This is a read-only archive. No new posts or registrations. Privacy Page
Spyware / Malware / Virus Removal

[Closed] Removal of win32.Rbot.aeu

4 min read

This thread's last reply is from . Advice, software, and links below may be out of date — treat specific steps and download links with caution.

Looking for the outcome? Ask AI

Hi, this is my presentation and also my first problem… I was using avg (I've already uninstalled it) and spybot. This virus win32.Rbot.aeu keeps popping up everytime i make a scan of my computer (this is everyday)…I don't know what to do. I stumbled upon this page:

http://forums.whatthetech.com/Removal_win3…ve_t101666.html

I've done all this:



Double-click My Computer.
Click the Tools menu, and then click Folder Options.
Click the View tab.
Uncheck "Hide file extensions for known file types."
Under the "Hidden files" folder, select "Show hidden files and folders."
Uncheck "Hide protected operating system files."
Click Apply, and then click OK.


Please do not delete anything unless instructed to.


Please download ATF Cleaner by Atribune.
Download - ATF Cleaner»
Double-click ATF-Cleaner.exe to run the program.
Under Main choose: Select All
Click the Empty Selected button.

(If you use FireFox or the Opera browser
To keep saved passwords, click No at the prompt.)

It's normal after running ATF cleaner that the PC will be slower to boot the first time or two.

Next:

Please download Malwarebytes' Anti-Malware to your desktop.

* Double-click mbam-setup.exe and follow the prompts to install the program.
* At the end, be sure a checkmark is placed next to Update Malwarebytes' Anti-Malware and Launch Malwarebytes' Anti-Malware, then click Finish.
* If an update is found, it will download and install the latest version.
* Once the program has loaded, select Perform quick scan, then click Scan.
* When the scan is complete, click OK, then Show Results to view the results.
* Be sure that everything is checked, and click Remove Selected .
* When completed, a log will open in Notepad. Please save it to a convenient location and post the results.
* Note: If you receive a notice that some of the items couldn't be removed, that they have been added to the delete on reboot list, please reboot.
This is the malwarebytes report:

Malwarebytes' Anti-Malware 1.36
Versión de la Base de Datos: 2099
Windows 5.1.2600 Service Pack 2

09/05/2009 11:47:03 a.m.
mbam-log-2009-05-09 (11-47-03).txt

Tipo de examen : Examen Rápido
Objetos examinados: 73097
Tiempo transcurrido: 2 minute(s), 50 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-21cx1c987892} (Worm.AutoRun) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\DRam prosessor (Trojan.Agent) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\OLE\DRam prosessor (Trojan.Agent) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\DRam prosessor (Backdoor.Bot) -> Delete on reboot.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341 (Worm.AutoRun) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\Desktop.ini (Worm.AutoRun) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\msconfig.exe (Trojan.Agent) -> Delete on reboot.





And this the hijackthis report


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:55:04 a.m., on 09/05/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\AskBarDis\bar\bin\AskService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://e1.rd.yahoo.com/customize/ycomp/def…://e1.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://e1.rd.yahoo.com/customize/ycomp/def…://e1.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Archivos de programa\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: ZoneAlarm Spy Blocker Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Archivos de programa\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [RaidTool] C:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = C:\Archivos de programa\Webshots\WebshotsTray.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open in new background tab - res://C:\Archivos de programa\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/229?5ee3c0b1e4054409b66f477320ad4758
O8 - Extra context menu item: Open in new foreground tab - res://C:\Archivos de programa\Windows Live Toolbar\Components\en-us\msntabres.dll.mui/230?5ee3c0b1e4054409b66f477320ad4758
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O23 - Service: ASKService - Unknown owner - C:\Archivos de programa\AskBarDis\bar\bin\AskService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

–
End of file - 7796 bytes


Thanks in advance
Hi,

Download DDS and save it to your desktop from here or here or here.
Disable any script blocker, and then double click dds.scr to run the tool.
  • When done, DDS will open two (2) logs:
    • DDS.txt
    • Attach.txt
  • Save both reports to your desktop. Post them back to your topic.
Thanks for answering…but very bad news for me…now i've got a new problem….i think this is from the hijackthis program…


DDS. TEXT

DDS (Ver_09-05-14.01) - NTFSx86
Run by [removed] at 13:10:15.65 on 13/05/2009
Internet Explorer: 6.0.2900.2180 BrowserJavaVersion: 1.6.0_05
Microsoft Windows XP Professional 5.1.2600.2.1252.34.3082.18.479.140 [GMT -5:00]


============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\AskBarDis\bar\bin\AskService.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Webshots\WebshotsTray.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_SICN03.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\XP\Escritorio\dds.pif

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.google.com.pe/
uSearch Page = hxxp://e1.rd.yahoo.com/customize/ycomp/defaults/sp/*http://e1.yahoo.com
uInternet Connection Wizard,ShellNext = hxxp://www.google.com.pe/
uSearchURL,(Default) = hxxp://e1.rd.yahoo.com/customize/ycomp/defaults/su/*http://e1.yahoo.com
uURLSearchHooks: Barra Yahoo!: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
BHO: &Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\archivos de programa\archivos comunes\adobe\acrobat\activex\AcroIEHelper.dll
BHO: AskBar BHO: {201f27d4-3704-41d6-89c1-aa35e39143ed} - c:\archivos de programa\askbardis\bar\bin\askBar.dll
BHO: Spybot-S&D IE Protection: {53707962-6f74-2d53-2644-206d7942484f} - c:\archiv~1\spybot~1\SDHelper.dll
BHO: SSVHelper Class: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\archivos de programa\java\jre1.6.0_05\bin\ssv.dll
BHO: {7E853D72-626A-48EC-A868-BA8D5E23E045} - No File
BHO: Windows Live Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\archivos de programa\archivos comunes\microsoft shared\windows live\WindowsLiveLogin.dll
BHO: Windows Live Toolbar Helper: {bdbd1dad-c946-4a17-adc1-64b5b4ff55d0} - c:\archivos de programa\windows live toolbar\msntb.dll
BHO: 1 (0x1) - No File
TB: Barra Yahoo!: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - c:\archivos de programa\yahoo!\companion\installs\cpn\yt.dll
TB: Windows Live Toolbar: {bdad1dad-c946-4a17-adc1-64b5b4ff55d0} - c:\archivos de programa\windows live toolbar\msntb.dll
TB: ZoneAlarm Spy Blocker Toolbar: {3041d03e-fd4b-44e0-b742-2d9b88305f98} - c:\archivos de programa\askbardis\bar\bin\askBar.dll
TB: {A057A204-BACC-4D26-9990-79A187E2698E} - No File
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [SpybotSD TeaTimer] c:\archivos de programa\spybot - search & destroy\TeaTimer.exe
uRun: [ares] "c:\archivos de programa\ares\Ares.exe" -h
uRun: [MsnMsgr] "c:\archivos de programa\msn messenger\MsnMsgr.Exe" /background
mRun: [MsmqIntCert] regsvr32 /s mqrt.dll
mRun: [RaidTool] c:\archivos de programa\via\raid\raid_to
mRun: [VTTimer] VTTimer.exe
mRun: [VTTrayp] VTtrayp.exe
mRun: [SoundMan] SOUNDMAN.EXE
mRun: [NeroFilterCheck] c:\archivos de programa\archivos comunes\ahead\lib\NeroCheck.exe
mRun: [SecurDisc] c:\archivos de programa\nero\nero 7\incd\NBHGui.exe
mRun: [InCD] c:\archivos de programa\nero\nero 7\incd\InCD.exe
mRun: [RemoteControl] "c:\archivos de programa\cyberlink\powerdvd\PDVDServ.exe"
mRun: [LanguageShortcut] "c:\archivos de programa\cyberlink\powerdvd\language\Language.exe"
mRun: [WinampAgent] c:\archivos de programa\winamp\winampa.exe
mRun: [Adobe Reader Speed Launcher] "c:\archivos de programa\adobe\reader 8.0\reader\Reader_sl.exe"
mRun: [TkBellExe] "c:\archivos de programa\archivos comunes\real\update_ob\realsched.exe" -osboot
mRun: [c:\archivos de programa\free video zilla\FVZilla.exe]
mRunOnce: [Malwarebytes Anti-Malware (reboot)] "c:\archivos de programa\malwarebytes' anti-malware\mbam.exe" /runcleanupscript
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
StartupFolder: c:\docume~1\xp\menini~1\progra~1\inicio\webshots.lnk - c:\archivos de programa\webshots\WebshotsTray.exe
StartupFolder: c:\docume~1\alluse~1\menini~1\progra~1\inicio\epsons~1.lnk - c:\windows\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
StartupFolder: c:\docume~1\alluse~1\menini~1\progra~1\inicio\winzip~1.lnk - c:\archivos de programa\winzip\WZQKPICK.EXE
uPolicies-system: DisableRegistryTools = 1 (0x1)
uPolicies-system: DisableTaskMgr = 1 (0x1)
mPolicies-system: EnableLUA = 0 (0x0)
IE: &Windows Live Search - c:\archivos de programa\windows live toolbar\msntb.dll/search.htm
IE: E&xportar a Microsoft Excel - c:\archiv~1\micros~2\office11\EXCEL.EXE/3000
IE: Open in new background tab - c:\archivos de programa\windows live toolbar\components\en-us\msntabres.dll.mui/229?5ee3c0b1e4054409b66f477320ad4758
IE: Open in new foreground tab - c:\archivos de programa\windows live toolbar\components\en-us\msntabres.dll.mui/230?5ee3c0b1e4054409b66f477320ad4758
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\archivos de programa\messenger\msmsgs.exe
IE: {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC} - c:\archivos de programa\java\jre1.6.0_05\bin\ssv.dll
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:\archiv~1\micros~2\office11\REFIEBAR.DLL
IE: {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - {53707962-6F74-2D53-2644-206D7942484F} - c:\archiv~1\spybot~1\SDHelper.dll
DPF: {233C1507-6A77-46A4-9443-F871F945D258} - hxxp://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - hxxp://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - c:\windows\system32\WPDShServiceObj.dll

================= FIREFOX ===================

FF - ProfilePath - c:\docume~1\xp\datosd~1\mozilla\firefox\profiles\dik2ccaq.default\
FF - plugin: c:\program files\real\realplayer\netscape6\nppl3260.dll
FF - plugin: c:\program files\real\realplayer\netscape6\nprjplug.dll
FF - plugin: c:\program files\real\realplayer\netscape6\nprpjplug.dll

============= SERVICES / DRIVERS ===============

R2 ASKService;ASKService;c:\archivos de programa\askbardis\bar\bin\AskService.exe [2009-4-24 464264]
R2 Iprip;Escucha de RIP;c:\windows\system32\svchost.exe -k netsvcs [2004-8-19 14336]
R3 asc3360pr;asc3360pr;\??\c:\windows\system32\drivers\pujij.sys –> c:\windows\system32\drivers\pujij.sys [?]
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2009-5-9 38496]

=============== Created Last 30 ================

2009-05-13 12:46 0 a——- C:\55d0
2009-05-09 11:54 –d—– c:\archivos de programa\Trend Micro
2009-05-09 11:40 –d—– c:\docume~1\xp\datosd~1\Malwarebytes
2009-05-09 11:40 15,504 a——- c:\windows\system32\drivers\mbam.sys
2009-05-09 11:40 38,496 a——- c:\windows\system32\drivers\mbamswissarmy.sys
2009-05-09 11:40 –d—– c:\docume~1\alluse~1\datosd~1\Malwarebytes
2009-05-09 11:40 –d—– c:\archivos de programa\Malwarebytes' Anti-Malware
2009-04-25 20:57 –d—– c:\windows\system32\appmgmt
2009-04-25 20:33 –d—– c:\archivos de programa\archivos comunes\Windows Live
2009-04-24 20:09 0 a——- C:\rollback.ini
2009-04-24 19:26 –d—– c:\archivos de programa\AskBarDis
2009-04-24 19:25 4,212 a—h— c:\windows\system32\zllictbl.dat
2009-04-24 19:25 –d—– c:\windows\system32\ZoneLabs
2009-04-24 19:21 –d—– c:\archivos de programa\Zone Labs
2009-04-24 19:21 –d—– c:\windows\Internet Logs
2009-04-24 08:49 –d—– c:\docume~1\xp\datosd~1\Uniblue
2009-04-24 08:48 –d—– c:\archivos de programa\Uniblue
2009-04-24 08:41 -cd-h— c:\docume~1\alluse~1\datosd~1\{92E7A367-8E12-4830-AA70-29C32E331A81}
2009-04-22 22:51 368,692 a——- c:\documents and settings\xp\v2rf.exe
2009-04-22 17:40 –dshr– C:\Recycle
2009-04-21 19:45 244 a—h— C:\sqmnoopt19.sqm
2009-04-21 19:45 232 a—h— C:\sqmdata19.sqm

==================== Find3M ====================

2007-02-11 13:08 7,021,446 ——– c:\archivos de programa\realalt151.exe

============= FINISH: 13:10:40.90 ===============


Attach txt.

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_09-05-14.01)

Microsoft Windows XP Professional
Boot Device: \Device\HarddiskVolume1
Install Date: 30/04/2008 01:11:22 p.m.
System Uptime: 13/05/2009 12:45:56 p.m. (1 hours ago)

Motherboard: PCCHIPS | | P21G
Processor: Intel® Pentium® 4 CPU 2.66GHz | CPU 1 | 2659/133mhz

==== Disk Partitions =========================

A: is Removable
C: is FIXED (NTFS) - 39 GiB total, 14.242 GiB free.
D: is FIXED (FAT32) - 8 GiB total, 2.331 GiB free.
E: is FIXED (FAT32) - 35 GiB total, 2.234 GiB free.
F: is FIXED (FAT32) - 10 GiB total, 3.18 GiB free.
G: is FIXED (FAT32) - 10 GiB total, 2.803 GiB free.
H: is CDROM ()
I: is CDROM ()
K: is CDROM (CDFS)
L: is Removable

==== Disabled Device Manager Items =============

==== System Restore Points ===================

RP209: 22/04/2009 02:34:13 p.m. - Punto de control del sistema
RP210: 23/04/2009 04:35:33 a.m. - Installed AVG Free 8.5
RP211: 23/04/2009 08:06:41 a.m. - Avg8 Update
RP212: 24/04/2009 08:43:25 a.m. - Se ha instalado Windows Installer KB893803v2.
RP213: 24/04/2009 08:51:46 a.m. - Avg8 Update
RP214: 24/04/2009 02:09:56 p.m. - Uniblue RegistryBooster 2009
RP215: 24/04/2009 02:25:17 p.m. - Removed AVG Free 8.5
RP216: 24/04/2009 07:22:26 p.m. - Installed Windows XP KB943232.
RP217: 24/04/2009 10:25:19 p.m. - Installed AVG Free 8.5
RP218: 25/04/2009 08:41:59 a.m. - Avg8 Update
RP219: 26/04/2009 01:35:31 p.m. - Punto de control del sistema
RP220: 28/04/2009 12:39:25 p.m. - Punto de control del sistema
RP221: 29/04/2009 07:22:53 p.m. - Punto de control del sistema
RP222: 30/04/2009 08:51:00 p.m. - Punto de control del sistema
RP223: 01/05/2009 09:15:46 p.m. - Punto de control del sistema
RP224: 02/05/2009 10:44:40 p.m. - Punto de control del sistema
RP225: 03/05/2009 11:21:37 p.m. - Punto de control del sistema
RP226: 05/05/2009 01:52:35 p.m. - Punto de control del sistema
RP227: 06/05/2009 01:57:19 p.m. - Punto de control del sistema
RP228: 07/05/2009 02:07:16 p.m. - Punto de control del sistema
RP229: 08/05/2009 02:45:32 p.m. - Punto de control del sistema
RP230: 08/05/2009 11:31:43 p.m. - Removed AVG Free 8.5
RP231: 08/05/2009 11:35:19 p.m. - Installed AVG Free 8.5
RP232: 10/05/2009 12:27:17 p.m. - Punto de control del sistema
RP233: 12/05/2009 02:06:25 p.m. - Punto de control del sistema

==== Installed Programs ======================

Actualización de seguridad para el Reproductor de Windows Media (KB952069)
Actualización de seguridad para el Reproductor de Windows Media 11 (KB936782)
Actualización de seguridad para el Reproductor de Windows Media 11 (KB954154)
Actualización de seguridad para Windows XP (KB926247)
Actualización de seguridad para Windows XP (KB938464)
Actualización de seguridad para Windows XP (KB939373)
Actualización de seguridad para Windows XP (KB941569)
Actualización de seguridad para Windows XP (KB942830)
Actualización de seguridad para Windows XP (KB942831)
Actualización de seguridad para Windows XP (KB944338-v2)
Actualización de seguridad para Windows XP (KB946648)
Actualización de seguridad para Windows XP (KB950762)
Actualización de seguridad para Windows XP (KB950974)
Actualización de seguridad para Windows XP (KB951066)
Actualización de seguridad para Windows XP (KB951376-v2)
Actualización de seguridad para Windows XP (KB951698)
Actualización de seguridad para Windows XP (KB952954)
Actualización de seguridad para Windows XP (KB953155)
Actualización de seguridad para Windows XP (KB954211)
Actualización de seguridad para Windows XP (KB954600)
Actualización de seguridad para Windows XP (KB955069)
Actualización de seguridad para Windows XP (KB956391)
Actualización de seguridad para Windows XP (KB956802)
Actualización de seguridad para Windows XP (KB956803)
Actualización de seguridad para Windows XP (KB956841)
Actualización de seguridad para Windows XP (KB957095)
Actualización de seguridad para Windows XP (KB957097)
Actualización de seguridad para Windows XP (KB958215)
Actualización de seguridad para Windows XP (KB958644)
Actualización de seguridad para Windows XP (KB960714)
Actualización para Windows XP (KB898461)
Actualización para Windows XP (KB955839)
Adobe Flash Player 10 ActiveX
Adobe Flash Player 10 Plugin
Adobe Reader 8.1.3 - Español
Adobe Shockwave Player 11
AutoUpdate
Azureus Vuze
Barra Yahoo!
CDisplay 1.8
Chinese Traditional Fonts Support For Adobe Reader 8
DivX Codec
DivX Converter
DivX Player
DivX Web Player
DVD Suite
eMule
FLV Player 2.0, build 24
Form Fill (Windows Live Toolbar)
Free Video Zilla
HijackThis 2.0.2
Hotfix for Windows XP (KB926239)
Hotfix for Windows XP (KB943232)
Java™ 6 Update 5
Last.fm 1.5.4.24567
Malwarebytes' Anti-Malware
Map Button (Windows Live Toolbar)
Messenger Plus! Live
Microsoft Age of Empires
Microsoft Age of Empires II
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Office Professional Edition 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (3.0.10)
Nero 7 Essentials
NOD32 FiX
On-line Help Console
OneCare Advisor (Windows Live Toolbar)
Platform
Popup Blocker (Windows Live Toolbar)
PowerDVD
PowerProducer
Realtek AC'97 Audio
Reproductor de Windows Media 11
Revisión para el Reproductor de Windows Media 11 (KB939683)
Revisión para Windows XP (KB952287)
Scroll Mouse
Smart Menus (Windows Live Toolbar)
Software de impresora EPSON
SoulSeek 157 NS 13c
SoulSeek Client 156c
Spybot - Search & Destroy
Tabbed Browsing (Windows Live Toolbar)
Uniblue RegistryBooster 2009
VC 9.0 Runtime
VIA Platform Device Manager
VIA Rhine-Family Fast Ethernet Adapter
VIA/S3G Display Driver
VobSub v2.23 (Remove Only)
WebFldrs XP
Webshots!
Winamp (remove only)
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Live Favorites for Windows Live Toolbar
Windows Live Messenger
Windows Live Outlook Toolbar (Windows Live Toolbar)
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar Extension (Windows Live Toolbar)
Windows Live Toolbar Feed Detector (Windows Live Toolbar)
Windows Media Format 11 runtime
Windows Media Player 11
Windows Media Player Firefox Plugin
WinRAR archiver
WinZip
ZoneAlarm
ZoneAlarm Spy Blocker Toolbar

==== Event Viewer Messages From Past Week ========

13/05/2009 12:46:38 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 12:46:38 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 12:46:38 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:59:25 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:59:25 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:59:25 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:50:30 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:50:30 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:50:30 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:50:17 a.m., error: Service Control Manager [7026] - El controlador de inicialización siguiente no se cargó correctamente: PCIIde
13/05/2009 11:39:36 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
13/05/2009 11:39:18 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:39:18 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 11:39:18 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 08:36:46 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 08:36:46 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 08:36:46 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 06:58:55 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 06:58:55 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
13/05/2009 06:58:55 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 11:43:04 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
12/05/2009 07:42:02 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
12/05/2009 07:39:40 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 07:39:40 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 07:39:40 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 05:51:48 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
12/05/2009 05:47:09 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 05:47:09 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 05:47:09 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 01:51:43 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 01:51:43 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
12/05/2009 01:51:43 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 10:04:55 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
11/05/2009 07:06:23 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
11/05/2009 07:04:11 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 07:04:11 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 07:04:11 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 06:22:12 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
11/05/2009 06:20:41 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 06:20:41 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 06:20:41 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 01:47:08 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
11/05/2009 01:45:05 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 01:45:05 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
11/05/2009 01:45:05 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
10/05/2009 09:32:08 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
10/05/2009 07:43:41 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
10/05/2009 07:43:41 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
10/05/2009 07:43:41 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
10/05/2009 07:07:56 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
10/05/2009 07:07:56 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
10/05/2009 07:07:56 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 11:51:42 a.m., error: Service Control Manager [7026] - El controlador de inicialización siguiente no se cargó correctamente: PCIIde
09/05/2009 11:51:31 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 11:51:31 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 11:51:31 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 11:41:34 a.m., information: Windows File Protection [64002] - Se intentó remplazar el archivo en el archivo de sistema protegido c:\windows\system32\regsvr32.exe. Se restauró este archivo a su versión original para mantener la estabilidad del sistema. La versión del archivo de sistema es 5.1.2600.2180
09/05/2009 10:58:21 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
09/05/2009 10:36:52 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
09/05/2009 10:35:33 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 10:35:33 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 10:35:33 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 08:16:24 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
09/05/2009 08:15:11 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
09/05/2009 07:39:05 a.m., error: Service Control Manager [7023] - El servicio Examinador de equipos terminó con el error: Esta operación ha regresado debido a que el tiempo de espera ha caducado.
09/05/2009 07:39:00 a.m., error: DCOM [10005] - DCOM ha obtenido un error "%1058" al intentar iniciar el servicio wuauserv con argumentos "" para ejecutar el servidor: {E60687F7-01A1-40AA-86AC-DB1CBF673334}
09/05/2009 07:34:25 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 07:34:25 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 07:34:25 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 04:08:43 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
09/05/2009 03:46:59 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 03:46:59 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 03:46:59 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
09/05/2009 03:09:52 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
08/05/2009 11:37:01 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
08/05/2009 11:37:01 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
08/05/2009 11:37:01 p.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
08/05/2009 11:14:57 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
08/05/2009 11:13:44 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
08/05/2009 10:15:41 p.m., error: Service Control Manager [7011] - Intervalo de espera (30000 ms.) para la respuesta de transacción del servicio Dnscache.
08/05/2009 07:41:24 a.m., error: W32Time [17] - El proveedor de tiempo NtpClient: ocurrió un error durante la búsqueda DNS del homólogo configurado manualmente "time.windows.com,0x1". NtpClient volverá a intentar la búsqueda DNS en 15 minutos. El error era: Se ha intentado una operación de socket en un host no accesible. (0x80072751)
08/05/2009 07:41:11 a.m., error: W32Time [17] - El proveedor de tiempo NtpClient: ocurrió un error durante la búsqueda DNS del homólogo configurado manualmente "time.windows.com,0x1". NtpClient volverá a intentar la búsqueda DNS en 15 minutos. El error era: Se ha intentado una operación de socket en un host no accesible. (0x80072751)
08/05/2009 07:40:50 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
08/05/2009 07:40:50 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
08/05/2009 07:40:50 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
08/05/2009 07:40:31 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
08/05/2009 06:04:33 p.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
07/05/2009 12:09:24 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
07/05/2009 09:51:22 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.33 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
07/05/2009 09:49:37 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
07/05/2009 09:49:37 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
07/05/2009 09:49:37 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
06/05/2009 07:36:37 a.m., error: Dhcp [1002] - La concesión de la dirección IP 192.168.1.34 para la tarjeta de red con la dirección de red 00142ADFC988 ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).
06/05/2009 07:34:29 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
06/05/2009 07:34:29 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.
06/05/2009 07:34:29 a.m., error: NetBT [4311] - La inicialización ha fracasado porque el controlador de dispositivo no pudo ser creado.

==== End Of File ===========================
Like I said in the last post…this is the new infection I can't get rid of: Malwarebytes' Anti-Malware 1.36 Versión de la Base de Datos: 2116 Windows 5.1.2600 Service Pack 2 13/05/2009 12:42:27 p.m. mbam-log-2009-05-13 (12-42-14).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|G:\|) Objetos examinados: 154872 Tiempo transcurrido: 36 minute(s), 58 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 2 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> No action taken. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) The last few days were just fine…no problems at all with the xp firewall. But this morning the firewall kept disconnecting. So I ran the malwarebytes program disinfecting the computer, but the same problem started popping up again and again. By the way, now I am using another pc, cos' spybot and the atf cleaner don't work anymore.
Hi Got bad news for you. There's Sality file infector present. Recommended route here is to reformat the system. I would counsel you to disconnect this PC from the Internet immediately. If you do any banking or other financial transactions on the PC or if it should contain any other sensitive information, please get to a known clean computer and change all passwords where applicable, and it would be wise to contact those same financial institutions to apprise them of your situation. Sality is network aware so you should make sure infected system is not connected to same network (if you have one) with other systems. Removable storage drives, like USB pen drives, are also under threat. Have you used any with infected system lately?
Luckily the two computers are for other purposes. I've already changed the passwords. Thanks for the warning. I think I've infected my usb drive, but the other computer is fine. One has nod32 and the other doesn't. So for all purposes, I have to reformat my pc?…after doing that, what type of free antivirus do you recommend?…I've had bad experiences with avg. I don't trust xp firewall much either. Thanks for everything.
Hi

To clean your USB drive if infected:
1. Download Flash_Disinfector and save it to desktop of your clean system.
2. After downloading, double-click on Flash_Disinfector to run it.
3. Just follow the prompts and continue until it begin scanning.
4. If asked to insert your flash drive or any removable device including USB Pen Drive and Memory Stick, please do so.
5. It will scan removable drives, wait for the scan to finish. Done.

After that run Kaspersky Online Scanner on clean machine to check your USB drive. Sality infects .exe and .scr files and archived files with .exe and/or .scr file types included. So, if you have any of those on your USB drive it might be better to delete them for just in case even if Kaspersky didn't detect anything bad on them.


Good free antivirus programs are:
Antivir
Avast! and
AVG Free Antivirus


For firewall I recommend either Online Armor Free or Comodo Firewall Pro (If you choose Comodo: Uncheck during installation "Install Comodo SafeSurf..", Make Comodo my default search provider" and "Make Comodo Search my homepage" and install firewall ONLY!).

Ask AI

AI can make mistakes. Check the cited posts. Archived advice can be out-of-date

Don't include personal information. Questions and selected public posts go to OpenAI. About Ask AI