 
			
				05/05/2008, 20:44
			
			
			     |  
      |    |    |    Fecha de Ingreso: enero-2008  Ubicación: Buenos Aires, Nuñez  
						Mensajes: 10
					  Antigüedad: 17 años, 9 meses Puntos: 0     |        |  
  |      Tengo virus y troyanos        HOla, gracias por tener en cuenta mi problema. 
Esta mañana el primer indicio fue con el Avast, que me advierte de un archivo oculto que puede ser peligroso. Me pide que autorice a resetear y hacer un escaneo en el próximo arranque. 
La máquina se apagó, volvió a prender y estuvo escaneando no más de cinco minutos y se cuelga.  
La apagué manualmente y la volví a prender, nuevamente aparece el mensaje de este archivo oculto y me dice que está en la memoria. Y vuelve a pedir que permita resetear y realizar el escaneo en la siguiente sesión. 
Finalmente no logré hacer un escaneo.   
Pego más abajo el log del mensaje de error del Avast, y el del corto escaneo   
Luego pongo lo que detectó el Superantispaware.   
Y lo que detectó el Spybot.   
Muchas gracias 
María Fernanda 
___   
Error del Avast: 
05/05/2008	10:35:07 a.m.	1209994507	SYSTEM	1140	Internal error has occurred in module basEncodeFileToRootkitSubmit failed! , function C000003B.   
05/05/2008	12:25:25 p.m.	1210001125	SYSTEM	1136	Internal error has occurred in module basEncodeFileToRootkitSubmit failed! , function C000003B.   
05/05/2008	10:20:39 p.m.	1210036839	María Fernanda	1972	Internal error has occurred in module aswar scan function failed!, function 00000002.     
Log del mensaje de advertencia del Avast: 
05/05/2008	02:10:54 p.m.	1210007454	María Fernanda	4024	Sign of "Rootkit: hidden file" has been found in "MBR: \\.\PHYSICALDRIVE0" file.     
---   
Por último agrego el último log del Hijackthis. 
muchas gracias   
Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 08:51:46 p.m., on 05/05/2008 
Platform: Windows XP  (WinNT 5.01.2600) 
MSIE: Internet Explorer v6.00 (6.00.2600.0000) 
Boot mode: Safe mode with network support   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\Explorer.EXE 
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe 
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE 
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe   
R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = Download Directory 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos 
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) 
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll 
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll 
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx 
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe 
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe 
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe 
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\María Fernanda\Configuración local\Datos de programa\Google\Update\1.1.25.0\GoogleUpdate.exe" /lang en 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') 
O4 - Startup: YouTube Uploader.lnk = ? 
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present 
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present 
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll 
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll 
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll 
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab 
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab 
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll 
O16 - DPF: {474F00F5-3853-492C-AC3A-476512BBC336} (UploadListView Class) - http://picasaweb.google.es/s/v/29.22/uploader2.cab 
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130614195351 
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab 
O16 - DPF: {E8F628B5-259A-4734-97EE-BA914D7BE941} (Driver Agent ActiveX Control) - http://driveragent.com/files/driveragent.cab 
O20 - Winlogon Notify: !SASWinLogon - C:\WINDOWS\ 
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe 
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe 
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe 
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe 
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe 
O23 - Service: ProtexisLicensing - Unknown owner - C:\Archivos de programa\Archivos comunes\Protexis\License Service\PSIService.exe   
-- 
End of file - 5187 bytes           |