Alerta your computer is infected

Cerrado
67bis - 30 sep 2009 a las 16:23
Karpotte Mensajes enviados 11 Fecha de inscripción miércoles, 23 de septiembre de 2009 Estatus Miembro Última intervención miércoles, 30 de septiembre de 2009 - 30 sep 2009 a las 16:30
Hola,
SmitFraudFix v2.424

Scan done at 11:14:16,11, 30/09/2009
Run from C:\Documents and Settings\Her\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe
C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\restorer32_a.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Messenger\MSMSGS.EXE
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Her\restorer32_a.exe
C:\Documents and Settings\Her\Datos de programa\seres.exe
C:\Documents and Settings\Her\Datos de programa\svcst.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Her


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Her\CONFIG~1\Temp


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Her\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Start Menu


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Her\FAVORI~1


»»»»»»»»»»»»»»»»»»»»»»»» Desktop


»»»»»»»»»»»»»»»»»»»»»»»» C:\Archivos de programa


»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys


»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Mi p gina de inicio actual"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» RK

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""




»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Adaptador Ethernet Fast PCI de SiS 900
DNS Server Search Order: 200.49.130.28
DNS Server Search Order: 200.49.130.29
DNS Server Search Order: 200.49.130.34
DNS Server Search Order: 172.20.2.26

HKLM\SYSTEM\CCS\Services\Tcpip\..\{4B5AE1B6-D289-4496-B802-B19555625E89}: DhcpNameServer=200.49.130.28 200.49.130.29 200.49.130.34 172.20.2.26
HKLM\SYSTEM\CS1\Services\Tcpip\..\{4B5AE1B6-D289-4496-B802-B19555625E89}: DhcpNameServer=200.49.130.28 200.49.130.29 200.49.130.34 172.20.2.26
HKLM\SYSTEM\CS2\Services\Tcpip\..\{4B5AE1B6-D289-4496-B802-B19555625E89}: DhcpNameServer=200.49.130.28 200.49.130.29 200.49.130.34 172.20.2.26
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=200.49.130.28 200.49.130.29 200.49.130.34 172.20.2.26
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=200.49.130.28 200.49.130.29 200.49.130.34 172.20.2.26
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=200.49.130.28 200.49.130.29 200.49.130.34 172.20.2.26


»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection


»»»»»»»»»»»»»»»»»»»»»»»» End

1 respuesta

Karpotte Mensajes enviados 11 Fecha de inscripción miércoles, 23 de septiembre de 2009 Estatus Miembro Última intervención miércoles, 30 de septiembre de 2009 14
30 sep 2009 a las 16:30
0