Re: navega lento y abre algunas ventanas, no abre foros aqui te dejo el log de combofix, me sigue llendo bastante lento.
Muchas gracias Piedra
ComboFix 08-05-01.3 - oskita 2008-05-02 19:48:28.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.168 [GMT 2:00]
Se ejecuta desde: C:\Documents and Settings\oskita\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\kdxkk.exe
C:\WINDOWS\system32\verclsid.dat
.
(((((((((((((((((( Archivos creados desde 2008-04-02 - 2008-05-02 )))))))))))))))))))))))))))))))))
.
2008-05-02 19:36 . 2008-05-02 19:36 <DIR> d-------- C:\Archivos de programa\CCleaner
2008-05-02 15:40 . 2008-05-02 15:40 <DIR> d-------- C:\Documents and Settings\oskita\Datos de programa\Malwarebytes
2008-05-02 15:40 . 2008-05-02 15:40 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-05-02 15:40 . 2008-05-02 15:40 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-05-01 21:40 . 2008-05-01 21:40 <DIR> d-------- C:\Archivos de programa\Trend Micro
2008-05-01 18:39 . 2008-05-01 18:39 <DIR> d-------- C:\temp
2008-04-30 21:26 . 2008-04-30 21:26 0 --ah----- C:\Documents and Settings\oskita\NTUSER.DAT_TU_87662.LOG
2008-04-30 21:26 . 2008-04-30 21:26 0 --ah----- C:\Documents and Settings\NetworkService\NTUSER.DAT_TU_98617.LOG
2008-04-30 21:26 . 2008-04-30 21:26 0 --ah----- C:\Documents and Settings\LocalService\NTUSER.DAT_TU_76837.LOG
2008-04-30 21:11 . 2008-04-30 21:11 <DIR> d-------- C:\Documents and Settings\oskita\Datos de programa\Comodo
2008-04-30 21:11 . 2008-04-30 21:11 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Comodo
2008-04-30 20:54 . 2008-04-30 20:54 354,560 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-04-30 20:54 . 2008-04-04 14:51 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-04-30 20:53 . 2008-04-30 20:55 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2008
2008-04-30 20:48 . 2008-05-02 19:52 <DIR> d-------- C:\Archivos de programa\Comodo
2008-04-30 20:48 . 2007-01-27 15:13 211 --a------ C:\boot.ini.comodofirewall
2008-04-11 20:52 . 2008-04-11 20:52 <DIR> d-------- C:\Omnikey
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-05-02 15:40 --------- d-----w C:\Archivos de programa\eMule
2008-05-02 07:56 --------- d-----w C:\Archivos de programa\CSB19
2008-05-01 20:01 --------- d-----w C:\Documents and Settings\oskita\Datos de programa\Skype
2008-05-01 18:12 --------- d-----w C:\Documents and Settings\oskita\Datos de programa\skypePM
2008-04-30 18:53 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\TuneUp Software
2008-04-30 18:53 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-30 00:04 --------- d-----w C:\Archivos de programa\LogMeIn
2008-03-31 12:48 32 ----a-w C:\Documents and Settings\All Users\Datos de programa\ezsid.dat
2008-03-31 12:44 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Skype
2008-03-31 12:44 --------- d-----w C:\Archivos de programa\Skype
2008-03-31 12:44 --------- d-----w C:\Archivos de programa\Archivos comunes\Skype
2008-03-30 19:29 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-03-30 19:28 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2008-03-30 19:27 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\UDL
2008-03-30 19:27 --------- d-----w C:\Archivos de programa\epson
2008-03-30 19:24 --------- d-----w C:\Documents and Settings\oskita\Datos de programa\InstallShield
2008-03-30 19:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\EPSON
2008-03-23 17:10 --------- d-----w C:\Archivos de programa\SUPERAntiSpyware
2007-12-05 12:15 22,832 ----a-w C:\Documents and Settings\oskita\Datos de programa\GDIPFONTCACHEV1.DAT
2007-04-29 13:20 1,465 --sha-w C:\WINDOWS\system32\drivers\etc\hosts.vir
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55 5674352]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-03-23 19:10 1481968]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 15:42 15360]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2007-10-20 21:48 778240]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 15:42 15360]
"Symantec NetDriver Warning"="C:\ARCHIV~1\SYMNET~1\SNDWarn.exe" [2004-10-29 09:52 218232]
[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 14:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 14:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ckpNotify]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LMIinit]
LMIinit.dll 2007-11-15 19:46 87352 C:\WINDOWS\system32\LMIinit.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.enc"= ITIG726.acm
[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr]
--a------ 2007-01-19 12:55 5674352 C:\Archivos de programa\MSN Messenger\MsnMsgr.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Smapp]
--a------ 2002-11-08 16:50 98304 C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008 \GoogleToolbarNotifier.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe
"EPSON Stylus DX4400 Series"=C:\WINDOWS\System32\spool\DRIVERS\W32X86\3 \E_FATICAE.EXE /FU "C:\WINDOWS\TEMP\E_S892.tmp" /EF "HKCU"
"swg"=C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe
"PcSync"=C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
"Skype. Take a deep breath"=C:\ARCHIV~1\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
"LogitechVideoTray"=C:\Archivos de programa\Logitech\Video\LogiTray.exe
"PCSuiteTrayApplication"=C:\ARCHIV~1\Nokia\NOKIAP~ 1\LAUNCH~1.EXE -startup
"WinampAgent"=C:\Archivos de programa\Winamp\winampa.exe
"LogitechVideoRepair"=C:\Archivos de programa\Logitech\Video\ISStart.exe
"LogMeIn GUI"="C:\Archivos de programa\LogMeIn\x86\LogMeInSystray.exe"
"GrooveMonitor"="C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.ex e
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Zattoo\\zattood.exe"=
"C:\\Archivos de programa\\Zattoo\\Zattoo1.exe"=
"C:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\MSN Messenger\\livecall.exe"=
"C:\\windows\\help\\spchost.exe"=
"C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"=
"C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"=
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
R2 LMIInfo;LogMeIn Kernel Information Provider;C:\Archivos de programa\LogMeIn\x86\RaInfo.sys [2007-09-12 11:21]
R2 LMIRfsDriver;LogMeIn Remote File System Driver;C:\WINDOWS\system32\drivers\LMIRfsDriver.sy s [2007-09-12 11:20]
R2 UxTuneUp;TuneUp Ampliación del thema;C:\WINDOWS\System32\svchost.exe [2004-08-19 15:43]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.ex e [2008-04-30 20:54]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{07879d27-26f7-11dc-8c7a-545543445203}]
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL copy.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{08f0db67-5eda-11dc-8cad-000c6e87c98c}]
\Shell\AutoRun\command - F:\InstallTomTomHOME.exe
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{12503e9e-f4b9-11db-8c48-545543445203}]
\Shell\Auto\command - G:\OSO.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL OSO.exe
.
Contenido de carpeta 'Tareas Programadas'
"2008-05-02 17:52:10 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2008\OneClickStarter.exe
"2008-05-02 17:52:05 C:\WINDOWS\Tasks\winupdb.job"
- c:\windows\start.bat
.
************************************************** ************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-02 19:52:40
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------
PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\WINDOWS\system32\imon.dll
-> C:\Archivos de programa\Eset\pr_imon.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\ESET\nod32krn.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\wdfmgr.exe
.
************************************************** ************************
.
Tiempo completado: 2008-05-02 19:57:37 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-02 17:57:34
9 dirs 21,404,352,512 bytes libres
13 dirs 21,382,651,904 bytes libres
162 --- E O F --- 2007-08-15 01:02:19 |