\nero\nero 7\nero toolkit\drivespeed.exe

+ NeroFilterCheck   NeroCheck   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerocheck.exe

+ nod32kui   NOD32 Control Center GUI   (Not verified) Eset    c:\archivos de programa\eset\nod32kui.exe

+ nwiz   NVIDIA nView Wizard, Version 60.85    (Not verified) NVIDIA Corporation   c:\windows\system32\nwiz.exe

+ Outpost Firewall   Outpost Firewall main module   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\outpost.exe

+ OutpostFeedBack   Auto FeedBack   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\feedback.exe

+ QuickTime Task   QuickTime Task   (Not verified) Apple Computer, Inc.   c:\archivos de programa\quicktime\qttask.exe

+ SunJavaUpdateSched   Java(TM) 2 Platform Standard Edition binary   (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.5.0_06\bin\jusched.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce         

C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio         

C:\Documents and Settings\Coyotes\Menú Inicio\Programas\Inicio         

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load         

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run         

HKCU\Software\Microsoft\Windows\CurrentVersion\Run         

+ BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}   Nero Home   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce         

HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components         

HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler         

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad         

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks         

+ ewido shell guard         c:\archivos de programa\ewido anti-malware\shellhook.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         

+ AlcoholShellEx   AXShlEx.dll   (Not verified) Alcohol Soft Development Team   c:\archivos de programa\alcohol soft\alcohol 120\axshlex.dll

+ Desktop Explorer   NVIDIA Desktop Explorer, Version 60.85    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll

+ Desktop Explorer Menu   NVIDIA Desktop Explorer, Version 60.85    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll

+ Extensión de paneo de pantalla del Panel de control         File not found: deskpan.dll

+ Fusion Cache   Microsoft .NET Runtime Execution Engine   (Not verified) Microsoft Corporation   c:\windows\system32\mscoree.dll

+ NeroDigitalIconHandler   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll

+ NeroDigitalPropSheetHandler   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll

+ NOD32 Context Menu Shell Extension         c:\archivos de programa\eset\nodshex.dll

+ NOD32 Scanner Advanced Heuristic Shell Extension         c:\archivos de programa\eset\nodse.dll

+ nView Desktop Context Menu   NVIDIA Desktop Explorer, Version 60.85    (Not verified) NVIDIA Corporation   c:\windows\system32\nvshell.dll

+ ShellLink for Application References   Application Deployment Support Library   (Not verified) Microsoft Corporation   c:\windows\system32\dfshim.dll

+ UnlockerShellExtension         c:\archivos de programa\unlocker\unlockercom.dll

+ WinRAR shell extension         c:\archivos de programa\winrar\rarext.dll

HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved         

HKLM\Software\Classes\Folder\Shellex\ColumnHandlers         

+ NeroDigitalColumnHandler Class   Nero Digital Shell Extension   (Not verified) Nero AG   c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects         

+ AcroIEHlprObj Class   Adobe Acrobat IE Helper Version 6.0 for ActivieX   (Verified) Adobe Systems, Incorporated   c:\archivos de programa\adobe\acrobat 6.0\reader\activex\acroiehelper.dll

+ Google Toolbar Helper   Barra Google para el cliente IE   (Not verified) Google Inc.   c:\archivos de programa\google\googletoolbar2.dll

+ IeCatch2 Class   jccatch Module   (Not verified) Amaze Soft   c:\archivos de programa\flashget\jccatch.dll

+ SSVHelper Class   Java(TM) 2 Platform Standard Edition binary   (Not verified) Sun Microsystems, Inc.   c:\archivos de programa\java\jre1.5.0_06\bin\ssv.dll

+ {53707962-6F74-2D53-2644-206D7942484F}   Bad download blocker   (Verified) Safer Networking Ltd.   c:\archivos de programa\spybot - search & destroy\sdhelper.dll

HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks         

HKLM\Software\Microsoft\Internet Explorer\Toolbar         

+ FlashGet Bar   FlashGet IE Bar   (Not verified) Amaze Soft   c:\archivos de programa\flashget\fgiebar.dll

HKLM\Software\Microsoft\Internet Explorer\Extensions         

+ &FlashGet   FlashGet   (Not verified) Amaze Soft   c:\archivos de programa\flashget\flashget.exe

Task Scheduler         

HKLM\System\CurrentControlSet\Services         

+ Diskeeper   Controls the Windows Diskeeper Service   (Not verified) Diskeeper Corporation   c:\archivos de programa\diskeeper corporation\diskeeper\dkservice.exe

+ ewido security suite control   ewido control   (Not verified) ewido networks   c:\archivos de programa\ewido anti-malware\ewidoctrl.exe

+ ewido security suite guard   guard   (Not verified) ewido networks   c:\archivos de programa\ewido anti-malware\ewidoguard.exe

+ NOD32krn   NOD32 Kernel Service   (Not verified) Eset    c:\archivos de programa\eset\nod32krn.exe

+ OutpostFirewall   Outpost Firewall main module   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\outpost.exe

+ SoundMAX Agent Service (default)   SoundMAX service agent component   (Not verified) Analog Devices, Inc.   c:\archivos de programa\analog devices\soundmax\smagent.exe

HKLM\System\CurrentControlSet\Services         

+ ADBLOCK.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\adblock.dll

+ AMON   Amon monitor   (Not verified) Eset    c:\windows\system32\drivers\amon.sys

+ ARP.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\arp.dll

+ CdaC15BA         File not found: C:\WINDOWS\system32\drivers\CDAC15BA.SYS

+ CONTENT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\content.dll

+ DNSCACHE.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\dnscache.dll

+ ewido security suite driver         c:\archivos de programa\ewido anti-malware\guard.sys

+ FTPFILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\ftpfilt.dll

+ HTMLFILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\htmlfilt.dll

+ HTTPFILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\httpfilt.dll

+ IMAPFILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\imapfilt.dll

+ KS-959   KSC Infrared Driver.   (Not verified) Kingsun Corporation   c:\windows\system32\drivers\ks-959.sys

+ MAILFILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\mailfilt.dll

+ NNTPFILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\nntpfilt.dll

+ NPF   npf   (Not verified) CACE Technologies   c:\windows\system32\drivers\npf.sys

+ Pcouffin   Patin-Couffin low level access layer for CD devices   (Not verified) VSO Software   c:\windows\system32\drivers\pcouffin.sys

+ pfc   Padus(R) ASPI Shell   (Not verified) Padus, Inc.   c:\windows\system32\drivers\pfc.sys

+ POP3FILT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\pop3filt.dll

+ PROTECT.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\protect.dll

+ PxHelp20   Px Engine Device Driver for Windows 2000/XP   (Not verified) Sonic Solutions   c:\windows\system32\drivers\pxhelp20.sys

+ ScFBPNT3         c:\windows\system32\drivers\scfbpnt3.sys

+ SECRET.DLL   Outpost Firewall kernel mode plugin   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\secret.dll

+ sojubus   Plug and Play BIOS Extension   (Not verified)     c:\windows\system32\drivers\sojubus.sys

+ sojuscsi   SCSI miniport   (Not verified)     c:\windows\system32\drivers\sojuscsi.sys

+ Tcpip   Controlador de protocolo TCP/IP   (Not verified) Microsoft Corporation   c:\windows\system32\drivers\tcpip.sys

+ UnlockerDriver4         c:\archivos de programa\unlocker\unlockerdriver4.sys

+ VFILT   Virtual Firewall driver   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\kernel\filtnt.sys

+ XPROTECTOR         c:\windows\system32\drivers\oreans.sys

HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute         

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options         

HKLM\SOFTWARE\Microsoft\Command Processor\Autorun         

HKCU\SOFTWARE\Microsoft\Command Processor\Autorun         

HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls         

+ C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll   Winlogon Hooking   (Not verified) Agnitum Ltd.   c:\archivos de programa\agnitum\outpost firewall\wl_hook.dll

HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL         

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman         

HKCU\Control Panel\Desktop\Scrnsave.exe         

HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName         

HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9         

+ NOD32   NOD32 IMON - Internet scanning support   (Not verified) Eset    c:\windows\system32\imon.dll

+ NOD32 protected [MSAFD Tcpip [RAW/IP]]   NOD32 IMON - Internet scanning support   (Not verified) Eset    c:\windows\system32\imon.dll

+ NOD32 protected [MSAFD Tcpip [TCP/IP]]   NOD32 IMON - Internet scanning support   (Not verified) Eset    c:\windows\system32\imon.dll

+ NOD32 protected [MSAFD Tcpip [UDP/IP]]   NOD32 IMON - Internet scanning support   (Not verified) Eset    c:\windows\system32\imon.dll

+ NOD32 protected [RSVP TCP Service Provider]   NOD32 IMON - Internet scanning support   (Not verified) Eset    c:\windows\system32\imon.dll

+ NOD32 protected [RSVP UDP Service Provider]   NOD32 IMON - Internet scanning support   (Not verified) Eset    c:\windows\system32\imon.dll

HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors         

+ getpdf2   GetPDF Monitor   (Not verified) GetPDF, Inc.   c:\windows\system32\getpdfb.dll



RootKit Revealer...:  (destildé la opción"Hide standard NTFS Metadata files", para que saga todo)


C:\$AttrDef   06/04/2006 09:06 p.m.   2.50 KB   Hidden from Windows API.
C:\$BadClus   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\$BadClus:$Bad   06/04/2006 09:06 p.m.   45.00 GB   Hidden from Windows API.
C:\$Bitmap   06/04/2006 09:06 p.m.   1.41 MB   Hidden from Windows API.
C:\$Boot   06/04/2006 09:06 p.m.   8.00 KB   Hidden from Windows API.
C:\$Extend   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\$Extend\$ObjId   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\$Extend\$Quota   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\$Extend\$Reparse   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\$LogFile   06/04/2006 09:06 p.m.   64.00 MB   Hidden from Windows API.
C:\$MFT   06/04/2006 09:06 p.m.   52.97 MB   Hidden from Windows API.
C:\$MFTMirr   06/04/2006 09:06 p.m.   4.00 KB   Hidden from Windows API.
C:\$Secure   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\$UpCase   06/04/2006 09:06 p.m.   128.00 KB   Hidden from Windows API.
C:\$Volume   06/04/2006 09:06 p.m.   0 bytes   Hidden from Windows API.
C:\Archivos de programa\ewido anti-malware\Signatures\1911.dat   07/06/2006 05:01 p.m.   12.92 KB   Hidden from Windows API.
C:\Archivos de programa\ewido anti-malware\Signatures\1912.dat   07/06/2006 05:01 p.m.   1.48 KB   Hidden from Windows API.
C:\Archivos de programa\ewido anti-malware\Signatures\1913.dat   07/06/2006 05:01 p.m.   571 bytes   Hidden from Windows API.
C:\Archivos de programa\lperri\CiberControl 4.0 PRO\database\ciber.ldb   07/06/2006 04:57 p.m.   64 bytes   Hidden from Windows API.
C:\Documents and Settings\Coyotes\Configuración local\Temp\JET3C5E.tmp   07/06/2006 04:52 p.m.   0 bytes   Visible in Windows API, but not in MFT or directory index.
C:\Documents and Settings\Coyotes\Configuración local\Temp\JETF896.tmp   07/06/2006 04:57 p.m.   0 bytes   Hidden from Windows API.
D:\$AttrDef   11/09/2005 05:11 a.m.   2.50 KB   Hidden from Windows API.
D:\$BadClus   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.
D:\$BadClus:$Bad   11/09/2005 05:11 a.m.   66.78 GB   Hidden from Windows API.
D:\$Bitmap   11/09/2005 05:11 a.m.   2.09 MB   Hidden from Windows API.
D:\$Boot   11/09/2005 05:11 a.m.   8.00 KB   Hidden from Windows API.
D:\$Extend   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.
D:\$Extend\$ObjId   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.
D:\$Extend\$Quota   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.
D:\$Extend\$Reparse   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.
D:\$LogFile   11/09/2005 05:11 a.m.   64.00 MB   Hidden from Windows API.
D:\$MFT   11/09/2005 05:11 a.m.   8.72 MB   Hidden from Windows API.
D:\$MFTMirr   11/09/2005 05:11 a.m.   4.00 KB   Hidden from Windows API.
D:\$Secure   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.
D:\$UpCase   11/09/2005 05:11 a.m.   128.00 KB   Hidden from Windows API.
D:\$Volume   11/09/2005 05:11 a.m.   0 bytes   Hidden from Windows API.


Nada más, como se ve en los logs, uso el Agnitum Outpost Firewall Pro 3.51.759.6511 (462), el NOD32 y tengo el Ewido anti-malware 3.5 como residente. A los tres los actualizo a diario -menos el NOD32 que se actualiza solito unas cuantas veces al día-.

Aparte día por medio suelo pasar el Ad-Aware, el Spybot S&D, ahhh... y también uso y actualizo el Spyware Blaster 3.5.1.


En fin... espero que me den una ayuda, como siempre  ;-), y desde ya se los estoy agradeciendo.


Un saludo y espero sus comentarios. :cool:
"...cuando las cosas salen como no las espero, la vida te hace más guerrero..."

I say no more & [LogOut].  :cool:

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Mi PC está limpia?
« Respuesta #1 en: 08 de Junio de 2006, 02:10:32 am »
Yo veo los Logs limpios, excepto por esta entrada en el Autoruns (que no tengo idea de qué pueda ser, ¿tienes un escáner Canon?):

Código: [Seleccionar]
+ ScFBPNT3         c:\windows\system32\drivers\scfbpnt3.sys

Y te comento que la versión gratuita del FlashGet lleva adware...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado Lector

  • Member
  • ***
  • Mensajes: 451
Re: Mi PC está limpia?
« Respuesta #2 en: 08 de Junio de 2006, 02:31:13 am »
Gracias.  :-)

Por lo de la entrada en autoruns...  :ciego: ni idea.

solo comentarle que en una limpieza que hice hgace unas semanas borre esto...:

01/05/2006, 01:11:45 a.m.: 023 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

No sé si tendrá algo que ver con lo del autoruns, pero capáz que sí.

Y por lo del FlashGet. :dog:. Tengo instalada - y registrada- la versión 1.71, ese también tiene adware?

Otra pregunta..: por qué el firewall me salta y dice que el Auntorun me pide una conexión saliente...:
Servicio remoto:         HTTP(TCP:80)
Direccion remota:       crl.verisign.com


Siempre le doy "Bloquear una ves" y termina de hacer el scan.


Qué hago con ese entrada?? lo renombro y si veo todo sigue bien, lo borro. No?


Gracias, Mr.

Un saludo y espero su respuesta. :cool:
"...cuando las cosas salen como no las espero, la vida te hace más guerrero..."

I say no more & [LogOut].  :cool:

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Mi PC está limpia?
« Respuesta #3 en: 08 de Junio de 2006, 03:30:54 am »
1.-¿De casualidad tienes un escáner Canon?

2.-El FlashGet registrado (por ende pagado) no lleva adware...

3.-Si en el Autoruns tienes marcada la opción "Verify code signatures" (menú "Options"), lo que hace es buscar información en Internet para verificar las firmas (autenticidad) de los archivos de las entradas que muestra, es por eso que a veces aparece la leyenda (Not verified) en algunas de ellas...

4.-La entrada que dices que borraste tiempo atrás, corresponde a un programa "anticopia"...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado Lector

  • Member
  • ***
  • Mensajes: 451
Re: Mi PC está limpia?
« Respuesta #4 en: 08 de Junio de 2006, 04:47:41 am »
Citar
1.-¿De casualidad tienes un escáner Canon Canon?

1- Impresionante!, Sí tengo un CanoScan N640P.

2- I say no more.

3- Gracias por aclararmelo.

4- Leí y busqué bastante antes de borrarla (igual esta en los backup del HijackThis) y lo unico que saqué en limpio era que era dudosa, ni buena ni mala... asi que FIX

P.D.: Con estos logs, y quien sepa interpretarlos, lo unico que falta es que me digan cuánto calzo de zapatillas... jejejeee...  :destroyer:


Muchas gracias, Mr_X. Mi sister puede comprar tranquila -bah... con los intereses que se las arregle ella  :-| jeje -


Un saludo y ya nos leemos. :cool:
"...cuando las cosas salen como no las espero, la vida te hace más guerrero..."

I say no more & [LogOut].  :cool:

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: Mi PC está limpia?
« Respuesta #5 en: 08 de Junio de 2006, 05:36:26 am »
Citar
1.-¿De casualidad tienes un escáner Canon?

1- Impresionante!, Sí tengo un CanoScan N640P.

Entonces NO borres esta línea (ya decía yo que me sonaba 'familiar'):

Código: [Seleccionar]
+ ScFBPNT3         c:\windows\system32\drivers\scfbpnt3.sys

P.D.: Con estos logs, y quien sepa interpretarlos, lo unico que falta es que me digan cuánto calzo de zapatillas... jejejeee...  :destroyer:

Bueno, el número es... ;-)

Muchas gracias, Mr_X. Mi sister puede comprar tranquila -bah... con los intereses que se las arregle ella  :-| jeje -

Sólo coméntale que verifique que la página sea segura (HTTPS) y que el 'candadito' se vea como 'cerrado' (en la parte inferior de la ventana del navegador)  :cool:

Saludos
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado Lector

  • Member
  • ***
  • Mensajes: 451
Re: Mi PC está limpia?
« Respuesta #6 en: 08 de Junio de 2006, 06:18:51 am »
Muchas gracias, de nuevo.


Le voy a decir, no creo que sea dicil de que lo entienda. Lo más difícil fue acostumbrarla a que use el Firefox, esto calculo que será más fácil.


Un saludo, gracias y ya nos leemos.. :cool:

P.D.: Teniendo en cuenta el microprocesador Intel, la placa ASUS y la gráfica XFX, llegué a la conclusión que calzo 42.  :-D . <---Off topic


Un saludo. ;-)
"...cuando las cosas salen como no las espero, la vida te hace más guerrero..."

I say no more & [LogOut].  :cool:

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License