Ver Mensaje Individual
  post #3 (permalink)  
Antiguo 09/05/08, 15:02:47
Avatar de Pacoiba
Pacoiba Pacoiba está offline
Usuario
 
Registrado: may 2008
Ubicación: Valencia
Mensajes: 2
Re: Saludos a todos/as y un favor...

Buenas tardes desde Valencia (España) He procedido como me indicabais, todo ha ido bien hasta que el Cortafuegos Outpost Firewall Pro me alertaba de un proceso "CATCHME.TMP que debia de dejar paso o bloquear, busque en Internet por si era virus pero al final no vi nada sospechoso y le deje entrar hasta que ví que otro proceso me pedia entrar, un tal "C:/WINDOWS/Nircmd.exe, no sabia que hacer y me pareció lógico bloquearlo, era por si me podeis decir algo de los dos procesos estos Gracias por la ayuda, desde ya el PC funciona mas "suelto" que antes

Aquí os dejo los dos reportes.

Primero el de: Malwarebytes
----------------------------------------
Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 736

Tipo de examen : Examen Completo (C:\|D:\|G:\|)
Objetos examinados: 110790
Tiempo transcurrido: 1 hour(s), 12 minute(s), 9 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 2
Claves del Registro Infectadas: 14
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Ficheros Infectados: 8

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
C:\WINDOWS\system32\etmyxsio.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vtUnkiFY.dll (Trojan.Vundo) -> No action taken.

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{873e42ea-bc35-4057-b02a-eba7e08adf2b} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{873e42ea-bc35-4057-b02a-eba7e08adf2b} (Trojan.Vundo) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{eec73ea5-1367-49d1-93f4-ca1d8c22e9f9} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{eec73ea5-1367-49d1-93f4-ca1d8c22e9f9} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\xp codec pack (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\Software\XPRepairPro2007 (Rogue.XPRepairPro2007) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\ShellExecuteHooks\{eec73ea5-1367-49d1-93f4-ca1d8c22e9f9} (Trojan.Vundo) -> No action taken.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtunkify -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Lsa\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\vtunkify -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\drkoutdv.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vdtuokrd.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\etmyxsio.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\oisxymte.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vtUnkiFY.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\YFiknUtv.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\YFiknUtv.ini2 (Trojan.Vundo) -> No action taken.
C:\Archivos de programa\XP Codec Pack\Uninstall.exe (Trojan.Vundo) -> No action taken.
--------------------------------------------
El siguiente de: ComboFix
--------------------------------------------
ComboFix 08-05-08.1 - Propietario 2008-05-09 18:57:42.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.34.3082.18.80 [GMT 2:00]Se ejecuta desde: C:\Documents and Settings\Propietario\Escritorio\ComboFix.exe
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
ADS - svchost.exe: deleted 0 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\autorun.inf
C:\Documents and Settings\Propietario\Menú Inicio\Programas\Inicio\ctfmon.exe
C:\kmd.exe
C:\Recycled\Recycled
C:\Recycled\Recycled\ctfmon.exe
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\avldqsam.ini
C:\WINDOWS\system32\bjlyooxx.dll
C:\WINDOWS\system32\cfaqslvu.ini
C:\WINDOWS\system32\cqoxijvu.ini
C:\WINDOWS\system32\cvevmrkx.ini
C:\WINDOWS\system32\ddbiowes.ini
C:\WINDOWS\system32\dqbxttdt.dll
C:\WINDOWS\system32\etmyxsio.dll
C:\WINDOWS\system32\iqknqvfw.dll
C:\WINDOWS\system32\kkonnocw.dll
C:\WINDOWS\system32\kpbshlfr.dll
C:\WINDOWS\system32\ljtewsag.ini
C:\WINDOWS\system32\lnpewbno.ini
C:\WINDOWS\system32\lqxoahul.ini
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\netgquvl.dll
C:\WINDOWS\system32\nyumqpgo.ini
C:\WINDOWS\system32\oexstinp.ini
C:\WINDOWS\system32\oxoixyxv.ini
C:\WINDOWS\system32\ppeyxajh.dll
C:\WINDOWS\system32\prnlefti.ini
C:\WINDOWS\system32\prsgrc.dll
C:\WINDOWS\system32\rowiukcu.dll
C:\WINDOWS\system32\shfgpuds.ini
C:\WINDOWS\system32\ssprs.dll
C:\WINDOWS\system32\uklydiqp.ini
C:\WINDOWS\system32\urxawxmt.dll
C:\WINDOWS\system32\vtUnkiFY.dll
C:\WINDOWS\system32\xbvbtdvq.ini
C:\WINDOWS\system32\xdnnnndv.ini
C:\WINDOWS\system32\YFiknUtv.ini
C:\WINDOWS\system32\YFiknUtv.ini2

.
(((((((((((((((((( Archivos creados desde 2008-04-09 - 2008-05-09 )))))))))))))))))))))))))))))))))
.

2008-05-09 16:51 . 2008-05-09 16:51 <DIR> d-------- C:\Documents and Settings\Propietario\Datos de programa\Malwarebytes
2008-05-09 16:51 . 2008-05-09 16:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-05-09 16:51 . 2008-05-09 16:51 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-05-09 16:51 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-09 16:51 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-09 14:04 . 2008-05-09 14:04 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-09 14:04 . 2008-05-09 14:04 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-09 00:50 . 2008-05-09 18:58 <DIR> dr-hs---- C:\Recycled
2008-05-08 16:50 . 2008-05-08 16:54 <DIR> d-------- C:\Archivos de programa\Panda Security
2008-05-08 14:29 . 2008-05-08 14:29 <DIR> d-------- C:\Archivos de programa\Microsoft Works
2008-05-08 14:24 . 2008-05-08 14:24 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2008-05-06 12:20 . 2008-05-06 12:21 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center
2008-05-05 21:36 . 2008-05-05 21:36 <DIR> d-------- C:\Archivos de programa\Kwyshell
2008-04-28 18:16 . 2008-04-28 18:16 <DIR> d-------- C:\WINDOWS\system32\drivers\MotoMidMan
2008-04-28 17:21 . 2006-12-20 10:00 2,511,360 --a------ C:\WINDOWS\system32\haspds_windows.dll
2008-04-28 17:21 . 2006-12-20 10:00 671,112 --a------ C:\WINDOWS\system32\hdinst_windows.dll
2008-04-28 17:21 . 2006-11-30 11:06 69,632 --a------ C:\WINDOWS\system32\hasp_inst_help1.dll
2008-04-28 17:21 . 2005-09-06 17:07 24,576 --a------ C:\WINDOWS\system32\hdduinst.exe
2008-04-28 16:46 . 2008-04-28 16:46 <DIR> d-------- C:\hl_log
2008-04-28 16:45 . 2006-12-20 11:55 3,066,968 --a------ C:\WINDOWS\system32\hinstd.dll
2008-04-28 16:45 . 2006-11-22 10:01 693,760 --a------ C:\WINDOWS\system32\drivers\hardlock.sys
2008-04-28 16:45 . 2002-07-26 17:02 153,088 --a------ C:\WINDOWS\system32\UNWISE.EXE
2008-04-28 16:45 . 2008-04-28 16:45 47,616 --a------ C:\WINDOWS\system32\drivers\Haspnt.sys
2008-04-28 16:45 . 2003-06-13 20:35 28,672 --a------ C:\WINDOWS\system32\hsduinst.exe
2008-04-28 16:45 . 2008-04-28 16:45 6,656 --a------ C:\WINDOWS\system32\haspvdd.dll
2008-04-28 16:45 . 2008-04-28 16:45 2,952 --a------ C:\WINDOWS\system32\config.hsp
2008-04-28 16:45 . 2008-04-28 16:45 383 --a------ C:\WINDOWS\system32\haspdos.sys
2008-04-28 15:50 . 2008-05-01 15:55 <DIR> d-------- C:\!KillBox
2008-04-26 11:02 . 2008-05-09 00:39 <DIR> d-------- C:\VundoFix Backups
2008-04-25 15:30 . 2008-04-28 20:35 81 --a------ C:\WINDOWS\P2KTools
2008-04-25 15:24 . 2008-04-25 15:24 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motccgpfl_ 01005.Wdf
2008-04-25 15:24 . 2008-04-25 15:24 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motccgp_01 005.Wdf
2008-04-25 14:05 . 2006-11-13 15:45 1,419,232 --a------ C:\WINDOWS\system32\wdfcoinstaller01005.dll
2008-04-25 14:05 . 2007-10-10 17:41 42,112 --a------ C:\WINDOWS\system32\drivers\motodrv.sys
2008-04-25 14:05 . 2007-06-18 15:18 23,680 --a------ C:\WINDOWS\system32\drivers\motmodem.sys
2008-04-25 14:05 . 2007-11-02 15:36 18,176 --a------ C:\WINDOWS\system32\drivers\motccgp.sys
2008-04-25 14:05 . 2007-01-22 19:33 7,680 --a------ C:\WINDOWS\system32\drivers\motccgpfl.sys
2008-04-25 14:05 . 2007-11-02 15:51 6,400 --a------ C:\WINDOWS\system32\drivers\motswch.sys
2008-04-25 14:02 . 2008-04-25 14:02 0 --ah----- C:\WINDOWS\system32\drivers\MsftWdf_Kernel_01005_C oinstaller_Critical.Wdf
2008-04-25 14:02 . 2008-04-25 14:02 0 --ah----- C:\WINDOWS\system32\drivers\Msft_Kernel_motmodem_0 1005.Wdf
2008-04-25 13:58 . 2008-04-25 13:58 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Motorola Shared
2008-04-25 13:40 . 2008-04-25 13:40 <DIR> d-------- C:\WINDOWS\system32\drivers\P2K_driver_2.4
2008-04-24 23:54 . 2008-04-24 23:54 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Lavasoft
2008-04-24 22:52 . 2008-04-24 22:52 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\TuneUp Software
2008-04-24 22:27 . 2003-01-23 12:43 <DIR> d-------- C:\Documents and Settings\Administrador\WINDOWS
2008-04-24 22:27 . 2008-02-23 07:38 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-04-24 22:27 . 2008-02-23 00:03 <DIR> dra------ C:\Documents and Settings\Administrador\Mis documentos
2008-04-24 22:27 . 2008-02-23 07:38 <DIR> dra------ C:\Documents and Settings\Administrador\Men£ Inicio
2008-04-24 22:27 . 2003-01-23 11:34 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-04-24 22:27 . 2008-02-29 01:53 <DIR> dra------ C:\Documents and Settings\Administrador\Favoritos
2008-04-24 22:27 . 2003-01-23 11:34 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-04-24 22:27 . 2003-01-23 11:34 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2008-04-24 22:27 . 2003-01-23 12:33 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\VERITAS
2008-04-24 22:27 . 2003-01-23 14:54 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Symantec
2008-04-24 22:27 . 2003-01-23 12:48 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\SampleView
2008-04-24 22:27 . 2003-01-23 12:42 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\InterTrust
2008-04-24 22:27 . 2008-04-24 23:54 <DIR> drah----- C:\Documents and Settings\Administrador\Datos de programa
2008-04-24 22:27 . 2008-05-09 19:01 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2008-04-24 22:27 . 2008-04-24 22:27 <DIR> d-------- C:\Documents and Settings\Administrador
2008-04-24 22:27 . 2008-05-09 18:57 1,024 --ah----- C:\Documents and Settings\Administrador\ntuser.dat.LOG
2008-04-24 01:04 . 2008-04-24 01:21 <DIR> d-------- C:\WINDOWS\SHELLNEW
2008-04-24 00:59 . 2008-05-08 15:28 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-04-23 21:28 . 2008-04-25 09:35 <DIR> d-------- C:\Archivos de programa\Error Repair Professional
2008-04-23 15:11 . 2008-04-25 09:36 <DIR> d-------- C:\Archivos de programa\Framing Studio
2008-04-23 01:33 . 2008-04-23 01:33 <DIR> dr-h----- C:\MSOCache
2008-04-22 18:15 . 2008-04-22 18:15 0 --a------ C:\NachoVidal_Solo.mov.MP4
2008-04-22 18:04 . 2004-05-11 08:14 719,872 --a------ C:\WINDOWS\system32\devil.dll
2008-04-22 18:04 . 2006-05-11 18:32 502,784 --a------ C:\WINDOWS\x2.64.exe
2008-04-22 18:04 . 2006-12-12 14:15 471,552 --a------ C:\WINDOWS\system32\Smab.dll
2008-04-22 18:04 . 2006-11-12 13:44 306,688 --a------ C:\WINDOWS\system32\avisynth.dll
2008-04-22 18:04 . 2005-11-10 13:16 240,128 --a------ C:\WINDOWS\system32\x.264.exe
2008-04-22 18:04 . 2006-04-12 09:47 217,073 --a------ C:\WINDOWS\meta4.exe
2008-04-22 18:04 . 2004-01-03 00:08 70,656 --a------ C:\WINDOWS\system32\yv12vfw.dll
2008-04-22 18:04 . 2004-01-03 00:08 70,656 --a------ C:\WINDOWS\system32\i420vfw.dll
2008-04-22 18:04 . 2006-04-05 08:09 66,560 --a------ C:\WINDOWS\MOTA113.exe
2008-04-22 18:04 . 2005-07-11 12:31 27,648 --a------ C:\WINDOWS\system32\AVSredirect.dll
2008-04-22 18:03 . 2005-02-13 00:00 186,880 -r-hs---- C:\WINDOWS\system32\RLOgg.ax
2008-04-22 18:03 . 2005-02-06 00:00 92,672 -r-hs---- C:\WINDOWS\system32\RLVorbisDec.ax
2008-04-22 18:03 . 2005-02-13 00:00 67,584 -r-hs---- C:\WINDOWS\system32\RLTheoraDec.ax
2008-04-22 18:03 . 2005-02-13 00:00 51,712 -r-hs---- C:\WINDOWS\system32\RLSpeexDec.ax
2008-04-22 18:02 . 2005-01-18 00:26 179,200 -r-hs---- C:\WINDOWS\system32\DiracSplitter.ax
2008-04-21 09:19 . 2008-04-21 09:19 268 --ah----- C:\sqmdata02.sqm
2008-04-21 09:19 . 2008-04-21 09:19 244 --ah----- C:\sqmnoopt02.sqm
2008-04-20 20:38 . 2004-08-19 15:42 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-04-20 20:38 . 2001-08-22 22:15 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
2008-04-17 17:01 . 2007-12-04 16:44 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-04-14 17:42 . 2008-04-14 17:42 <DIR> d-------- C:\Documents and Settings\Propietario\Datos de programa\TuneUp Software
2008-04-09 00:13 . 2008-04-09 00:13 <DIR> d-------- C:\Archivos de programa\Pando Networks

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-04-25 07:52 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-04-22 14:37 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\NCH Swift Sound
2008-04-21 18:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NCH Software
2008-04-21 06:43 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\MSN6
2008-04-15 23:44 --------- d-----w C:\Archivos de programa\Winamp
2008-04-08 21:24 --------- d-----w C:\Archivos de programa\Windows Live
2008-04-06 23:19 --------- d-----w C:\Archivos de programa\Smart Projects
2008-04-06 23:11 --------- d-----w C:\Archivos de programa\UltraISO
2008-04-06 17:08 --------- d-----w C:\Archivos de programa\Microsoft SQL Server Compact Edition
2008-04-06 17:02 --------- dcsh--w C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
2008-04-06 16:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-04-04 17:57 --------- d-----w C:\Archivos de programa\Java
2008-04-04 12:58 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\NCH Swift Sound
2008-04-03 00:05 --------- d-----w C:\Archivos de programa\PandoBar
2008-04-02 23:50 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Nero
2008-04-02 23:50 --------- d-----w C:\Archivos de programa\Archivos comunes\Nero
2008-03-30 01:27 --------- d-----w C:\Documents and Settings\NetworkService\Datos de programa\Symantec
2008-03-30 00:36 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\U3
2008-03-28 02:35 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\Alien Skin
2008-03-27 13:19 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\GeoVid
2008-03-26 22:06 --------- d-----w C:\Archivos de programa\Vertus Fluid Mask 3
2008-03-26 14:15 --------- d-----w C:\Archivos de programa\Archivos comunes\Symantec Shared
2008-03-23 00:25 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Yahoo! Companion
2008-03-23 00:19 --------- d-----w C:\Archivos de programa\MP3 Remix
2008-03-22 23:24 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Yahoo!
2008-03-22 23:13 --------- d-----w C:\Archivos de programa\Yahoo!
2008-03-15 13:30 --------- d-----w C:\Documents and Settings\Propietario\Datos de programa\Talkback
2008-03-10 23:05 57,344 ----a-w C:\Documents and Settings\Propietario\lametritonus.dll
2008-03-10 23:05 162,304 ----a-w C:\Documents and Settings\Propietario\lame_enc.dll
2008-03-10 18:35 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy
2003-01-23 12:55 32 --sha-w C:\WINDOWS\{AE58F61D-7D9C-4BF5-9D13-8DB11FFF503B}.dat
2003-01-23 12:55 32 --sha-w C:\WINDOWS\system32\{93CDF6DF-A77F-4534-8D93-2F29D832BBAB}.dat
.

------- Sigcheck -------

2002-11-19 17:40 12800 a4750c0ec60195a38c88721c4a5c93aa C:\WINDOWS\$NtServicePackUninstall$\svchost.exe
2004-08-19 16:43 14336 fa03e1fc17f38fbdba81470d08b3e416 C:\WINDOWS\ServicePackFiles\i386\svchost.exe
2004-08-19 16:43 14336 fa03e1fc17f38fbdba81470d08b3e416 C:\WINDOWS\system32\svchost.exe

2005-03-02 20:20 578048 37ce819e8ecb3517b9981a886876ef72 C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
2007-03-08 17:50 579072 237fb93c6b4330d8ee7d2448cf71c5ed C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
2002-11-19 17:42 561152 1b1a3353911321adc0d42e8f236b0b31 C:\WINDOWS\$NtServicePackUninstall$\user32.dll
2004-08-19 16:42 578048 5d5c9cc377a70d036816e7ea55f3ca73 C:\WINDOWS\$NtUninstallKB890859$\user32.dll
2005-03-02 20:10 578048 dda46f3dbcf32727e93976b09fbb0e83 C:\WINDOWS\$NtUninstallKB925902$\user32.dll
2004-08-19 16:42 578048 5d5c9cc377a70d036816e7ea55f3ca73 C:\WINDOWS\ServicePackFiles\i386\user32.dll
2007-03-08 17:36 578560 fed9881c07a301271f52b51389a028c9 C:\WINDOWS\system32\user32.dll
2007-03-08 17:36 578560 fed9881c07a301271f52b51389a028c9 C:\WINDOWS\system32\dllcache\user32.dll

2002-11-19 17:33 75264 d482db3dea440cdd4435dc05b986f8e1 C:\WINDOWS\$NtServicePackUninstall$\ws2_32.dll
2004-08-19 16:42 82944 b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\ServicePackFiles\i386\ws2_32.dll
2004-08-19 16:42 82944 b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\system32\ws2_32.dll
2004-08-19 16:42 82944 b4a90738ba4355f187bd26d6c112082b C:\WINDOWS\system32\dllcache\ws2_32.dll

2007-10-30 18:53 360832 64798ecfa43d78c7178375fcdd16d8c8 C:\WINDOWS\$hf_mig$\KB941644\SP2QFE\tcpip.sys
2002-11-19 17:47 332928 244a2f9816bc9b593957281ef577d976 C:\WINDOWS\$NtServicePackUninstall$\tcpip.sys
2004-08-04 00:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\$NtUninstallKB941644$\tcpip.sys
2004-08-04 00:14 359040 9f4b36614a0fc234525ba224957de55c C:\WINDOWS\ServicePackFiles\i386\tcpip.sys
2007-10-30 19:20 360064 90caff4b094573449a0872a0f919b178 C:\WINDOWS\system32\dllcache\tcpip.sys
2007-10-30 19:20 360064 90caff4b094573449a0872a0f919b178 C:\WINDOWS\system32\drivers\tcpip.sys

2002-11-19 17:42 519680 830395cbaee46cb02a0777ea25d2c75d C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
2004-08-19 16:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
2004-08-19 16:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\system32\winlogon.exe
2004-08-19 16:43 505344 fcb59d25d628b4d3181dc816d14679dd C:\WINDOWS\system32\dllcache\winlogon.exe

2002-11-19 17:46 167552 3b350e5a2a5e951453f3993275a4523a C:\WINDOWS\$NtServicePackUninstall$\ndis.sys
2004-08-04 00:14 182912 558635d3af1c7546d26067d5d9b6959e C:\WINDOWS\ServicePackFiles\i386\ndis.sys
2004-08-04 00:14 182912 558635d3af1c7546d26067d5d9b6959e C:\WINDOWS\system32\drivers\ndis.sys

2004-08-04 00:00 29056 4448006b6bc60e6c027932cfc38d6855 C:\WINDOWS\ServicePackFiles\i386\ip6fw.sys
2004-08-04 00:00 29056 4448006b6bc60e6c027932cfc38d6855 C:\WINDOWS\system32\drivers\ip6fw.sys

2005-03-02 20:13 2059264 03550e4b6c37d2d31a029e95cca0354b C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe
2007-02-28 18:08 2061824 fda9504c4993043ef75ad2f59cd6daba C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe
2002-11-20 09:49 1922560 05b6979c85cd0298b7ff36a3c306d328 C:\WINDOWS\$NtServicePackUninstall$\ntkrnlpa.exe
2004-08-19 16:33 2017792 90aa698b03fafee217268ab443d7b4a9 C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe
2005-03-02 20:08 2017792 efe0662d7f3d16c5058a00a328d79c6e C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe
2007-02-28 18:02 2060032 bab5c0349afa60ef6855857f43bee58a C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe
2004-08-19 16:33 2059264 5cf5c786ad2deb8358c1c06237dc97c1 C:\WINDOWS\ServicePackFiles\i386\ntkrnlpa.exe
2007-02-28 18:02 2018304 7e05fef374b82deb70391d2ba7ddb13c C:\WINDOWS\system32\ntkrnlpa.exe
2007-02-28 18:02 2060032 bab5c0349afa60ef6855857f43bee58a C:\WINDOWS\system32\dllcache\ntkrnlpa.exe

2005-03-02 20:13 2181888 39c0091fd92038a4671c7d8791bd996e C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntoskrnl.exe
2007-02-28 18:08 2184576 61bdb2667827d484604c9a09248d6223 C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntoskrnl.exe
2002-11-20 09:49 1893888 1f6567d82eb23290839eee2f7541c1a2 C:\WINDOWS\$NtServicePackUninstall$\ntoskrnl.exe
2004-08-19 16:33 2150912 dec879be42071616f07f73b4cf0c367b C:\WINDOWS\$NtUninstallKB890859$\ntoskrnl.exe
2005-03-02 20:07 2138112 d5917ea3e42a67953213805f8e50ccd7 C:\WINDOWS\$NtUninstallKB931784$\ntoskrnl.exe
2007-02-28 18:02 2182784 9a8eea232fca85781187884162707f4c C:\WINDOWS\Driver Cache\i386\ntoskrnl.exe
2004-08-19 16:33 2183424 37a07132147518c268e2c99ec219ca60 C:\WINDOWS\ServicePackFiles\i386\ntoskrnl.exe
2007-02-28 18:02 2138624 04750707c3bbe1965eb7d75b8c99732f C:\WINDOWS\system32\ntoskrnl.exe
2007-02-28 18:02 2182784 9a8eea232fca85781187884162707f4c C:\WINDOWS\system32\dllcache\ntoskrnl.exe

2007-06-13 15:22 1035776 f8ddb22b6efc5e630d65e241074c2404 C:\WINDOWS\explorer.exe
2007-06-13 15:10 1035776 dbb6b75cc6cb2cf8ec0bafca08aed6be C:\WINDOWS\$hf_mig$\KB938828\SP2QFE\explorer.exe
2002-11-20 01:39 1006592 64764b2b0b0314932aa8ec10c30eb2ae C:\WINDOWS\$NtServicePackUninstall$\explorer.exe
2004-08-19 16:42 1034752 89c8dd146ceaf482d82822766437d93f C:\WINDOWS\$NtUninstallKB938828$\explorer.exe
2004-08-19 16:42 1034752 89c8dd146ceaf482d82822766437d93f C:\WINDOWS\ServicePackFiles\i386\explorer.exe
2007-06-13 15:22 1035776 f8ddb22b6efc5e630d65e241074c2404 C:\WINDOWS\system32\dllcache\explorer.exe

2002-11-19 17:32 101888 acc8572712929fcf02326274debb1ce8 C:\WINDOWS\$NtServicePackUninstall$\services.exe
2004-08-19 16:43 108544 f9852f505e0699bb83d5c6321917040b C:\WINDOWS\ServicePackFiles\i386\services.exe
2004-08-19 16:43 108544 f9852f505e0699bb83d5c6321917040b C:\WINDOWS\system32\services.exe

2002-11-20 01:38 11776 125b40a5fded8fcfb343207d0975e020 C:\WINDOWS\$NtServicePackUninstall$\lsass.exe
2004-08-19 16:42 13312 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\ServicePackFiles\i386\lsass.exe
2008-03-10 14:59 13312 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\system32\lsass.exe
2008-03-10 14:59 13312 2b0b88652c9f6714fd4886839b3b0442 C:\WINDOWS\system32\dllcache\lsass.exe

2002-11-20 01:44 13312 36aef092f333cff6b8d10eff3cc3aee5 C:\WINDOWS\$NtServicePackUninstall$\ctfmon.exe
2004-08-19 16:42 15360 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\ServicePackFiles\i386\ctfmon.exe
2004-08-19 16:42 15360 25ecfa69af1563fde8dfd31f9954497a C:\WINDOWS\system32\ctfmon.exe
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{CEB62788-D92D-486E-947C-5601F4B08C7F}]
C:\WINDOWS\system32\opnmKCRL.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E3EA4FD9-CADE-4AE5-84F7-086EEE888BE4}"= "C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL" [2008-04-03 02:05 266240]

[HKEY_CLASSES_ROOT\clsid\{e3ea4fd9-cade-4ae5-84f7-086eee888be4}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:42 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"HotKeysCmds"="C:\WINDOWS\System32\hkcmd.exe" [2002-10-16 07:05 114688]
"Recguard"="C:\WINDOWS\SMINST\RECGUARD.EXE" [2002-09-13 22:42 212992]
"nwiz"="nwiz.exe" [2002-09-09 23:35 372736 C:\WINDOWS\system32\nwiz.exe]
"OutpostMonitor"="C:\ARCHIV~1\Agnitum\OUTPOS~1\op_ mon.exe" [2007-10-24 19:50 935936]
"OutpostFeedBack"="C:\Archivos de programa\Agnitum\Outpost Firewall Pro\feedback.exe" [2007-10-24 18:32 397312]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 16:43 110592 C:\WINDOWS\system32\bthprops.cpl]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"ALUAlert"="C:\Archivos de programa\Symantec\LiveUpdate\ALUNotify.exe" [2002-08-27 02:40 63072]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\iifgedd]
iifgedd.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\archivos de programa\archivos comunes\logitech\bluetooth\LBTWlgn.dll 2007-11-15 11:10 72208 c:\Archivos de programa\Archivos comunes\Logitech\Bluetooth\LBTWLgn.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\rudztkev]
rudztkev.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\archiv~1\agnitum\outpos~1\wl_hoo k.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.I420"= i420vfw.dll
"vidc.ffds"= ffdshow.ax
"msacm.ac3filter"= ac3filter.acm
"vidc.yv12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal\WdfLoadGroup]
@=""

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Adobe Gamma Loader.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^hp center.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menú Inicio^Programas^Inicio^Logitech SetPoint.lnk]

[HKLM\~\startupfolder\C:^Documents and Settings^Propietario^Menú Inicio^Programas^Inicio^Last.fm Helper.lnk]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\08af29f2]
C:\WINDOWS\system32\jritxwfb.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AlcxMonitor]
--a------ 2004-09-07 14:47 57344 C:\WINDOWS\ALCXMNTR.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccApp]
--a------ 2002-11-22 02:15 54960 c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ccRegVfy]
--a------ 2002-11-22 02:16 59056 c:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KYE_Showicon]
--a------ 2002-10-25 16:33 69632 C:\Archivos de programa\USB Storage RW\shwicon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Logitech Hardware Abstraction Layer]
--a------ 2007-09-21 04:10 55824 C:\WINDOWS\KHALMNPR.Exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
C:\Archivos de programa\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NBKeyScan]
C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBKeyScan.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\Archivos de programa\Archivos comunes\Nero\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-02-23 00:33 282624 C:\Archivos de programa\QuickTime\qttask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
--a------ 2007-09-25 02:11 132496 C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WCOLOREAL]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"Fax"=3 (0x3)
"NMIndexingService"=3 (0x3)
"Nero BackItUp Scheduler 3"=2 (0x2)
"mnmsrvc"=3 (0x3)
"Messenger"=3 (0x3)
"LBTServ"=3 (0x3)
"IDriverT"=3 (0x3)

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\run-]
"Pando"="C:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\run-]
"hpsysdrv"=c:\windows\system\hpsysdrv.exe
"HPDJ Taskbar Utility"=C:\WINDOWS\system32\spool\drivers\w32x86\ 3\hpztsb07.exe
"PS2"=C:\WINDOWS\system32\ps2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"C:\\WINDOWS\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\hp center\\137903\\Program\\BackWeb-137903.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YahooMessenger.exe"=
"C:\\Archivos de programa\\Yahoo!\\Messenger\\YServer.exe"=
"G:\\Archivos de Programa\\PANDO\\pando.exe"=
"C:\\Archivos de programa\\Pando Networks\\Pando\\pando.exe"=
"C:\\Archivos de programa\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\GloballyOpenPorts\List]
"56572:TCP"= 56572:TCP:Pando P2P TCP Listening Port
"56572:UDP"= 56572:UDP:Pando P2P UDP Listening Port
"86:TCP"= 86:TCP:BroadCam Web Server
"57657:TCP"= 57657:TCP:Pando P2P TCP Listening Port
"57657:UDP"= 57657:UDP:Pando P2P UDP Listening Port

R1 SandBox;SandBox;C:\WINDOWS\system32\DRIVERS\SandBo x.sys [2007-10-17 12:59]
R2 acssrv;Agnitum Client Security Service;C:\ARCHIV~1\Agnitum\OUTPOS~1\acs.exe [2007-10-24 18:33]
R3 afw;Agnitum firewall driver;C:\WINDOWS\system32\DRIVERS\afw.sys [2007-10-16 17:17]
R3 ASWFilt;ASWFilt;C:\WINDOWS\system32\Filt\ASWFilt.d ll [2007-10-17 13:01]
R3 P1050VID;Creative WebCam Pro eX (Video);C:\WINDOWS\system32\DRIVERS\P1050Wnt.sys [2002-08-20 11:57]
R3 usbscan;Controlador de escáner USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 22:58]
R3 USBSTOR;Dispositivo de almacenamiento masivo de datos USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
S3 motccgp;Motorola USB Composite Device Driver;C:\WINDOWS\system32\DRIVERS\motccgp.sys [2007-11-02 15:36]
S3 motccgpfl;MotCcgpFlService;C:\WINDOWS\system32\DRI VERS\motccgpfl.sys [2007-01-22 19:33]
S3 MotDev;Motorola Inc. USB Device;C:\WINDOWS\system32\DRIVERS\motodrv.sys [2007-10-10 17:41]
S3 TVICHW32;TVICHW32;C:\WINDOWS\system32\DRIVERS\TVIC HW32.SYS [2007-12-04 16:44]

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\G]
\Shell\1\Command - .\recycled\info.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL .\recycled\info.exe

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{d47c713c-fde8-11dc-8745-0040ca4f0661}]
\Shell\AutoRun\command - H:\LaunchU3.exe -a

.
Contenido de carpeta 'Tareas Programadas'
"2008-05-09 17:12:11 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- G:\Archivos de Programa\OneClickStarter.exe
"2008-04-26 00:25:11 C:\WINDOWS\Tasks\Norton AntiVirus - Analizar el equipo.job"
- c:\ARCHIV~1\NORTON~1\NAVW32.exeG/task:C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec\NORTON ~1\Tasks\mycomp.sca
"2008-05-09 17:14:44 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Archivos de programa\Symantec\LiveUpdate\NDETECT.EXE
.
************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-09 19:14:18
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...


************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\rundll32.exe
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
C:\ComboFix\catchme.tmp
.
************************************************** ************************
.
Tiempo completado: 2008-05-09 19:25:15 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-09 17:24:06

12 dirs 27,704,991,744 bytes libres
20 dirs 27,663,069,184 bytes libres

386 --- E O F --- 2008-05-09 13:55:34
Responder Con Cita