Disculpen por el doble post parece, no me di cuenta cuando lo hice :S, y parece que no puedo borrar mis propios post =I ...
Bueno ya que esta hecho haber si algun mod lo junta..
la otra cosa que quiera mencionar es que pase el GMER solo al disco C:, D: y E:
cada disco independientemente lo scanee y solo en C: detecto algo.
y ps me dio este log
GMER 1.0.15.15281 -
http://www.gmer.netRootkit scan 2010-06-23 20:26:49
Windows 5.1.2600 Service Pack 3
Running: t0p8fcny.exe; Driver: C:\DOCUME~1\user\CONFIG~1\Temp\kwpiifod.sys
---- System - GMER 1.0.15 ----
SSDT 89785580 ZwAssignProcessToJobObject
SSDT 89786100 ZwDebugActiveProcess
SSDT 89785B30 ZwDuplicateObject
SSDT 89784CC0 ZwOpenProcess
SSDT 89784FC0 ZwOpenThread
SSDT 897859C0 ZwProtectVirtualMemory
SSDT 89785860 ZwSetContextThread
SSDT 897856E0 ZwSetInformationThread
SSDT 89782700 ZwSetSecurityObject
SSDT 89785420 ZwSuspendProcess
SSDT 897852C0 ZwSuspendThread
SSDT 89784E50 ZwTerminateProcess
SSDT 89785150 ZwTerminateThread
SSDT 89785F50 ZwWriteVirtualMemory
---- Kernel code sections - GMER 1.0.15 ----
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xB7657360, 0x3E57A5, 0xE8000020]
---- User code sections - GMER 1.0.15 ----
.text C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe[568] kernel32.dll!SetUnhandledExceptionFilter 7C84495D 4 Bytes [C2, 04, 00, 00]
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!LoadResource 7C80A055 7 Bytes JMP 2806C580 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!FindResourceExW 7C80AD28 7 Bytes JMP 2806C3E0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!FindResourceW 7C80BC6E 7 Bytes JMP 2806C360 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!SizeofResource 7C80BD09 7 Bytes JMP 2806C630 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!FindResourceA 7C80BF29 7 Bytes JMP 2806C460 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!LockResource 7C80CD37 5 Bytes JMP 2806C6A0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!CreateEventA 7C8308B5 5 Bytes JMP 2806BFC0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] kernel32.dll!FindResourceExA 7C835FA8 7 Bytes JMP 2806C4F0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] ADVAPI32.dll!CryptDeriveKey 77DB9FFD 7 Bytes JMP 2806BAD0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] ADVAPI32.dll!CryptDecrypt 77DBA129 7 Bytes JMP 2806BB30 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!GetWindowLongW 7E3988A6 7 Bytes JMP 28070560 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!PeekMessageW 7E39929B 5 Bytes JMP 2806E560 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!SetWindowPlacement 7E39DE46 5 Bytes JMP 2806FB00 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!CreateDialogParamW 7E39EA3B 5 Bytes JMP 2806FC50 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!LoadImageW 7E3A7B97 5 Bytes JMP 280702B0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 2806DB40 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!SetWindowRgn 7E3AE528 7 Bytes JMP 2806FBA0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!LoadIconW 7E3AE8BC 5 Bytes JMP 28070430 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 2806FE50 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] USER32.dll!TrackPopupMenuEx 7E3ECF62 5 Bytes JMP 2806EBE0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] SHELL32.dll!Shell_NotifyIconW 7E70A5BF 5 Bytes JMP 2806D230 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] ole32.dll!CoInitializeEx 774CEF7B 5 Bytes JMP 2806C900 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] ole32.dll!CoCreateInstance 774D057E 5 Bytes JMP 2806CC80 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] ole32.dll!CoRegisterClassObject 774E7E90 5 Bytes JMP 2806CA00 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] WININET.dll!InternetReadFile 3FA1654B 5 Bytes JMP 280734B0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] WININET.dll!InternetCloseHandle 3FA19088 5 Bytes JMP 280735F0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] WININET.dll!HttpOpenRequestA 3FA1D508 5 Bytes JMP 28073350 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe[1940] WININET.dll!HttpSendRequestA 3FA2EE89 5 Bytes JMP 28073550 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!LoadResource 7C80A055 7 Bytes JMP 2806C580 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!FindResourceExW 7C80AD28 7 Bytes JMP 2806C3E0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!FindResourceW 7C80BC6E 7 Bytes JMP 2806C360 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!SizeofResource 7C80BD09 7 Bytes JMP 2806C630 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!FindResourceA 7C80BF29 7 Bytes JMP 2806C460 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!LockResource 7C80CD37 5 Bytes JMP 2806C6A0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!CreateEventA 7C8308B5 5 Bytes JMP 2806BFC0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] kernel32.dll!FindResourceExA 7C835FA8 7 Bytes JMP 2806C4F0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] ADVAPI32.dll!CryptDeriveKey 77DB9FFD 7 Bytes JMP 2806BAD0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] ADVAPI32.dll!CryptDecrypt 77DBA129 7 Bytes JMP 2806BB30 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!GetWindowLongW 7E3988A6 7 Bytes JMP 28070560 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!PeekMessageW 7E39929B 5 Bytes JMP 2806E560 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!SetWindowPlacement 7E39DE46 5 Bytes JMP 2806FB00 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!CreateDialogParamW 7E39EA3B 5 Bytes JMP 2806FC50 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!LoadImageW 7E3A7B97 5 Bytes JMP 280702B0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!CreateWindowExW 7E3AD0A3 5 Bytes JMP 2806DB40 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!SetWindowRgn 7E3AE528 7 Bytes JMP 2806FBA0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!LoadIconW 7E3AE8BC 5 Bytes JMP 28070430 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!MessageBoxIndirectW 7E3E64D5 5 Bytes JMP 2806FE50 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] USER32.dll!TrackPopupMenuEx 7E3ECF62 5 Bytes JMP 2806EBE0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] SHELL32.dll!Shell_NotifyIconW 7E70A5BF 5 Bytes JMP 2806D230 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] ole32.dll!CoInitializeEx 774CEF7B 5 Bytes JMP 2806C900 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] ole32.dll!CoCreateInstance 774D057E 5 Bytes JMP 2806CC80 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] ole32.dll!CoRegisterClassObject 774E7E90 5 Bytes JMP 2806CA00 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] WININET.dll!InternetReadFile 3FA1654B 5 Bytes JMP 280734B0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] WININET.dll!InternetCloseHandle 3FA19088 5 Bytes JMP 280735F0 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] WININET.dll!HttpOpenRequestA 3FA1D508 5 Bytes JMP 28073350 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe[3788] WININET.dll!HttpSendRequestA 3FA2EE89 5 Bytes JMP 28073550 C:\Archivos de programa\Messenger Plus! Live\MsgPlusLive.dll (Messenger Plus! Live Add-On/Yuna Software)
.text C:\Archivos de programa\Mozilla Firefox\firefox.exe[3952] ntdll.dll!LdrLoadDll 7C9263C3 5 Bytes JMP 004013F0 C:\Archivos de programa\Mozilla Firefox\firefox.exe (Firefox/Mozilla Corporation)
---- Devices - GMER 1.0.15 ----
AttachedDevice \FileSystem\Ntfs \Ntfs eamon.sys (Amon monitor/ESET)
AttachedDevice \Driver\Tcpip \Device\Tcp epfwtdir.sys (ESET Antivirus Network Redirector/ESET)
AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat eamon.sys (Amon monitor/ESET)
---- Processes - GMER 1.0.15 ----
Library C:\Archivos (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [1776] 0x57100000
Library C:\Archivos (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [1776] 0x10000000
Library C:\Archivos (*** hidden *** ) @ C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe [1920] 0x57100000
Library C:\Archivos (*** hidden *** ) @ C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe [1920] 0x10000000
Library C:\Archivos (*** hidden *** ) @ C:\Archivos de programa\Mozilla Firefox\firefox.exe [3952] 0x57100000
Library C:\Archivos (*** hidden *** ) @ C:\Archivos de programa\Mozilla Firefox\firefox.exe [3952] 0x024D0000
---- EOF - GMER 1.0.15 ----
tambien salio el msgbox
lo que hice fue seleccionar el disco C: y darle scan. Ahora solo con eso me elimina los malware o rotkits que detecto?