| Re: cambios de paginas de internet muchas gracias por las indicaciones este es el reporte de Combofix
ComboFix 08-04-13.3 - usuario 2008-04-14 20:52:50.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.1121 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\usuario\Mis documentos\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer
C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Confidencialidad.u rl
C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Desinstalar.lnk
C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Términos y condiciones.url
C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\WebMediaPlayer.lnk
C:\Documents and Settings\All Users\Menú Inicio\Programas\WebMediaPlayer\Website.url
C:\Documents and Settings\usuario\Configuración local\Datos de programa\iyfjojlx.dat
C:\Documents and Settings\usuario\Configuración local\Datos de programa\iyfjojlx.exe
C:\Documents and Settings\usuario\Configuración local\Datos de programa\iyfjojlx_nav.dat
C:\Documents and Settings\usuario\Configuración local\Datos de programa\iyfjojlx_navps.dat
.
(((((((((((((((((( Archivos creados desde 2008-03-14 - 2008-04-14 )))))))))))))))))))))))))))))))))
.
2008-04-13 18:16 . 2008-04-13 18:16 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com
2008-04-13 17:20 . 2008-04-13 17:20 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\SUPERAntiSpyware.com
2008-04-13 17:20 . 2008-04-13 17:20 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-04-13 17:20 . 2008-04-13 18:14 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-04-13 17:20 . 2008-04-13 17:20 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-13 17:19 . 2008-04-13 18:23 <DIR> d-a------ C:\Documents and Settings\All Users\Datos de programa\TEMP
2008-04-13 17:19 . 2008-04-13 17:19 <DIR> d-------- C:\Archivos de programa\SpywareBlaster
2008-04-13 17:19 . 2005-08-25 18:19 115,920 --a------ C:\WINDOWS\system32\MSINET.OCX
2008-04-02 16:50 . 2008-04-10 23:41 <DIR> d-------- C:\Documents and Settings\usuario\Datos de programa\skypePM
2008-04-02 16:50 . 2008-04-02 16:50 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Skype
2008-04-02 16:50 . 2008-04-02 16:50 32 --a------ C:\Documents and Settings\All Users\Datos de programa\ezsid.dat
2008-04-01 19:28 . 2008-04-01 19:28 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-03-31 23:15 . 2008-03-31 23:15 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-03-31 17:57 . 2007-03-03 18:47 88,960 --a------ C:\WINDOWS\system32\drivers\ewusbmdm.sys
2008-03-31 17:57 . 2007-03-03 18:47 24,448 --a------ C:\WINDOWS\system32\drivers\ewdcsc.sys
2008-03-31 17:56 . 2008-03-31 17:56 <DIR> d-------- C:\Archivos de programa\Huawei technologies
2008-03-31 17:56 . 2007-01-26 10:34 148,480 --a------ C:\WINDOWS\system32\VodafoneUSBPP.cpl
2008-03-18 00:28 . 2008-03-18 00:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-03-17 23:37 . 2008-03-17 23:38 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-03-17 20:49 . 2008-03-17 20:49 425 --a------ C:\WINDOWS\wininit.ini
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente
2008-03-17 20:20 . 2007-08-29 15:18 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> dr------- C:\Documents and Settings\Administrador\Menú Inicio
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2008-03-17 20:20 . 2007-08-29 15:02 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2008-03-17 20:20 . 2008-03-17 20:20 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuración local
2008-03-17 20:20 . 2008-03-17 20:20 <DIR> d-------- C:\Documents and Settings\Administrador
2008-03-17 17:12 . 2008-03-17 17:16 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2008-03-17 17:12 . 2008-03-25 21:16 <DIR> d-------- C:\Archivos de programa\Spybot - Search & Destroy
2008-03-16 18:41 . 2008-03-16 18:41 80,995,099 --a------ C:\WINDOWS\pav.sig
2008-03-16 18:34 . 2005-10-20 11:34 69,632 --a------ C:\WINDOWS\system32\asprouni.exe
2008-03-16 18:33 . 2008-03-25 21:25 <DIR> d-------- C:\WINDOWS\system32\ASPRO
2008-03-16 18:33 . 2008-03-25 21:06 30,590 --a------ C:\WINDOWS\system32\pavaspro.ico
2008-03-16 18:33 . 2008-03-25 21:06 3,377 --a------ C:\WINDOWS\system32\.ico
2008-03-16 18:33 . 2008-03-25 21:06 2,550 --a------ C:\WINDOWS\system32\Uninstallpro.ico
2008-03-16 18:33 . 2008-03-25 21:06 1,406 --a------ C:\WINDOWS\system32\Helppro.ico
2008-03-16 17:30 . 2008-03-16 18:15 <DIR> d-------- C:\WINDOWS\system32\ActiveScan
2008-03-16 17:30 . 2008-03-16 17:43 30,590 --a------ C:\WINDOWS\system32\pavas.ico
2008-03-16 17:30 . 2008-03-16 17:43 2,550 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-03-16 17:30 . 2008-03-16 17:43 1,406 --a------ C:\WINDOWS\system32\Help.ico
2008-03-15 08:57 . 2008-03-16 17:29 <DIR> d-------- C:\Documents and Settings\usuario\Download
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-04-14 19:41 --------- d-----w C:\Archivos de programa\SPAMfighter
2008-04-14 16:23 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\Canon
2008-04-10 23:49 --------- d-----w C:\Documents and Settings\usuario\Datos de programa\Skype
2008-03-31 16:56 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-03-25 20:13 --------- d-----w C:\Archivos de programa\Microsoft ActiveSync
2008-03-25 20:11 --------- d-----w C:\Archivos de programa\Google
2008-03-25 20:09 --------- d-----w C:\Archivos de programa\Archivos comunes\Teleca Shared
2008-03-25 20:09 --------- d-----w C:\Archivos de programa\Archivos comunes\Sony Ericsson Shared
2008-03-20 12:04 --------- d-----w C:\Archivos de programa\Java
2008-03-20 12:03 --------- d-----w C:\Archivos de programa\Archivos comunes\Java
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet.dll
2008-02-26 08:18 --------- d-----w C:\Archivos de programa\eMule
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-18 19:19 21,464 ----a-w C:\Documents and Settings\usuario\Datos de programa\GDIPFONTCACHEV1.DAT
2008-02-08 19:45 57,344 ----a-w C:\Documents and Settings\usuario\lametritonus.dll
2008-02-08 19:45 162,304 ----a-w C:\Documents and Settings\usuario\lame_enc.dll
2007-12-01 18:24 92,064 ----a-w C:\Documents and Settings\usuario\mqdmmdm.sys
2007-12-01 18:24 9,232 ----a-w C:\Documents and Settings\usuario\mqdmmdfl.sys
2007-12-01 18:24 79,328 ----a-w C:\Documents and Settings\usuario\mqdmserd.sys
2007-12-01 18:24 66,656 ----a-w C:\Documents and Settings\usuario\mqdmbus.sys
2007-12-01 18:24 6,208 ----a-w C:\Documents and Settings\usuario\mqdmcmnt.sys
2007-12-01 18:24 5,936 ----a-w C:\Documents and Settings\usuario\mqdmwhnt.sys
2007-12-01 18:24 4,048 ----a-w C:\Documents and Settings\usuario\mqdmcr.sys
2007-12-01 18:24 25,600 ----a-w C:\Documents and Settings\usuario\usbsermptxp.sys
2007-12-01 18:24 22,768 ----a-w C:\Documents and Settings\usuario\usbsermpt.sys
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"swg"="C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe" [2007-09-03 19:28 68856]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 13:00 15360]
"OpAgent"="C:\Archivos de programa\ScanSoft\OmniPage15.0\OpAgent.exe" [2005-07-06 01:02 143360]
"H/PC Connection Agent"="C:\Archivos de programa\Microsoft ActiveSync\Wcescomm.exe" [2006-11-13 15:22 1289000]
"VodafoneUSBPP.exe"="C:\Archivos de programa\Huawei technologies\Vodafone Mobile Connect Modem\VodafoneUSBPP.exe" [2007-03-03 18:49 954368]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Omnipage"="C:\Archivos de programa\ScanSoft\OmniPageSE\opware32.exe" [2002-06-03 11:38 49152]
"HPDJ Taskbar Utility"="C:\WINDOWS\system32\spool\drivers\w32x86 \3\hpztsb11.exe" [2004-04-06 11:28 172032]
"HPHUPD06"="C:\Archivos de programa\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe" [2004-06-07 05:53 49152]
"HP Software Update"="C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe" [2004-02-12 13:38 49152]
"HP Component Manager"="C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe" [2004-05-12 15:18 241664]
"AlcxMonitor"="ALCXMNTR.EXE" [2004-09-07 13:47 57344 C:\WINDOWS\Alcxmntr.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2006-03-02 13:00 110592 C:\WINDOWS\system32\bthprops.cpl]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.e xe" [2001-07-09 11:50 155648]
"SSBkgdUpdate"="C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" [2003-09-30 00:14 155648]
"Opware15"="C:\Archivos de programa\ScanSoft\OmniPage15.0\Opware15.exe" [2005-07-06 00:58 69632]
"ScanSoft OmniPage 15.0-reminder"="C:\Archivos de programa\ScanSoft\OmniPage15.0\Ereg\ereg.exe" [2005-06-03 15:29 729088]
"PDF3 Registry Controller"="C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\\Regi stryController.exe" [2005-04-12 10:16 106496]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"LogitechVideoRepair"="C:\Archivos de programa\Logitech\Video\ISStart.exe" [2004-02-25 18:15 454656]
"LogitechVideoTray"="C:\Archivos de programa\Logitech\Video\LogiTray.exe" [2004-02-25 18:06 212992]
"Sony Ericsson PC Suite"="C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2007-03-28 02:07 593920]
"SPAMfighter Agent"="C:\Archivos de programa\SPAMfighter\SFAgent.exe" [2008-01-02 18:03 308880]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 13:00 15360]
"DWQueuedReporting"="C:\ARCHIV~1\ARCHIV~1\MICROS~1 \DW\dwtrig20.exe" [2005-04-25 13:45 36040]
C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
BTTray.lnk - C:\Archivos de programa\Sitecom\Software Bluetooth\BTTray.exe [2004-10-01 15:12:18 565309]
HP Digital Imaging Monitor.lnk - C:\Archivos de programa\HP\digital imaging\bin\hpqtra08.exe [2004-05-28 22:31:38 241664]
Inicio r*pido de HP Image Zone.lnk - C:\Archivos de programa\HP\digital imaging\bin\hpqthb08.exe [2004-05-28 23:06:36 53248]
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2007-09-24 17:46:35 83360]
[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\ScanSoft\\OmniPageSE\\EregSpa\\NAVBrowse r.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"C:\\Archivos de programa\\Google\\Google Talk\\googletalk.exe"=
"C:\Archivos de programa\Microsoft ActiveSync\rapimgr.exe"= C:\Archivos de programa\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"= C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Archivos de programa\Microsoft ActiveSync\WCESMgr.exe"= C:\Archivos de programa\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R2 SPAMfighter Update Service;SPAMfighter Update Service;"C:\Archivos de programa\SPAMfighter\sfus.exe" [2007-12-14 10:57]
R3 Cap7134;ASUS TV7134 WDM Video Capture;C:\WINDOWS\system32\DRIVERS\Cap7134.sys [2004-06-23 13:34]
R3 PhTVTune;ASUS WDM TV Tuner;C:\WINDOWS\system32\DRIVERS\PhTVTune.sys [2004-05-27 11:49]
S3 PhilCam8116;Logitech QuickCam Pro 3000(PID_08B0);C:\WINDOWS\system32\DRIVERS\CamDrL2 1.sys [2004-02-14 12:09]
S3 se59bus;Sony Ericsson Device 089 driver (WDM);C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 21:07]
S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 21:07]
S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver;C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 21:07]
S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM);C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 21:08]
S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS);C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 21:06]
S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface;C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 21:09]
S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM);C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 21:06]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{9a4b8d9d-ff3f-11dc-b47e-00112f8843d4}]
\Shell\AutoRun\command - K:\AutoRun.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{9a4b8d9f-ff3f-11dc-b47e-00112f8843d4}]
\Shell\AutoRun\command - K:\AutoRun.exe
*Newly Created Service* - CATCHME
.
Contenido de carpeta 'Tareas Programadas'
"2008-04-13 21:59:00 C:\WINDOWS\Tasks\HP Usg Daily FY04.job"
- C:\Archivos de programa\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\pexpress\hphped06.exe
.
************************************************** ************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-14 20:54:14
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
Tiempo completado: 2008-04-14 20:54:33
ComboFix-quarantined-files.txt 2008-04-14 19:54:32
12 dirs 166,876,536,832 bytes libres
17 dirs 166,865,051,648 bytes libres
.
2008-04-09 22:49:23 --- E O F --- |