Re: Virtumonde Imposible De Eliminar Bien, ahora si bajé correctamente el combofix y lo ejecuté. Te pego el log arrojado y vos que sos el experto me podrás dar pauta a seguir. Gracias y disculp nuevamente la tardanza pero el trabajo me trae loco.
Saludos.
ComboFix 08-05-12.1 - user 2008-05-14 17:38:56.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.156 [GMT -5:00]
Se ejecuta desde: C:\Documents and Settings\user\Escritorio\ComboFix-1.exe
* Creado un nuevo punto de restauración
* Resident AV is active ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.
(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\cookies.ini
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\bbfbohvy.dll
C:\WINDOWS\system32\byepwifq.dll
C:\WINDOWS\system32\dtncsggk.ini
C:\WINDOWS\system32\ewyvrayp.dll
C:\WINDOWS\system32\hamghagr.ini
C:\WINDOWS\system32\ihwfgpri.dll
C:\WINDOWS\system32\ixmwpxsa.dll
C:\WINDOWS\system32\KQtCLRqr.ini
C:\WINDOWS\system32\KQtCLRqr.ini2
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\nrnrxkoh.ini
C:\WINDOWS\system32\opufdjdn.dll
C:\WINDOWS\system32\pacaayqw.ini
C:\WINDOWS\system32\PAKTstwa.ini
C:\WINDOWS\system32\PAKTstwa.ini2
C:\WINDOWS\system32\pwiuptvo.dll
C:\WINDOWS\system32\spfpkask.ini
C:\WINDOWS\system32\trgvnstp.ini
C:\WINDOWS\system32\uxfbiing.ini
C:\WINDOWS\system32\vvesbpqv.dll
C:\WINDOWS\system32\wgjmmfnv.dll
C:\WINDOWS\system32\xbcupkin.dll
C:\WINDOWS\system32\ycbffaiy.dll
.
(((((((((((((((((( Archivos creados desde 2008-04-14 - 2008-05-14 )))))))))))))))))))))))))))))))))
.
2008-05-12 19:04 . 2008-05-12 19:04 <DIR> d-------- C:\Documents and Settings\user\Datos de programa\SUPERAntiSpyware.com
2008-05-12 19:04 . 2008-05-12 19:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2008-05-12 19:04 . 2008-05-12 21:31 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2008-05-12 19:04 . 2008-05-12 19:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2008-05-10 20:52 . 2008-05-10 20:52 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-05-10 20:45 . 2008-05-10 20:45 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Malwarebytes
2008-05-07 19:08 . 2008-05-07 19:08 <DIR> d-------- C:\Documents and Settings\user\Datos de programa\Malwarebytes
2008-05-07 19:04 . 2008-05-07 19:04 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-05-06 22:33 . 2008-05-06 22:33 24,576 --a------ C:\WINDOWS\system32\VundoFixSVC.exe
2008-05-06 21:33 . 2008-05-06 21:33 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Talkback
2008-05-06 21:01 . 2008-05-06 21:01 <DIR> d-------- C:\Archivos de programa\ewido
2008-05-06 20:44 . 2008-05-06 20:44 <DIR> d-------- C:\Documents and Settings\Administrador\Datos de programa\Apple Computer
2008-05-06 20:40 . 2008-05-06 21:03 <DIR> d--h----- C:\Documents and Settings\Administrador\Reciente
2008-05-06 20:40 . 2005-01-07 03:18 <DIR> d--h----- C:\Documents and Settings\Administrador\Plantillas
2008-05-06 20:40 . 2004-06-28 18:43 <DIR> d-------- C:\Documents and Settings\Administrador\Mis documentos
2008-05-06 20:40 . 2004-06-28 18:43 <DIR> dr------- C:\Documents and Settings\Administrador\Men£ Inicio
2008-05-06 20:40 . 2004-06-28 18:43 <DIR> d--h----- C:\Documents and Settings\Administrador\Impresoras
2008-05-06 20:40 . 2004-06-28 18:43 <DIR> d-------- C:\Documents and Settings\Administrador\Favoritos
2008-05-06 20:40 . 2008-05-10 22:08 <DIR> d-------- C:\Documents and Settings\Administrador\Escritorio
2008-05-06 20:40 . 2004-06-28 18:43 <DIR> d--h----- C:\Documents and Settings\Administrador\Entorno de red
2008-05-06 20:40 . 2008-05-10 20:45 <DIR> dr-h----- C:\Documents and Settings\Administrador\Datos de programa
2008-05-06 20:40 . 2008-05-06 20:40 <DIR> d--h----- C:\Documents and Settings\Administrador\Configuraci¢n local
2008-05-06 20:40 . 2008-05-06 20:40 <DIR> d-------- C:\Documents and Settings\Administrador
2008-05-06 20:40 . 2008-05-14 17:38 1,024 --ah----- C:\Documents and Settings\Administrador\NTUSER.DAT.LOG
2008-05-05 09:08 . 2008-05-14 15:20 109,737 --a------ C:\WINDOWS\BM7f4fb911.xml
2008-05-04 20:16 . 2008-05-04 20:16 <DIR> d-------- C:\LIONS FOR LAMBS
2008-05-04 19:32 . 2008-05-05 21:52 <DIR> d-------- C:\Documents and Settings\user\Datos de programa\Vso
2008-05-04 19:32 . 2008-05-05 21:52 87,608 --a------ C:\Documents and Settings\user\Datos de programa\inst.exe
2008-05-04 19:32 . 2008-05-04 19:32 47,360 --a------ C:\WINDOWS\system32\drivers\pcouffin.sys
2008-05-04 19:32 . 2008-05-05 21:52 47,360 --a------ C:\Documents and Settings\user\Datos de programa\pcouffin.sys
2008-05-04 14:05 . 2008-05-04 14:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SlySoft
2008-05-04 14:05 . 2008-05-06 21:38 40 ---hs---- C:\Documents and Settings\All Users\Datos de programa\.zreglib
2008-05-04 11:50 . 2008-05-04 11:50 <DIR> d-------- C:\Archivos de programa\SlySoft
2008-05-04 11:50 . 2008-05-04 14:05 24 ---hs---- C:\WINDOWS\SF68DD1E4.tmp
2008-05-04 11:49 . 2008-05-04 11:49 <DIR> d-------- C:\Archivos de programa\DVD Decrypter
2008-04-28 21:58 . 2008-04-22 08:57 186,463 --a------ C:\wubildr
2008-04-28 21:58 . 2008-04-22 08:57 8,192 --a------ C:\wubildr.mbr
2008-04-28 21:52 . 2008-04-28 21:52 <DIR> d-------- C:\ubuntu
2008-04-18 20:52 . 2008-04-18 20:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Apple Computer
2008-04-18 20:48 . 2008-04-18 20:48 <DIR> d-------- C:\Archivos de programa\Apple Software Update
2008-04-15 18:27 . 2008-04-15 18:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\WLInstaller
2008-04-15 18:27 . 2008-04-15 18:29 <DIR> d-------- C:\Archivos de programa\Windows Live
2008-04-15 18:27 . 2008-04-15 18:27 <DIR> d--hsc--- C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-05-14 20:11 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Microsoft Help
2008-05-08 13:05 --------- d-----w C:\Archivos de programa\eMule
2008-05-05 00:59 --------- d-----w C:\Documents and Settings\user\Datos de programa\Azureus
2008-05-05 00:07 --------- d-----w C:\Documents and Settings\user\Datos de programa\Ahead
2008-05-05 00:07 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Ahead
2008-04-29 23:49 --------- d-----w C:\Archivos de programa\Winamp
2008-04-19 02:17 --------- d-----w C:\Archivos de programa\Java
2008-04-19 01:53 --------- d-----w C:\Archivos de programa\Safari
2008-04-14 01:30 --------- d-----w C:\Documents and Settings\user\Datos de programa\Move Networks
2008-04-14 01:19 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-13 23:47 --------- d-----w C:\Archivos de programa\Azureus
2008-04-13 21:33 --------- d-----w C:\Archivos de programa\Mozilla Firefox 3 Beta 3
2008-04-13 21:31 --------- d-----w C:\Archivos de programa\Image-Line
2008-04-13 21:30 --------- d-----w C:\Archivos de programa\VstPlugins
2008-04-13 21:29 --------- d-----w C:\Archivos de programa\DivX
2008-04-10 00:51 3,532 ----a-w C:\drmHeader.bin
2008-03-18 21:20 --------- d-----w C:\Archivos de programa\Bonjour
2007-03-08 22:16 25,856 ----a-w C:\Documents and Settings\user\Datos de programa\GDIPFONTCACHEV1.DAT
2006-07-22 17:19 47,948 ----a-w C:\Archivos de programa\CAC Champagne.ttf
2006-07-22 17:11 43,584 ----a-w C:\Archivos de programa\Elfar Normal G98.ttf
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vac¡as & entradas leg¡timas predeterminadas no son mostradas
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:42 15360]
"MsnMsgr"="C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34 5724184]
"CursorXP"="C:\Archivos de programa\CursorXP\CursorXP.exe" [2005-01-19 17:44 140288]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2007-06-27 20:03 152872]
"SUPERAntiSpyware"="C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03 1481968]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"PCTVOICE"="pctspk.exe" [2004-01-29 19:33 180224 C:\WINDOWS\system32\pctspk.exe]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2003-07-09 15:25 155648]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2003-07-09 15:13 114688]
"Cmaudio"="cmicnfg.cpl" []
"Microsoft Windows Help System Server"="winhlp16.exe" []
"LogonStudio"="C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" [2002-09-03 18:38 987187]
"nod32kui"="C:\Archivos de programa\Eset\nod32kui.exe" [2006-08-31 18:08 921600]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2007-03-01 16:57 153136]
"7c7c8a8d"="C:\WINDOWS\system32\rgahgmah.dll" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices]
"Microsoft Windows Help System Server"="winhlp16.exe" []
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-19 17:42 15360]
[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Archivos de programa\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\MCPClient]
C:\ARCHIV~1\ARCHIV~1\Stardock\mcpstub.dll 2005-01-31 15:13 49152 C:\ARCHIV~1\ARCHIV~1\Stardock\MCPStub.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\WB]
C:\ARCHIV~1\Stardock\OBJECT~1\WINDOW~1\fastload.dl l 2001-12-20 23:34 24576 C:\ARCHIV~1\Stardock\OBJECT~1\WINDOW~1\fastload.dl l
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
---hs---- 2004-10-13 11:24 1694208 C:\Archivos de programa\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PV92TRAY]
--a------ 2004-01-06 17:59 323584 C:\WINDOWS\system32\PV92Tray.exe
[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"=
"C:\\WINDOWS\\system32\\ZoneLabs\\vsmon.exe"=
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=
"C:\\Archivos de programa\\Mozilla Firefox\\firefox.exe"=
"C:\\Archivos de programa\\Eset\\eMule\\emule.exe"=
"C:\\Archivos de programa\\Azureus\\Azureus.exe"=
"C:\\WINDOWS\\system32\\rtcshare.exe"=
"C:\\Archivos de programa\\NetMeeting\\conf.exe"=
"C:\\Archivos de programa\\eMule\\emule.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"=
"C:\\Archivos de programa\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
R1 ewido security suite driver;ewido security suite driver;C:\Archivos de programa\ewido\security suite\guard.sys [2004-11-22 09:15]
R2 MBAMDrvService;MBAMDrvService;C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.sys [2008-03-19 18:31]
R2 MBAMService;MBAMService;"C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe" [2008-03-19 18:31]
S3 bDMusicb;bDMusicb;C:\DOCUME~1\user\CONFIG~1\Temp\b DMusicb.sys []
S3 Dual Mode;Dual Mode Video Capture;C:\WINDOWS\system32\DRIVERS\CoachVc.sys []
S3 ZSMC0305;VIMICRO USB PC Camera VC0305;C:\WINDOWS\system32\Drivers\usbVM305.sys [2006-05-24 02:35]
[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\explorer\mountpoints2\{e7ad3886-1dd1-11dc-97a8-00115b1d9850}]
\Shell\AutoRun\command - F:\LaunchU3.exe -a
.
Contenido de carpeta 'Tareas Programadas'
"2008-05-03 19:17:02 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Archivos de programa\Apple Software Update\SoftwareUpdate.exe
"2008-05-14 22:57:00 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Archivos de programa\Symantec\LiveUpdate\NDETECT.EXE
.
************************************************** ************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-14 17:48:31
Windows 5.1.2600 Service Pack 2 NTFS
escaneando procesos ocultos ...
escaneando entradas ocultas de autostart ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
Microsoft Windows Help System Server = winhlp16.exe?
escaneando archivos ocultos ...
el escaneo se completo con exito
archivos ocultos: 0
************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecuci¢n ---------------------
PROCESS: C:\WINDOWS\system32\lsass.exe
-> C:\Archivos de programa\Eset\pr_imon.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\ARCHIV~1\ARCHIV~1\Stardock\SDMCP.exe
C:\Archivos de programa\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamtrayctrl.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
.
************************************************** ************************
.
Tiempo completado: 2008-05-14 17:57:42 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-14 22:57:36
23 dirs 11,544,576,000 bytes libres
27 dirs 12,843,540,480 bytes libres
214 --- E O F --- 2008-05-14 20:11:22 |