Foros de daboweb
SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: Lector en 07 de Junio de 2006, 10:48:25 pm
-
Hola! :-)
Gente, esta ves necesito que me ayuden con los bicho que pueda llegar a tener en mi PC... el tema es así... mi hermana comenzó a hacer algunas que otras compras por internet y yo me quiero encargar de que sus compras sean lo más seguras posibles, qeu sus numerós de cuentas o contraseñas no sean robadas por ningun parasito que no haya limpiado.
Por eso hice uno scans con el HijackThis, con el AutoRuns y con el RootKit Revealer, de SysInternals, y aca le pongo los logs para que me den una mano.
HijackThis...:
Logfile of HijackThis v1.99.1
Scan saved at 04:50:31 p.m., on 07/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\ARCHIV~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
C:\Archivos de programa\ewido anti-malware\ewidoguard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\tlntsvr.exe
E:\Cyber\Tools\HiJackThis 1.99.1\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = CyberCoyotes
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Nero DriveSpeed] C:\ARCHIV~1\Nero\NERO7~1\NEROTO~1\DRIVES~1.EXE
O4 - HKLM\..\Run: [Outpost Firewall] C:\ARCHIV~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Barra de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Archivos de programa\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144386374580
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED9AA1D2-347D-413B-8013-B3BCD1B9B75D}: NameServer = 200.51.211.7,200.51.212.7
O20 - AppInit_DLLs: C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
AutoRuns...:
HKCU\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup
HKLM\SOFTWARE\Policies\Microsoft\Windows\System\Scripts\Startup
HKCU\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\Software\Policies\Microsoft\Windows\System\Scripts\Logon
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
+ DiskeeperSystray DKICON.EXE (Not verified) Diskeeper Corporation c:\archivos de programa\diskeeper corporation\diskeeper\dkicon.exe
+ Nero DriveSpeed Nero DriveSpeed (Not verified) Nero AG c:\archivos de programa\nero\nero 7\nero toolkit\drivespeed.exe
+ NeroFilterCheck NeroCheck (Not verified) Nero AG c:\archivos de programa\archivos comunes\ahead\lib\nerocheck.exe
+ nod32kui NOD32 Control Center GUI (Not verified) Eset c:\archivos de programa\eset\nod32kui.exe
+ nwiz NVIDIA nView Wizard, Version 60.85 (Not verified) NVIDIA Corporation c:\windows\system32\nwiz.exe
+ Outpost Firewall Outpost Firewall main module (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\outpost.exe
+ OutpostFeedBack Auto FeedBack (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\feedback.exe
+ QuickTime Task QuickTime Task (Not verified) Apple Computer, Inc. c:\archivos de programa\quicktime\qttask.exe
+ SunJavaUpdateSched Java(TM) 2 Platform Standard Edition binary (Not verified) Sun Microsystems, Inc. c:\archivos de programa\java\jre1.5.0_06\bin\jusched.exe
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
C:\Documents and Settings\Coyotes\Menú Inicio\Programas\Inicio
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Load
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
+ BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero Home (Not verified) Nero AG c:\archivos de programa\archivos comunes\ahead\lib\nmbgmonitor.exe
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components
HKCU\SOFTWARE\Microsoft\Active Setup\Installed Components
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
+ ewido shell guard c:\archivos de programa\ewido anti-malware\shellhook.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
+ AlcoholShellEx AXShlEx.dll (Not verified) Alcohol Soft Development Team c:\archivos de programa\alcohol soft\alcohol 120\axshlex.dll
+ Desktop Explorer NVIDIA Desktop Explorer, Version 60.85 (Not verified) NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Desktop Explorer Menu NVIDIA Desktop Explorer, Version 60.85 (Not verified) NVIDIA Corporation c:\windows\system32\nvshell.dll
+ Extensión de paneo de pantalla del Panel de control File not found: deskpan.dll
+ Fusion Cache Microsoft .NET Runtime Execution Engine (Not verified) Microsoft Corporation c:\windows\system32\mscoree.dll
+ NeroDigitalIconHandler Nero Digital Shell Extension (Not verified) Nero AG c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ NeroDigitalPropSheetHandler Nero Digital Shell Extension (Not verified) Nero AG c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
+ NOD32 Context Menu Shell Extension c:\archivos de programa\eset\nodshex.dll
+ NOD32 Scanner Advanced Heuristic Shell Extension c:\archivos de programa\eset\nodse.dll
+ nView Desktop Context Menu NVIDIA Desktop Explorer, Version 60.85 (Not verified) NVIDIA Corporation c:\windows\system32\nvshell.dll
+ ShellLink for Application References Application Deployment Support Library (Not verified) Microsoft Corporation c:\windows\system32\dfshim.dll
+ UnlockerShellExtension c:\archivos de programa\unlocker\unlockercom.dll
+ WinRAR shell extension c:\archivos de programa\winrar\rarext.dll
HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
HKLM\Software\Classes\Folder\Shellex\ColumnHandlers
+ NeroDigitalColumnHandler Class Nero Digital Shell Extension (Not verified) Nero AG c:\archivos de programa\archivos comunes\ahead\lib\nerodigitalext.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
+ AcroIEHlprObj Class Adobe Acrobat IE Helper Version 6.0 for ActivieX (Verified) Adobe Systems, Incorporated c:\archivos de programa\adobe\acrobat 6.0\reader\activex\acroiehelper.dll
+ Google Toolbar Helper Barra Google para el cliente IE (Not verified) Google Inc. c:\archivos de programa\google\googletoolbar2.dll
+ IeCatch2 Class jccatch Module (Not verified) Amaze Soft c:\archivos de programa\flashget\jccatch.dll
+ SSVHelper Class Java(TM) 2 Platform Standard Edition binary (Not verified) Sun Microsystems, Inc. c:\archivos de programa\java\jre1.5.0_06\bin\ssv.dll
+ {53707962-6F74-2D53-2644-206D7942484F} Bad download blocker (Verified) Safer Networking Ltd. c:\archivos de programa\spybot - search & destroy\sdhelper.dll
HKCU\Software\Microsoft\Internet Explorer\UrlSearchHooks
HKLM\Software\Microsoft\Internet Explorer\Toolbar
+ FlashGet Bar FlashGet IE Bar (Not verified) Amaze Soft c:\archivos de programa\flashget\fgiebar.dll
HKLM\Software\Microsoft\Internet Explorer\Extensions
+ &FlashGet FlashGet (Not verified) Amaze Soft c:\archivos de programa\flashget\flashget.exe
Task Scheduler
HKLM\System\CurrentControlSet\Services
+ Diskeeper Controls the Windows Diskeeper Service (Not verified) Diskeeper Corporation c:\archivos de programa\diskeeper corporation\diskeeper\dkservice.exe
+ ewido security suite control ewido control (Not verified) ewido networks c:\archivos de programa\ewido anti-malware\ewidoctrl.exe
+ ewido security suite guard guard (Not verified) ewido networks c:\archivos de programa\ewido anti-malware\ewidoguard.exe
+ NOD32krn NOD32 Kernel Service (Not verified) Eset c:\archivos de programa\eset\nod32krn.exe
+ OutpostFirewall Outpost Firewall main module (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\outpost.exe
+ SoundMAX Agent Service (default) SoundMAX service agent component (Not verified) Analog Devices, Inc. c:\archivos de programa\analog devices\soundmax\smagent.exe
HKLM\System\CurrentControlSet\Services
+ ADBLOCK.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\adblock.dll
+ AMON Amon monitor (Not verified) Eset c:\windows\system32\drivers\amon.sys
+ ARP.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\arp.dll
+ CdaC15BA File not found: C:\WINDOWS\system32\drivers\CDAC15BA.SYS
+ CONTENT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\content.dll
+ DNSCACHE.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\dnscache.dll
+ ewido security suite driver c:\archivos de programa\ewido anti-malware\guard.sys
+ FTPFILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\ftpfilt.dll
+ HTMLFILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\htmlfilt.dll
+ HTTPFILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\httpfilt.dll
+ IMAPFILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\imapfilt.dll
+ KS-959 KSC Infrared Driver. (Not verified) Kingsun Corporation c:\windows\system32\drivers\ks-959.sys
+ MAILFILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\mailfilt.dll
+ NNTPFILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\nntpfilt.dll
+ NPF npf (Not verified) CACE Technologies c:\windows\system32\drivers\npf.sys
+ Pcouffin Patin-Couffin low level access layer for CD devices (Not verified) VSO Software c:\windows\system32\drivers\pcouffin.sys
+ pfc Padus(R) ASPI Shell (Not verified) Padus, Inc. c:\windows\system32\drivers\pfc.sys
+ POP3FILT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\pop3filt.dll
+ PROTECT.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\protect.dll
+ PxHelp20 Px Engine Device Driver for Windows 2000/XP (Not verified) Sonic Solutions c:\windows\system32\drivers\pxhelp20.sys
+ ScFBPNT3 c:\windows\system32\drivers\scfbpnt3.sys
+ SECRET.DLL Outpost Firewall kernel mode plugin (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\secret.dll
+ sojubus Plug and Play BIOS Extension (Not verified) c:\windows\system32\drivers\sojubus.sys
+ sojuscsi SCSI miniport (Not verified) c:\windows\system32\drivers\sojuscsi.sys
+ Tcpip Controlador de protocolo TCP/IP (Not verified) Microsoft Corporation c:\windows\system32\drivers\tcpip.sys
+ UnlockerDriver4 c:\archivos de programa\unlocker\unlockerdriver4.sys
+ VFILT Virtual Firewall driver (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\kernel\filtnt.sys
+ XPROTECTOR c:\windows\system32\drivers\oreans.sys
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
HKLM\SOFTWARE\Microsoft\Command Processor\Autorun
HKCU\SOFTWARE\Microsoft\Command Processor\Autorun
HKLM\SOFTWARE\Classes\Exefile\Shell\Open\Command\(Default)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\Appinit_Dlls
+ C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll Winlogon Hooking (Not verified) Agnitum Ltd. c:\archivos de programa\agnitum\outpost firewall\wl_hook.dll
HKLM\System\CurrentControlSet\Control\Session Manager\KnownDlls
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Taskman
HKCU\Control Panel\Desktop\Scrnsave.exe
HKLM\System\CurrentControlSet\Control\BootVerificationProgram\ImageName
HKLM\System\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9
+ NOD32 NOD32 IMON - Internet scanning support (Not verified) Eset c:\windows\system32\imon.dll
+ NOD32 protected [MSAFD Tcpip [RAW/IP]] NOD32 IMON - Internet scanning support (Not verified) Eset c:\windows\system32\imon.dll
+ NOD32 protected [MSAFD Tcpip [TCP/IP]] NOD32 IMON - Internet scanning support (Not verified) Eset c:\windows\system32\imon.dll
+ NOD32 protected [MSAFD Tcpip [UDP/IP]] NOD32 IMON - Internet scanning support (Not verified) Eset c:\windows\system32\imon.dll
+ NOD32 protected [RSVP TCP Service Provider] NOD32 IMON - Internet scanning support (Not verified) Eset c:\windows\system32\imon.dll
+ NOD32 protected [RSVP UDP Service Provider] NOD32 IMON - Internet scanning support (Not verified) Eset c:\windows\system32\imon.dll
HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors
+ getpdf2 GetPDF Monitor (Not verified) GetPDF, Inc. c:\windows\system32\getpdfb.dll
RootKit Revealer...: (destildé la opción"Hide standard NTFS Metadata files", para que saga todo)
C:\$AttrDef 06/04/2006 09:06 p.m. 2.50 KB Hidden from Windows API.
C:\$BadClus 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\$BadClus:$Bad 06/04/2006 09:06 p.m. 45.00 GB Hidden from Windows API.
C:\$Bitmap 06/04/2006 09:06 p.m. 1.41 MB Hidden from Windows API.
C:\$Boot 06/04/2006 09:06 p.m. 8.00 KB Hidden from Windows API.
C:\$Extend 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\$Extend\$ObjId 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\$Extend\$Quota 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\$Extend\$Reparse 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\$LogFile 06/04/2006 09:06 p.m. 64.00 MB Hidden from Windows API.
C:\$MFT 06/04/2006 09:06 p.m. 52.97 MB Hidden from Windows API.
C:\$MFTMirr 06/04/2006 09:06 p.m. 4.00 KB Hidden from Windows API.
C:\$Secure 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\$UpCase 06/04/2006 09:06 p.m. 128.00 KB Hidden from Windows API.
C:\$Volume 06/04/2006 09:06 p.m. 0 bytes Hidden from Windows API.
C:\Archivos de programa\ewido anti-malware\Signatures\1911.dat 07/06/2006 05:01 p.m. 12.92 KB Hidden from Windows API.
C:\Archivos de programa\ewido anti-malware\Signatures\1912.dat 07/06/2006 05:01 p.m. 1.48 KB Hidden from Windows API.
C:\Archivos de programa\ewido anti-malware\Signatures\1913.dat 07/06/2006 05:01 p.m. 571 bytes Hidden from Windows API.
C:\Archivos de programa\lperri\CiberControl 4.0 PRO\database\ciber.ldb 07/06/2006 04:57 p.m. 64 bytes Hidden from Windows API.
C:\Documents and Settings\Coyotes\Configuración local\Temp\JET3C5E.tmp 07/06/2006 04:52 p.m. 0 bytes Visible in Windows API, but not in MFT or directory index.
C:\Documents and Settings\Coyotes\Configuración local\Temp\JETF896.tmp 07/06/2006 04:57 p.m. 0 bytes Hidden from Windows API.
D:\$AttrDef 11/09/2005 05:11 a.m. 2.50 KB Hidden from Windows API.
D:\$BadClus 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
D:\$BadClus:$Bad 11/09/2005 05:11 a.m. 66.78 GB Hidden from Windows API.
D:\$Bitmap 11/09/2005 05:11 a.m. 2.09 MB Hidden from Windows API.
D:\$Boot 11/09/2005 05:11 a.m. 8.00 KB Hidden from Windows API.
D:\$Extend 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
D:\$Extend\$ObjId 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
D:\$Extend\$Quota 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
D:\$Extend\$Reparse 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
D:\$LogFile 11/09/2005 05:11 a.m. 64.00 MB Hidden from Windows API.
D:\$MFT 11/09/2005 05:11 a.m. 8.72 MB Hidden from Windows API.
D:\$MFTMirr 11/09/2005 05:11 a.m. 4.00 KB Hidden from Windows API.
D:\$Secure 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
D:\$UpCase 11/09/2005 05:11 a.m. 128.00 KB Hidden from Windows API.
D:\$Volume 11/09/2005 05:11 a.m. 0 bytes Hidden from Windows API.
Nada más, como se ve en los logs, uso el Agnitum Outpost Firewall Pro 3.51.759.6511 (462), el NOD32 y tengo el Ewido anti-malware 3.5 como residente. A los tres los actualizo a diario -menos el NOD32 que se actualiza solito unas cuantas veces al día-.
Aparte día por medio suelo pasar el Ad-Aware, el Spybot S&D, ahhh... y también uso y actualizo el Spyware Blaster 3.5.1.
En fin... espero que me den una ayuda, como siempre ;-), y desde ya se los estoy agradeciendo.
Un saludo y espero sus comentarios. :cool:
-
Yo veo los Logs limpios, excepto por esta entrada en el Autoruns (que no tengo idea de qué pueda ser, ¿tienes un escáner Canon?):
+ ScFBPNT3 c:\windows\system32\drivers\scfbpnt3.sys
Y te comento que la versión gratuita del FlashGet lleva adware...
-
Gracias. :-)
Por lo de la entrada en autoruns... :ciego: ni idea.
solo comentarle que en una limpieza que hice hgace unas semanas borre esto...:
01/05/2006, 01:11:45 a.m.: 023 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
No sé si tendrá algo que ver con lo del autoruns, pero capáz que sí.
Y por lo del FlashGet. :dog:. Tengo instalada - y registrada- la versión 1.71, ese también tiene adware?
Otra pregunta..: por qué el firewall me salta y dice que el Auntorun me pide una conexión saliente...:
Servicio remoto: HTTP(TCP:80)
Direccion remota: crl.verisign.com
Siempre le doy "Bloquear una ves" y termina de hacer el scan.
Qué hago con ese entrada?? lo renombro y si veo todo sigue bien, lo borro. No?
Gracias, Mr.
Un saludo y espero su respuesta. :cool:
-
1.-¿De casualidad tienes un escáner Canon?
2.-El FlashGet registrado (por ende pagado) no lleva adware...
3.-Si en el Autoruns tienes marcada la opción "Verify code signatures" (menú "Options"), lo que hace es buscar información en Internet para verificar las firmas (autenticidad) de los archivos de las entradas que muestra, es por eso que a veces aparece la leyenda (Not verified) en algunas de ellas...
4.-La entrada que dices que borraste tiempo atrás, corresponde a un programa "anticopia" (http://www.auditmypc.com/process/cdac11ba.asp)...
-
1.-¿De casualidad tienes un escáner Canon Canon?
1- Impresionante!, Sí tengo un CanoScan N640P.
2- I say no more.
3- Gracias por aclararmelo.
4- Leí y busqué bastante antes de borrarla (igual esta en los backup del HijackThis) y lo unico que saqué en limpio era que era dudosa, ni buena ni mala... asi que FIX
P.D.: Con estos logs, y quien sepa interpretarlos, lo unico que falta es que me digan cuánto calzo de zapatillas... jejejeee... :destroyer:
Muchas gracias, Mr_X. Mi sister puede comprar tranquila -bah... con los intereses que se las arregle ella :-| jeje -
Un saludo y ya nos leemos. :cool:
-
1.-¿De casualidad tienes un escáner Canon?
1- Impresionante!, Sí tengo un CanoScan N640P.
Entonces NO borres esta línea (ya decía yo que me sonaba 'familiar'):
+ ScFBPNT3 c:\windows\system32\drivers\scfbpnt3.sys
P.D.: Con estos logs, y quien sepa interpretarlos, lo unico que falta es que me digan cuánto calzo de zapatillas... jejejeee... :destroyer:
Bueno, el número es... ;-)
Muchas gracias, Mr_X. Mi sister puede comprar tranquila -bah... con los intereses que se las arregle ella :-| jeje -
Sólo coméntale que verifique que la página sea segura (HTTPS) y que el 'candadito' se vea como 'cerrado' (en la parte inferior de la ventana del navegador) :cool:
Saludos
-
Muchas gracias, de nuevo.
Le voy a decir, no creo que sea dicil de que lo entienda. Lo más difícil fue acostumbrarla a que use el Firefox, esto calculo que será más fácil.
Un saludo, gracias y ya nos leemos.. :cool:
P.D.: Teniendo en cuenta el microprocesador Intel, la placa ASUS y la gráfica XFX, llegué a la conclusión que calzo 42. :-D . <---Off topic
Un saludo. ;-)