Log despues desinfectar

Cerrado
soydelbulla - 20 oct 2009 a las 21:41
 fede - 10 abr 2010 a las 21:18
SmitFraudFix v2.424

Scan done at 16:31:41,43, 20-10-2009
Run from C:\Documents and Settings\Administrator\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK.2



»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End

1 respuesta

estos son mis informes de desinfeccion

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : fede ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:71 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 10/04/2010|16:10 )

-----------\\ Deteccion de archivos y carpetas ToolBar ...

C:\Archivos de programa\Mozilla Firefox\extensions\searchsettings@spigot.com
C:\DOCUME~1\fede\DATOSD~1\Search Settings
C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130
C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130\temp
C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130\temp\ws-14706.log
C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130\temp\ws-14707.log
C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130\temp\ws-14708.log
C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130\temp\ws-14709.log
C:\Archivos de programa\Search Settings
C:\Archivos de programa\Search Settings\FF
C:\Archivos de programa\Search Settings\FF\chrome
C:\Archivos de programa\Search Settings\FF\chrome.manifest
C:\Archivos de programa\Search Settings\FF\components
C:\Archivos de programa\Search Settings\FF\install.rdf
C:\Archivos de programa\Search Settings\FF\chrome\content
C:\Archivos de programa\Search Settings\FF\chrome\locale
C:\Archivos de programa\Search Settings\FF\chrome\content\plugin.js
C:\Archivos de programa\Search Settings\FF\chrome\content\plugin.xul
C:\Archivos de programa\Search Settings\FF\chrome\content\protection.js
C:\Archivos de programa\Search Settings\FF\chrome\content\utils.js
C:\Archivos de programa\Search Settings\FF\chrome\locale\en-US
C:\Archivos de programa\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
C:\Archivos de programa\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.properties
C:\Archivos de programa\Search Settings\FF\components\IFBHOSearch.xpt
C:\Archivos de programa\Search Settings\FF\components\IFBHOSearchHelperEngine.xpt
C:\Archivos de programa\Search Settings\FF\components\IFHelperPreferences.xpt
C:\Archivos de programa\Search Settings\FF\components\SearchSettingsFF.dll

-----------\\ Extensions

(fede) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(fede) - {DDC359D1-844A-42a7-9AA1-88A850A938A8} => chrome


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT2437508"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED"
"Search Page"="https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"


--------------------\\ Deteccion de otras infecciones


¡ No se encontraron otras infecciones !


1 - "C:\ToolBar SD\TB_1.txt" - 10/04/2010|16:11 - Option : [1]

-----------\\ Analisis terminado a 16:11:34.15

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz )
BIOS : Default System BIOS
USER : fede ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:111 Go (Free:71 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 10/04/2010|16:13 )

-----------\\ ELIMINAR

í Borrado ! - C:\Archivos de programa\Mozilla Firefox\extensions\searchsettings@spigot.com
í Borrado ! - C:\DOCUME~1\fede\DATOSD~1\Search Settings\kb130
í Borrado ! - C:\Archivos de programa\Search Settings\FF
í Borrado ! - C:\DOCUME~1\fede\DATOSD~1\Search Settings
í Borrado ! - C:\Archivos de programa\Search Settings

-----------\\ Deteccion de archivos y carpetas ToolBar ...


-----------\\ Extensions

(fede) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(fede) - {DDC359D1-844A-42a7-9AA1-88A850A938A8} => chrome


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://search.conduit.com?SearchSource=10&ctid=CT2437508"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED"
"Search Page"="https://www.bing.com/?toHttps=1&redig=B2B44482E20346F1BEEF6A9C5BB6F6ED"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Deteccion de otras infecciones


¡ No se encontraron otras infecciones !


1 - "C:\ToolBar SD\TB_1.txt" - 10/04/2010|16:11 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 10/04/2010|16:14 - Option : [2]

-----------\\ Analisis terminado a 16:14:57.10
0