Ver Mensaje Individual
Antiguo 24/05/08, 18:37:15
fulanomengano fulanomengano está offline
Usuario
 
Registrado: abr 2008
Ubicación: Chile
Mensajes: 29
Re: Eliminación de virus y gusanos

ComboFix 08-05-21.3 - Seba 2008-05-24 18:15:12.3 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1252.1.3082.18.650 [GMT -4:00]
Se ejecuta desde: C:\Documents and Settings\Seba\Escritorio\ComboFix.exe
Command switches used :: C:\Documents and Settings\Seba\Escritorio\CFScript.txt
* Creado un nuevo punto de restauración

ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!

FILE ::
C:\Documents and Settings\Seba\Configuración local\Archivos temporales de Internet\Content.IE5\F7QBTL0E\aertsca2[1].exe
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iuhx32.exe
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
.
/wow section - STAGE 41
pv: No matching processes found
El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso.
El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso.
El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso.
El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso.
El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso.


(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Documents and Settings\Seba\Configuración local\Archivos temporales de Internet\Content.IE5\F7QBTL0E\aertsca2[1].exe
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe
C:\SDFix
C:\SDFix\apps\assosfix.reg
C:\SDFix\apps\cliptext.exe
C:\SDFix\apps\download.exe
C:\SDFix\apps\dummy.sys
C:\SDFix\apps\Enable_Command_Prompt.reg
C:\SDFix\apps\ERDNT.E_E
C:\SDFix\apps\ERDNTDOS.LOC
C:\SDFix\apps\ERDNTWIN.LOC
C:\SDFix\apps\ERUNT.EXE
C:\SDFix\apps\ERUNT.LOC
C:\SDFix\apps\fix.reg
C:\SDFix\apps\FixBH.reg
C:\SDFix\apps\FixComponents.reg
C:\SDFix\apps\FIXCU.reg
C:\SDFix\apps\FIXLM.reg
C:\SDFix\apps\FixPath.exe
C:\SDFix\apps\FixRedir.reg
C:\SDFix\apps\FixSchedule.reg
C:\SDFix\apps\FixWebCheck.reg
C:\SDFix\apps\fixXP.reg
C:\SDFix\apps\FixXPsp2.reg
C:\SDFix\apps\grep.exe
C:\SDFix\apps\HPFix.reg
C:\SDFix\apps\HPFix2.reg
C:\SDFix\apps\HPFix3.reg
C:\SDFix\apps\HPFix4.reg
C:\SDFix\apps\HPFix5.reg
C:\SDFix\apps\HPFix6.reg
C:\SDFix\apps\HPFix7.reg
C:\SDFix\apps\isadmin.exe
C:\SDFix\apps\leg2.txt
C:\SDFix\apps\legacy.txt
C:\SDFix\apps\legacybk.txt
C:\SDFix\apps\locate.com
C:\SDFix\apps\LS.exe
C:\SDFix\apps\MD5File.exe
C:\SDFix\apps\MyGcpvFix.reg
C:\SDFix\apps\MyGkFix2.reg
C:\SDFix\apps\procs.exe
C:\SDFix\apps\psservice.exe
C:\SDFix\apps\Rem.txt
C:\SDFix\apps\Rem2.txt
C:\SDFix\apps\Replace\regedit.exe
C:\SDFix\apps\Replace\W2K.exe
C:\SDFix\apps\Replace\w2k\beep.sys
C:\SDFix\apps\Replace\w2k\null.sys
C:\SDFix\apps\Replace\XP.exe
C:\SDFix\apps\Replace\xp\beep.sys
C:\SDFix\apps\Replace\xp\null.sys
C:\SDFix\apps\Reset_AppInit_DLLs.reg
C:\SDFix\apps\RestartIt!.exe
C:\SDFix\apps\Restore_SecurityCenter.reg
C:\SDFix\apps\Restore_SharedAccess.reg
C:\SDFix\apps\sc.exe
C:\SDFix\apps\sed.exe
C:\SDFix\apps\SF.exe
C:\SDFix\apps\shutdown.exe
C:\SDFix\apps\srv2.txt
C:\SDFix\apps\srv2bk.txt
C:\SDFix\apps\svc.txt
C:\SDFix\apps\svcbk.txt
C:\SDFix\apps\swreg.exe
C:\SDFix\apps\swsc.exe
C:\SDFix\apps\unzip.exe
C:\SDFix\apps\vfind.exe
C:\SDFix\apps\WINMSG.EXE
C:\SDFix\apps\winsec.reg
C:\SDFix\apps\zip.exe
C:\SDFix\backups\backupreg.zip
C:\SDFix\backups\backups.zip
C:\SDFix\backups\HOSTS
C:\SDFix\backups_old1\backupreg.zip
C:\SDFix\backups_old1\HOSTS
C:\SDFix\catchme.exe
C:\SDFix\dummy.sys
C:\SDFix\Report.txt
C:\SDFix\Report_old_2.txt
C:\SDFix\RunThis.bat
C:\SDFix\SDFIX_ReadMe_Online.url

.
(((((((((((((((((( Archivos creados desde 2008-04-24 - 2008-05-24 )))))))))))))))))))))))))))))))))
.

2008-05-23 19:26 . 2008-05-23 19:26 <DIR> d-------- C:\Archivos de programa\Malwarebytes' Anti-Malware
2008-05-23 19:26 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-23 19:26 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-11 14:44 . 2008-05-14 21:19 <DIR> d-------- C:\WINDOWS\system32\config\systemprofile\Configura ción local
2008-05-11 14:44 . 2008-05-14 21:19 <DIR> d-------- C:\Documents and Settings\Seba\Configuración local
2008-05-11 14:44 . 2008-05-14 21:19 <DIR> d-------- C:\Documents and Settings\NetworkService\Configuración local
2008-05-11 14:44 . 2008-05-14 21:19 <DIR> d-------- C:\Documents and Settings\LocalService\Configuración local
2008-05-11 14:44 . 2008-05-14 21:19 <DIR> d-------- C:\Documents and Settings\Administrador\Configuración local
2008-05-11 13:42 . 2008-05-11 13:42 <DIR> d-------- C:\Documents and Settings\Seba\DoctorWeb
2008-05-05 17:49 . 2008-05-05 17:55 <DIR> d-------- C:\Archivos de programa\Power MP3 WMA Converter
2008-05-04 18:47 . 2008-05-04 18:47 <DIR> d-------- C:\WINDOWS\ERUNT
2008-05-04 17:57 . 2008-05-04 17:57 <DIR> d-------- C:\Documents and Settings\Seba\Datos de programa\Malwarebytes
2008-05-04 17:57 . 2008-05-04 17:57 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Malwarebytes
2008-04-26 01:44 . 2008-04-26 01:44 <DIR> d-------- C:\Archivos de programa\Trend Micro

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-05-23 18:19 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\DVD Shrink
2008-05-18 18:47 --------- d-----w C:\Documents and Settings\Seba\Datos de programa\uTorrent
2008-05-17 10:24 --------- d-----w C:\Archivos de programa\Soulseek
2008-05-17 03:39 737,280 ----a-w C:\WINDOWS\iun6002.exe
2008-05-17 03:29 --------- d-----w C:\Archivos de programa\MessengerDiscovery
2008-04-23 18:12 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\sentinel
2008-04-23 18:10 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2008-04-23 18:10 --------- d-----w C:\Archivos de programa\Panda Security
2008-04-23 18:07 --------- d-----w C:\Archivos de programa\Archivos comunes\Panda Software
2008-04-22 04:40 --------- d-----w C:\Documents and Settings\Administrador\Datos de programa\Winamp
2008-04-05 03:10 --------- d-----w C:\Archivos de programa\iTunes
2008-04-05 03:09 --------- d-----w C:\Archivos de programa\iPod
2008-04-05 03:08 --------- d-----w C:\Archivos de programa\QuickTime
2008-03-28 21:31 --------- d-----w C:\Documents and Settings\Seba\Datos de programa\CyberLink
2008-03-28 21:30 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\CyberLink
2008-03-28 21:29 --------- d-----w C:\Archivos de programa\CyberLink
2008-03-27 18:47 --------- d-----w C:\Documents and Settings\Seba\Datos de programa\Skype
2008-03-27 12:06 --------- d-----w C:\Documents and Settings\Seba\Datos de programa\skypePM
2008-03-26 05:57 --------- d-----w C:\Documents and Settings\Seba\Datos de programa\Apple Computer
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 187,168 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-03 16:19 731,136 ----a-w C:\Archivos de programa\avenger.exe
2008-02-25 05:47 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2008-01-18 04:36 32 ----a-w C:\Documents and Settings\All Users\Datos de programa\ezsid.dat
2007-12-06 01:39 17,144 ----a-w C:\Documents and Settings\Seba\Datos de programa\GDIPFONTCACHEV1.DAT
2004-08-20 12:00 1,392,671 --sh--r C:\WINDOWS\system32\msvbvm60.dll
.

((((((((((((((((((((((((((((( snapshot_2008-05-14_21.18.55.79 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-15 01:11:34 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-24 22:22:37 2,048 --s-a-w C:\WINDOWS\bootstat.dat
- 2008-05-04 22:47:29 5,791,744 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\00000001\ntuser.dat
+ 2008-05-23 23:52:24 6,033,408 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\00000001\ntuser.dat
- 2008-05-04 22:47:29 176,128 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\00000002\UsrClass.dat
+ 2008-05-23 23:52:24 176,128 ----a-w C:\WINDOWS\ERUNT\SDFIX\Users\00000002\UsrClass.dat
- 2000-08-31 12:00:00 73,728 ----a-w C:\WINDOWS\fdsv.exe
+ 2000-08-31 12:00:00 89,504 ----a-w C:\WINDOWS\fdsv.exe
- 2004-08-20 12:00:00 3,584 -c--a-w C:\WINDOWS\system32\dllcache\riched32.dll
+ 2001-08-24 11:00:00 3,584 -c--a-w C:\WINDOWS\system32\dllcache\riched32.dll
- 2004-08-20 12:00:00 151,552 -c--a-w C:\WINDOWS\system32\dllcache\scrrun.dll
+ 2004-08-19 13:42:24 151,552 -c--a-w C:\WINDOWS\system32\dllcache\scrrun.dll
- 2000-05-24 05:45:58 118,784 ----a-w C:\WINDOWS\system32\MSSTDFMT.DLL
+ 2004-02-23 01:00:00 119,808 ----a-w C:\WINDOWS\system32\MSSTDFMT.DLL
- 2004-08-20 12:00:00 3,584 ----a-w C:\WINDOWS\system32\riched32.dll
+ 2001-08-24 11:00:00 3,584 ------w C:\WINDOWS\system32\riched32.dll
- 2004-08-20 12:00:00 151,552 ----a-w C:\WINDOWS\system32\scrrun.dll
+ 2004-08-19 13:42:24 151,552 ----a-w C:\WINDOWS\system32\scrrun.dll
.
((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacˇas & entradas legˇtimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 08:00 15360]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"Cmaudio"="cmicnfg.cpl" []
"Disk Monitor"="C:\Archivos de programa\IC\Card Reader Driver v1.9e2\Disk_Monitor.exe" [2003-06-18 04:57 466944]
"ATICCC"="C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 17:41 45056]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 14:40 155648]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"SecurDisc"="C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe" [2007-02-12 11:23 1620480]
"InCD"="C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe" [2007-02-12 11:19 1050112]
"RemoteControl"="C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe" [2006-11-23 15:10 56928]
"LanguageShortcut"="C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe" [2006-12-05 22:55 54832]
"QuickTime Task"="C:\Archivos de programa\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-20 08:00 15360]

[hkey_local_machine\software\microsoft\windows\curr entversion\explorer\shellexecutehooks]
"{93994DE8-8239-4655-B1D1-5F4E91300429}"= C:\Archivos de programa\DVD Region+CSS Free\DVDShell.dll [2004-10-09 14:18 49152]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
avldr.dll 2007-02-15 19:02 50736 C:\WINDOWS\system32\avldr.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\contro l\securityproviders]
SecurityProviders msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll,

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Microsoft Updates]


[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"=
"C:\\Archivos de programa\\Soulseek\\slsk.exe"=
"C:\\Archivos de programa\\MessengerDiscovery\\MessengerDiscovery Live.exe"=
"C:\\Archivos de programa\\uTorrent\\uTorrent.exe"=
"C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe"=C:\\Archivos de programa\\Bonjour\\mDNSResponder.exe
"C:\\Archivos de programa\\KONAMI\\Pro Evolution Soccer 6\\PES6.exe"=
"C:\\Archivos de programa\\Skype\\Phone\\Skype.exe"=
"C:\\Archivos de programa\\iTunes\\iTunes.exe"=
"C:\\WINDOWS\\system32\\services.exe"=C:\\WINDOWS\ \system32\\services.exe
"C:\\Archivos de programa\\Nero\\Nero 7\\InCD\\InCD.exe"=C:\\Archivos de programa\\Nero\\Nero 7\\InCD\\InCD.exe
"C:\\WINDOWS\\ATKKBService.exe"=C:\\WINDOWS\\ATKKB Service.exe
"C:\\WINDOWS\\system32\\svchost.exe"=C:\\WINDOWS\\ system32\\svchost
"C:\\Archivos de programa\\Archivos comunes\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe"=C:\\Ar chivos de programa\\Archivos comunes\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe
"C:\\WINDOWS\\system32\\wbem\\wmiprvse.exe"=C:\\WI NDOWS\\system32\\wbem\\wmiprvse.exe
"C:\\Archivos de programa\\Lavasoft\\Ad-Aware 2007\\aawservice.exe"=C:\\Archivos de programa\\Lavasoft\\Ad-Aware 2007\\aawservice.exe
"C:\\WINDOWS\\system32\\logonui.exe"=logonui.e xe
"C:\\WINDOWS\\system32\\wuauclt.exe"=C:\\WINDOWS\\ system32\\wuauclt.exe
"C:\\Archivos de programa\\CyberLink\\Shared Files\\RichVideo.exe"=C:\\Archivos de programa\\CyberLink\\Shared Files\\RichVideo.exe
"C:\\WINDOWS\\system32\\HPZipm12.exe"=C:\\WINDOWS\ \system32\\HPZipm12.exe
"C:\\WINDOWS\\system32\\lsass.exe"=C:\\WINDOWS\\sy stem32\\lsass.exe
"C:\\Archivos de programa\\iPod\\bin\\iPodService.exe"=c:\\archivos de programa\\ipod\\bin\\ipodservice.exe
"C:\\Archivos de programa\\Java\\jre1.6.0_05\\bin\\jusched.exe"=
"C:\\Archivos de programa\\Nero\\Nero 7\\InCD\\InCDsrv.exe"=C:\\Archivos de programa\\Nero\\Nero 7\\InCD\\InCDsrv.exe
"C:\\WINDOWS\\system32\\Ati2evxx.exe"=Ati2evxx .exe
"C:\\Archivos de programa\\ATI Technologies\\ATI.ACE\\CLI.exe"= C:\\Archivos de programa\\ATI Technologies\\ATI.ACE\\cli.exeC:\\Archivos de programa\\ATI Technologies\\ATI.ACE\\cli.exe
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"=C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
"C:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\Bin\\hpoSTS08.exe"=C:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\Bin\\hpoSTS08.exe
"C:\\Archivos de programa\\iTunes\\iTunesHelper.exe"=C:\\Archivos de programa\\iTunes\\iTunesHelper.exe
"C:\\WINDOWS\\system32\\spoolsv.exe"=C:\\WINDOWS\\ system32\\spoolsv.exe
"C:\\WINDOWS\\explorer.exe"= C:\\WINDOWS\\Explorer.exeExplorer.exe
"C:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpohmr08.exe"=
"C:\\Archivos de programa\\CyberLink\\PowerDVD\\PDVDServ.exe"=
"C:\\Archivos de programa\\Hewlett-Packard\\Digital Imaging\\bin\\hpoevm08.exe"=

R1 ShldDrv;Panda File Shield Driver;C:\WINDOWS\system32\DRIVERS\ShlDrv51.sys [2007-05-23 15:40]
R2 PavProc;Panda Process Protection Driver;C:\WINDOWS\system32\DRIVERS\PavProc.sys [2007-07-12 13:49]
R3 CCCP106;CIF USB Camera (2110A);C:\WINDOWS\system32\DRIVERS\cccp106.sys [2003-04-28 02:08]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\driver s\mbamcatchme.sys [2008-05-05 20:46]

.
Contenido de carpeta 'Tareas Programadas'
"2008-04-29 13:46:02 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1204116366.job"
- C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
.
************************************************** ************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-24 18:23:23
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
------------------------ Other Running Processes ------------------------
.
C:\WINDOWS\system32\ati2evxx.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PAVSRV51.EXE
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE
C:\WINDOWS\system32\ati2evxx.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\WINDOWS\ATKKBService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrlS.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\PavPrSrv.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\ApVxdWin.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hposts08.exe
C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe
.
************************************************** ************************
.
Tiempo completado: 2008-05-24 18:30:36 - machine was rebooted
ComboFix-quarantined-files.txt 2008-05-24 22:30:32
ComboFix2.txt 2008-05-15 01:19:14
ComboFix3.txt 2008-05-11 18:44:20

9 dirs 30,424,436,736 bytes libres
11 dirs 30,416,257,024 bytes libres

288 --- E O F --- 2008-05-14 23:36:48
Responder Con Cita