Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 06/08/07, 18:33:36
ESKIMAL ESKIMAL está offline
Usuario
 
Registrado: jul 2007
Ubicación: EUSKADI
Mensajes: 11
Re: Creo que tengo algun virus

Aqui pongo el reporter de combofix.exe. de momento no a salido nada al abrir IE.De todas formas muchas gracias. ComboFix 07-08-04.3 - "User" 2007-08-06 23:44:22.5 [GMT 2:00] - NTFS [SAFE MODE]
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.Verdadero


((((((((((((((((((((((((( Files Created from 2007-07-06 to 2007-08-06 )))))))))))))))))))))))))))))))


2007-08-06 21:41 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-06 21:32 <DIR> d-------- C:\DOCUME~1\ALLUSE~1\DATOSD~1\SUPERAntiSpyware.com
2007-08-06 21:31 <DIR> d-------- C:\DOCUME~1\User\DATOSD~1\SUPERAntiSpyware.com
2007-08-06 21:31 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-08-06 21:31 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-08-06 14:27 <DIR> d-------- C:\Archivos de programa\DelPSGuard
2007-08-06 02:49 <DIR> d-------- C:\Archivos de programa\iTunes
2007-08-06 02:49 <DIR> d-------- C:\Archivos de programa\iPod
2007-08-05 17:59 72,192 --a------ C:\WINDOWS\system32\taskkill.exe
2007-08-05 15:05 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2007-08-04 22:03 <DIR> d-------- C:\Archivos de programa\MSN Messenger
2007-08-02 18:43 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-07-31 15:18 <DIR> d-------- C:\Archivos de programa\Trend Micro
2007-07-16 18:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Apple


(((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))) ))

2007-08-06 02:47 --------- d-------- C:\Archivos de programa\Apple Software Update
2007-08-03 14:39 --------- d-------- C:\Archivos de programa\Archivos comunes\Symantec Shared
2007-07-29 21:57 --------- d-------- C:\Archivos de programa\TuneUp Utilities 2006
2007-07-24 23:23 --------- d-------- C:\DOCUME~1\User\DATOSD~1\BitTorrent
2007-07-16 22:05 --------- d-------- C:\DOCUME~1\User\DATOSD~1\Apple Computer
2007-07-16 18:01 --------- d-------- C:\Archivos de programa\QuickTime
2007-07-11 03:01 81356 --a------ C:\WINDOWS\system32\perfc00A.dat
2007-07-11 03:01 462718 --a------ C:\WINDOWS\system32\perfh00A.dat
2007-06-30 18:44 24044 --ah----- C:\WINDOWS\system32\mlfcache.dat
2007-06-22 20:10 --------- d-------- C:\Archivos de programa\BitTorrent
2007-06-18 21:28 --------- d-------- C:\Archivos de programa\Soulseek
2007-06-09 23:38 --------- d-------- C:\Archivos de programa\OvisLink
2007-05-16 17:12 85504 --a--c--- C:\WINDOWS\system32\dllcache\wabimp.dll
2007-05-16 17:12 683520 --a--c--- C:\WINDOWS\system32\dllcache\inetcomm.dll
2007-05-16 17:12 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-05-16 17:12 510976 --a--c--- C:\WINDOWS\system32\dllcache\wab32.dll
2007-05-16 17:12 1314816 --a--c--- C:\WINDOWS\system32\dllcache\msoe.dll
2007-05-16 17:11 86528 --a--c--- C:\WINDOWS\system32\dllcache\directdb.dll
2007-05-08 10:59 3583488 --a--c--- C:\WINDOWS\system32\dllcache\mshtml.dll
2007-02-18 19:13 14993976 --a------ C:\Archivos de programa\GoogleEarthWin.exe


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 11:50]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 03:41]
"ccApp"="C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" [2007-01-09 22:59]
"osCheck"="C:\Archivos de programa\Norton AntiVirus\osCheck.exe" [2006-09-05 19:22]
"OCU"="C:\Archivos de programa\OvisLink\OCU.exe" [2006-01-06 10:55]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Symantec PIF AlertEng"="C:\Archivos de programa\Archivos comunes\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2007-03-12 10:22]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2007-06-29 06:24]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2007-07-31 18:44]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\MSMSGS.exe" [2003-04-14 21:05]
"eMuleAutoStart"="C:\Archivos de programa\eMule\emule.exe" [2006-10-13 10:08]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-03-31 23:21]
"NBJ"="C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe" [2005-10-11 19:25]
"BitTorrent"="C:\Archivos de programa\BitTorrent\bittorrent.exe" [2007-03-02 01:11]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 14:00]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2007-08-06 21:55]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Google Updater.lnk - C:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe [2007-03-12 03:17:43]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL 2007-08-06 21:55 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"LDM"=C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"Alcmtr"=ALCMTR.EXE
"igfxhkcmd"=C:\WINDOWS\system32\hkcmd.exe
"igfxtray"=C:\WINDOWS\system32\igfxtray.exe
"SkyTel"=SkyTel.EXE
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
"RTHDCPL"=RTHDCPL.EXE

R3 L8042Kbd;Logitech SetPoint Keyboard Driver;C:\WINDOWS\system32\DRIVERS\L8042Kbd.sys
R3 L8042mou;Logitech SetPoint PS/2 Mouse Filter Driver;C:\WINDOWS\system32\DRIVERS\L8042mou.Sys
R3 LMouKE;Logitech SetPoint Mouse Filter Driver;C:\WINDOWS\system32\DRIVERS\LMouKE.Sys
S1 SASDIFSV;SASDIFSV;\??\C:\Archivos de programa\SUPERAntiSpyware\SASDIFSV.SYS
S1 SASKUTIL;SASKUTIL;\??\C:\Archivos de programa\SUPERAntiSpyware\SASKUTIL.sys
S1 SRTSP;SRTSP;C:\WINDOWS\system32\Drivers\SRTSP.SYS
S1 SRTSPX;SRTSPX;C:\WINDOWS\system32\Drivers\SRTSPX.S YS
S2 UxTuneUp;Ampliaci¢n del dise¤o de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs
S3 GMSIPCI;GMSIPCI;\??\D:\INSTALL\GMSIPCI.SYS
S3 QCDonner;Logitech QuickCam Express;C:\WINDOWS\system32\DRIVERS\OVCD.sys
S3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver;C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
S3 SASENUM;SASENUM;\??\C:\Archivos de programa\SUPERAntiSpyware\SASENUM.SYS
S3 sermouse;Controlador de mouse para puerto serie;C:\WINDOWS\system32\DRIVERS\sermouse.sys
S3 SRTSPL;SRTSPL;C:\WINDOWS\system32\Drivers\SRTSPL.S YS
S3 usbscan;Controlador de esc*ner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
S3 usbsermpt;Motorola USB Modem Driver for MPT;C:\WINDOWS\system32\DRIVERS\usbsermpt.sys
S3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp


Contents of the 'Scheduled Tasks' folder
2007-08-06 00:47:32 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
2007-08-06 19:57:37 C:\WINDOWS\Tasks\Comprobar actualizaciones de Windows Live Toolbar.job - C:\Archivos de programa\Windows Live Toolbar\MSNTBUP.EXE
2007-08-03 15:16:18 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job - C:\Archivos de programa\TuneUp Utilities 2006\SystemOptimizer.exe
2007-08-06 18:55:51 C:\WINDOWS\Tasks\Norton AntiVirus - Análisis de todo el sistema - User.job

************************************************** ************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-06 23:45:55
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden registry entries ...

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Shell Folders]
"AppData"="C:\Documents and Settings\Default User\Datos de programa"
"Cookies"="C:\Documents and Settings\Default User\Cookies"
"Desktop"="C:\Documents and Settings\Default User\Escritorio"
"Favorites"="C:\Documents and Settings\Default User\Favoritos"
"NetHood"="C:\Documents and Settings\Default User\Entorno de red"
"Personal"="C:\Documents and Settings\Default User\Mis documentos"
"PrintHood"="C:\Documents and Settings\Default User\Impresoras"
"Recent"="C:\Documents and Settings\Default User\Reciente"
"SendTo"="C:\Documents and Settings\Default User\SendTo"
"Start Menu"="C:\Documents and Settings\Default User\Men\xfa Inicio"
"Templates"="C:\Documents and Settings\Default User\Plantillas"
"Programs"="C:\Documents and Settings\Default User\Men\xfa Inicio\Programas"
"Startup"="C:\Documents and Settings\Default User\Men\xfa Inicio\Programas\Inicio"
"Local Settings"="C:\Documents and Settings\Default User\Configuraci\xf3n local"
"Local AppData"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Datos de programa"
"Cache"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Archivos temporales de Internet"
"History"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Historial"
"My Pictures"=""
"My Music"=""
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\SmallIcons]
"SmallIcons"=dword:00000000
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\User Shell Folders]
"Recent"=str(2):"USERPROFILE\Reciente"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings]
"User Agent"="Mozilla/4.0 (compatible; MSIE 6.0; Win32)"
"MigrateProxy"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Lockdown_Zones\0]
"DisplayName"="Mi PC"
"1001"=dword:00000000
"1407"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Lockdown_Zones\1]
"DisplayName"="Intranet local"
"Description"="Esta zona contiene todos los sitios Web que se encuentran en la intranet de su compa\xf1\x00eda."
"Flags"=dword:000000db
"1407"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Lockdown_Zones\2]
"DisplayName"="Sitios de confianza"
"Description"="Esta zona contiene sitios Web que sabe no van a perjudicar a su PC o a su informaci\xf3n."
"1001"=dword:00000000
"1206"=dword:00000000
"1406"=dword:00000000
"1407"=dword:00000000
"1607"=dword:00000000
"1800"=dword:00000000
"1804"=dword:00000000
"1805"=dword:00000000
"1806"=dword:00000000
"1807"=dword:00000000
"1A00"=dword:00000000
"1A05"=dword:00000000
"1A10"=dword:00000000
"1E05"=dword:00030000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Lockdown_Zones\3]
"Description"="Esta zona contiene todos los sitios Web que no ha situado en otras zonas"
"1407"=dword:00000000
"1601"=dword:00000001
"1607"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Lockdown_Zones\4]
"DisplayName"="Sitios restringidos"
"Description"="Esta zona contiene sitios Web que potencialmente podr\x00edan perjudicar a su PC o informaci\xf3n."
"1604"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Passport]
@=""

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Passport\DAMap]
@=""

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\ZoneMap]
"ProxyByPass"=dword:00000001
"IntranetName"=dword:00000001
"UNCAsIntranet"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\0]
"DisplayName"="Mi PC"
"Description"="Su equipo"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\1]
"Description"="Esta zona contiene todos los sitios Web que se encuentran en la intranet de su compa\xf1\x00eda."
"Flags"=dword:000000db

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\2]
"Description"="Esta zona contiene sitios Web que sabe no van a perjudicar a su PC o a su informaci\xf3n."
"CurrentLevel"=dword:00010000
"1001"=dword:00000000
"1004"=dword:00000001
"1201"=dword:00000001
"1206"=dword:00000000
"1406"=dword:00000000
"1407"=dword:00000000
"1607"=dword:00000000
"1800"=dword:00000000
"1804"=dword:00000000
"1805"=dword:00000000
"1806"=dword:00000000
"1807"=dword:00000000
"1809"=dword:00000003
"1A00"=dword:00000000
"1A04"=dword:00000000
"1A05"=dword:00000000
"1A10"=dword:00000000
"1C00"=dword:00030000
"1E05"=dword:00030000
"2101"=dword:00000001
"2102"=dword:00000000
"2200"=dword:00000000
"2201"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\3]
"Description"="Esta zona contiene todos los sitios Web que no ha situado en otras zonas"
"CurrentLevel"=dword:00011000
"1407"=dword:00000000
"1601"=dword:00000001
"1607"=dword:00000000

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Zones\4]
"Description"="Esta zona contiene sitios Web que potencialmente podr\x00edan perjudicar a su PC o informaci\xf3n."
"CurrentLevel"=dword:00012000
"1604"=dword:00000001
"1802"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Themes\LastTheme]
"Wallpaper"=""
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache]
"@shell32.dll,-28995"="M\xfasica compartida"
"C:\WINDOWS\system32\regsvr32.exe"="Microsoft( C) Register Server"
"C:\WINDOWS\system32\RUNDLL32.exe"="Ejecutar un archivo DLL como una aplicaci\xf3n"
"C:\WINDOWS\system32\mshta.exe"="Microsoft (R) HTML Application host"
"C:\WINDOWS\system32\fixmapi.exe"="FIXMAPI 1.0 MAPI Repair Tool"
"C:\WINDOWS\system32\odbcconf.exe"="Microsoft Data Access - ODBC Driver Configuration Program"
"C:\WINDOWS\system32\mstinit.exe"="Instalaci\x f3n de Programador de tareas"
"C:\Archivos de programa\Outlook Express\setup50.exe"="Biblioteca de instalaci\xf3n de Outlook Express"
"C:\WINDOWS\system32\logagent.exe"="Windows Media Player Logagent"
"C:\WINDOWS\INF\unregmp2.exe"="Programa para instalaci\xf3n de Reproductor de Windows Media de Microsoft"
"C:\WINDOWS\system32\Cmd.exe"="Procesador de comandos de Windows"
"C:\WINDOWS\pchealth\uploadlb\binaries\uploadm.exe "="Administrador de carga de PC Health"
"C:\Archivos de programa\Windows Media Player\migrate.exe"="MLS Migrate DLL"
"C:\WINDOWS\system32\grpconv.exe"="Conversor de grupos para el Administrador de programas de Windows"
[HKEY_CURRENT_USER\Software\Microsoft\Windows Media\WMSDK\Namespace]
"LocalBase"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNS.XML"
"DTDFile"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNS.DTD"
"LocalDelta"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNSD.XML"
"RemoteDelta"="C:\Documents and Settings\Default User\Configuraci\xf3n local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNSR.XML"
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"load"=""
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ExcludeProfileDirs"="Configuraci\xf3n local;Temporary Internet Files;Historial;Temp"

scanning hidden files ...

scan completed successfully
hidden files: 0

************************************************** ************************

Completion time: 2007-08-06 23:46:46
C:\ComboFix-quarantined-files.txt ... 2007-08-06 23:46
C:\ComboFix2.txt ... 2007-08-06 23:05
C:\ComboFix3.txt ... 2007-08-06 23:02

--- E O F ---
Responder Con Cita