<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Trojan-Dropper, it won't go away even with bleach!!!]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Hola</p>
<p dir="auto">Bueno, el titulo lo dice todo.</p>
<p dir="auto">El PC me está haciendo el vago hace unas semanas. Quieres abrir unas ventanas del navegador, y se quedan detenidas sin poder navegar por elllas, el procesador empieza a subir de vueltas hasta el 50-52 %, me he de esperar unos 3 minutos y se normaliza. Pero he de teclear CRTL+ALT+SUP para desactivar las páginas que no se han abierto correctamente y empezar de nuevo.</p>
<p dir="auto">Cuestión a parte. Si el HD tiene problemas de giro, hace un ruidito como cric, cric, cric ?<br />
Podría deberse el problema a está causa?</p>
<p dir="auto">He puesto varios analisis para dar pistas, si hay alguno que está de más en la rama del foro lo decís y lo corrigo, más que nada lo he insertado para comparación.</p>
<p dir="auto">Gracias por todo</p>
<p dir="auto">Verntallat</p>
<p dir="auto"><strong>Os añado el resultado de Kasperky</strong></p>
<p dir="auto">KASPERSKY ONLINE SCANNER INFORME<br />
domingo, 13 de abril de 2008 13:07:28<br />
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)<br />
Kaspersky Online Scanner versión: 5.0.84.1<br />
Ultima actualización: 13/04/2008<br />
Registros en la base antivirus: 629137</p>
<p dir="auto">Configuración del análisis<br />
Analizar usando las siguientes bases standard<br />
Analizar archivos verdadero<br />
Analizar bases de correo verdadero</p>
<p dir="auto">Objetivo a analizar Mi PC<br />
A:<br />
<img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f604.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--smile" style="height:23px;width:auto;vertical-align:middle" title="C:" alt="😄" /><br />
<img src="https://foro.hardlimit.com/en/assets/plugins/nodebb-plugin-emoji/emoji/android/1f627.png?v=11392bd8dbb" class="not-responsive emoji emoji-android emoji--anguished" style="height:23px;width:auto;vertical-align:middle" title="D:" alt="😧" /><br />
E:<br />
F:<br />
G:<br />
H:<br />
I:<br />
J:<br />
K:\</p>
<p dir="auto">Estadísticas<br />
Número de objeros analizados 104003<br />
Virus encontrados 1<br />
Objetos infectados 40 / 0<br />
Objetos sospechosos 0<br />
Duración del análisis 01:40:39</p>
<p dir="auto">Bombre del objeto infectado Nombre del virus Última acción<br />
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado</p>
<p dir="auto">C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado</p>
<p dir="auto">C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Configuración local\Historial\History.IE5\MSHist0120080413200804 14\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Cookies\index.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\Datos de programa\Search Settings\kb126\temp\ws-13982.log Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\ntuser.dat Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\ntuser.dat.LOG Object is locked saltado</p>
<p dir="auto">C:\Documents and Settings\usuario\UserData\index.dat Object is locked saltado</p>
<p dir="auto">C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP115\change.log Object is locked saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139602.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139602.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139603.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139603.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139604.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139604.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139605.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139605.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139606.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139606.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139607.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139607.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139608.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139608.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139609.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139609.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139610.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139610.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139611.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139611.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139612.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP46\A0139612.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP48\A0140108.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP48\A0140108.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP48\A0140109.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP48\A0140109.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP48\A0140110.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP48\A0140110.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP49\A0140159.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP49\A0140159.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP49\A0140160.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP49\A0140160.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP49\A0140161.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP49\A0140161.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166936.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166936.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166937.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166937.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166938.exe/irsetup.dat Infectados: Trojan-Dropper.Win32.Peerad.a saltado</p>
<p dir="auto">C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166938.exe SetupFactory: infectado - 1 saltado</p>
<p dir="auto">C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\ngen rootstorelock.dat Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\Microsoft.NET\ngenservice_pri3_lock.dat Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\SoftwareDistribution\EventCache{C4529D 69-2361-440F-A6F1-19F8D1BDEB00}.bin Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\Sti_Trace.log Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\default Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\default.LOG Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\SAM Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\SECURITY Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\software Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\software.LOG Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\system Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\config\system.LOG Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\h323log.txt Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\wiadebug.log Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\wiaservc.log Object is locked saltado</p>
<p dir="auto">C:\WINDOWS\WindowsUpdate.log Object is locked saltado</p>
<p dir="auto">E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado</p>
<p dir="auto">F:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado</p>
<p dir="auto">Análisis completado.</p>
<p dir="auto"><strong>Os añado el analisis de PANDA</strong></p>
<p dir="auto">;************************************************* ************************************************** ************************************************** ******************************<br />
ANALYSIS: 2008-04-09 01:18:29<br />
PROTECTIONS: 1<br />
MALWARE: 3<br />
SUSPECTS: 0<br />
;************************************************* ************************************************** ************************************************** ******************************<br />
PROTECTIONS<br />
Description Version Active Updated<br />
;================================================= ================================================== ================================================== ==============================<br />
Eset NOD32 antivirus system 2.51 2.51 Yes Yes<br />
;================================================= ================================================== ================================================== ==============================<br />
MALWARE<br />
Id Description Type Active Severity Disinfectable Disinfected Location<br />
;================================================= ================================================== ================================================== ==============================<br />
00029036 adware/superspider Adware No 1 Yes No c:\windows\system32\services<br />
01048291 Generic Malware Virus/Trojan No 0 No No C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP72\A0157154.exe[Remote Administrator (Radmin) 2.2 + serial + manual + tools\ipscan14.exe]<br />
02652859 Trj/MultiDropper.RJJ Virus/Trojan No 1 Yes No C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP72\A0157052.exe<br />
;================================================= ================================================== ================================================== ==============================<br />
SUSPECTS<br />
Sent Location <br />
;================================================= ================================================== ================================================== ==============================<br />
;================================================= ================================================== ================================================== ==============================<br />
VULNERABILITIES<br />
Id Severity Description <br />
;================================================= ================================================== ================================================== ==============================<br />
;================================================= ================================================== ================================================== ==============================</p>
<p dir="auto"><strong>Os añado el analisis de EWIDO</strong></p>
<hr />
<p dir="auto">ewido anti-spyware online scanner<br />
<a href="http://www.ewido.net" rel="nofollow ugc">ewido is AVG - anti-spyware, anti-malware and anti-virus software</a></p>
<hr />
<p dir="auto">Name: TrackingCookie.Netflame<br />
Path: C:\Documents and Settings\usuario\Cookies\usuario@ssl-hints.netflame[2].txt<br />
Risk: Medium</p>
<p dir="auto">Name: Logger.Banker.zn<br />
Path: C:\System Volume Information_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}\RP88\A0166933.exe<br />
Risk: High</p>
<p dir="auto"><strong>Os añado el analisis de HIJACKTHIS</strong><br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 8:27:00, on 14/04/2008<br />
Platform: Windows XP SP2 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)<br />
Boot mode: Normal</p>
<p dir="auto">Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\Archivos de programa\Eset\nod32kui.exe<br />
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\msco rsvw.exe<br />
C:\WINDOWS\system32\RUNDLL32.EXE<br />
C:\Archivos de Programa\YA.COM\dslstat.exe<br />
C:\Archivos de Programa\YA.COM\dslagent.exe<br />
C:\Archivos de programa\Search Settings\SearchSettings.exe<br />
C:\Archivos de programa\Eset\nod32krn.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe<br />
C:\Archivos de programa\Internet Explorer\iexplore.exe<br />
C:\Archivos de programa\Internet Explorer\iexplore.exe<br />
C:\WINDOWS\system32\NOTEPAD.EXE<br />
C:\WINDOWS\system32\NOTEPAD.EXE<br />
C:\WINDOWS\system32\NOTEPAD.EXE<br />
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe</p>
<p dir="auto">R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =<br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos<br />
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb126\SearchSettings.dll<br />
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.1.2.dll<br />
O2 - BHO: Spybot-S&amp;D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll<br />
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll<br />
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)<br />
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)<br />
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Archivos de programa\Search Settings\kb126\SearchSettings.dll<br />
O4 - HKLM..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE<br />
O4 - HKLM..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM..\Run: [nwiz] nwiz.exe /install<br />
O4 - HKLM..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM..\Run: [DSLSTATEXE] C:\Archivos de Programa\YA.COM\dslstat.exe icon<br />
O4 - HKLM..\Run: [DSLAGENTEXE] C:\Archivos de Programa\YA.COM\dslagent.exe<br />
O4 - HKLM..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"<br />
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u<br />
O4 - HKLM..\Run: [SearchSettings] C:\Archivos de programa\Search Settings\SearchSettings.exe<br />
O4 - HKCU..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun<br />
O4 - HKUS\S-1-5-19..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')<br />
O4 - HKUS\S-1-5-20..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')<br />
O4 - HKUS\S-1-5-18..\Run: [Nokia.PCSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')<br />
O4 - HKUS.DEFAULT..\Run: [Nokia.PCSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')<br />
O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe<br />
O8 - Extra context menu item: &amp;D&amp;ownload &amp;with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm<br />
O8 - Extra context menu item: &amp;D&amp;ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm<br />
O8 - Extra context menu item: &amp;D&amp;ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm<br />
O8 - Extra context menu item: Add to Windows &amp;Live Favorites - <a href="http://favorites.live.com/quickadd.aspx" rel="nofollow ugc">Add to Windows Live Favorites</a><br />
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe<br />
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe<br />
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de programa\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)<br />
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra 'Tools' menuitem: Spybot - Search &amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE<br />
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -<br />
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - <a href="http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab" rel="nofollow ugc">http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab</a><br />
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - <a href="http://download.bitdefender.com/resources/scan8/oscan8.cab" rel="nofollow ugc">http://download.bitdefender.com/resources/scan8/oscan8.cab</a><br />
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -<br />
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - <a href="http://support.f-secure.com/ols/fscax.cab" rel="nofollow ugc">http://support.f-secure.com/ols/fscax.cab</a><br />
O17 - HKLM\System\CCS\Services\Tcpip..{D0B3CA44-2DE0-42CC-AC62-4DC6B4FF91C4}: NameServer = 80.58.61.250 80.58.61.254<br />
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe<br />
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe<br />
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe<br />
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe<br />
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe</p>
<p dir="auto">–<br />
End of file - 7177 bytes</p>
]]></description><link>https://foro.hardlimit.com/en/topic/49992/trojan-dropper-no-se-va-ni-con-lejia</link><generator>RSS for Node</generator><lastBuildDate>Mon, 06 Apr 2026 03:15:48 GMT</lastBuildDate><atom:link href="https://foro.hardlimit.com/en/topic/49992.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 14 Apr 2008 06:43:21 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Trojan-Dropper, it won't go away even with bleach!!! on Mon, 21 Apr 2008 12:45:59 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">Hola<br />
Gracias<br />
No se como pero ahora Kaspersky no me lo detecta<br />
Por el momento cerrad el post</p>
<p dir="auto">Saludos</p>
<p dir="auto">Verntallat</p>
]]></description><link>https://foro.hardlimit.com/en/post/439798</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/439798</guid><dc:creator><![CDATA[Verntallat]]></dc:creator><pubDate>Mon, 21 Apr 2008 12:45:59 GMT</pubDate></item><item><title><![CDATA[Reply to Trojan-Dropper, it won't go away even with bleach!!! on Mon, 14 Apr 2008 18:50:35 GMT]]></title><description><![CDATA[<p><i><b>This post is being processed/translated. The original version will be shown:</b></i></p><p dir="auto">pues mira yo tenia el Kasperky y lo quite y puse el AVAST y me quito dos troyanos que tenia<br />
yo tengo el avast anti malware pero los otros que hay tambien son igual de efectivos<br />
prueba no pierdes nada</p>
<p dir="auto">saludos</p>
]]></description><link>https://foro.hardlimit.com/en/post/439309</link><guid isPermaLink="true">https://foro.hardlimit.com/en/post/439309</guid><dc:creator><![CDATA[ferelxyx]]></dc:creator><pubDate>Mon, 14 Apr 2008 18:50:35 GMT</pubDate></item></channel></rss>